
Jätkame teie tutvustamist maailmaga, mis võitleb kalapüügi vastu, uurib sotsiaalse inseneritöö aluseid ja ei unusta oma personali koolitada. Täna on meil külas toode Phishman. See on üks partneritest, kes pakub automatiseeritud testimise ja töötajate koolitamise süsteemi.
Koolitusvajaduste tuvastamine konkreetsete töötajate jaoks.
Praktilised ja teoreetilised kursused töötajatele koolitusportaalis.
Paindlik süsteemi automatiseerimise süsteem.
Toote tutvustus

Ettevõte on alates 2016. aastast arendanud tarkvara, mis on seotud suurte ettevõtete töötajate testimise ja koolitamise süsteemidega küberjulgeoleku valdkonnas. Klientide seas on erinevate tööstusharude esindajad: finantsektor, kindlustusseltsid, kaubanduse, toormete ja tööstuse gigandid — alates M.Video kuni Rosatomi.
Pakutavad lahendused
Phishman teeb koostööd erinevate ettevõtetega (alates väikeettevõtetest kuni suurkorporatsioonideni), esialgu piisab vaid 10 töötajast. Vaatame üle hinnakujunduse ja litsentsimise poliitika:
Väikeettevõtete jaoks:
A) — toode 10 kuni 249 töötajale, litsentsi alghind alates 875 rubla. Sisaldab põhimosse: teabe kogumine (testimine kalastamispostitustega), koolitus (3 põhikursust küberturbe kohta), automatiseerimine (üldise testerežiimi seadistamine).
B) — toode 10 kuni 999 töötajale, litsentsi alghind alates 1120 rubla. Erinevalt Lite versioonist on võimalik sünkroonimine teie ettevõtte AD-serveriga, koolitusmoodul sisaldab 5 kursust.
Suurettevõtetele:
A) — selle lahenduse raames ei ole töötajate arvu piiranguid. Pakutakse terviklikku teadlikkuse tõstmise protsessi küberturvalisuse valdkonnas, mis sobib igas suuruses ettevõtetele, võimaldades kursuste kohandamist vastavalt kliendi ja äri vajadustele. Saadaval on sünkroonimine AD, SIEM ja DLP süsteemidega töötajate teabe kogumiseks ning nende tuvastamiseks, kellele on vajalik koolitus. Toetatakse ka olemasoleva kaugõppesüsteemi (KOS) integreerimist, tellimuses on 7 põhikursust küberturvalisusest, 4 täiustatud ja 3 mängulist. Lisaks on olemas huvitav valik, mis hõlmab hariva rünnaku korraldamist USB-mälupulkade (flash-diskide) kaudu.
B) — täiustatud versioon sisaldab kõiki Enterprise'i variante, lisandub isiklike ühenduste ja raportite väljatöötamise võimalus (koostöös Phishmani inseneridega).
Seega on toodet võimalik paindlikult kohandada konkreetse äriülesande jaoks ja integreerida olemasolevatesse küberturbe koolitussüsteemidesse.
Süsteemiga tutvumine
Artikli kirjutamiseks püstitasime maketi järgmiste omadustega:
Ubuntu Server alates versioonist 16.04.
4 GB RAM, 50 GB kõvakettaruumi, protsessor sagedusega alates 1 GHz ja rohkem.
Windows server DNS, AD, MAIL rolliga.
Kokkuvõttes on see standardne komplekt, mis ei nõua suurt ressursi kulu, eriti arvestades, et AD-server on teil tavaliselt juba olemas. Paigaldamisel seadistatakse automaatselt Docker-konteiner, mis konfigureerib ligipääsu juhtimis- ja koolitusportaalile.
Spoileri all on tüüpiline võrguskeem Fishmaniga
Tüüpiline võrguskeem
Järgnevalt vaatame süsteemi liidest, haldusvõimalusi ja loomulikult funktsioone.
Sissepääs juhtimisportaalile
Phishman'i haldusportaal võimaldab hallata ettevõtte osakondade ja töötajate nimekirja. Seal käivituvad rünnakud, mis saadavad kalastamisposte (koolituse raames), tulemused koostatakse raportitesse. Sellest on võimalik minna IP-aadressi või domeeninime kaudu, mille määrate süsteemi paigalduse ajal.
Sisselogimine Phishman'i portaalis
Peamisel lehel on teil saadaval mugavad vidinad töötajate statistikaga:
Phishman'i portaali avaleht
Töötajate lisamine suhtlemiseks
Peamenüüst saab liikuda sektsiooni „Töötajad“, kus asub kogu ettevõtte personali loetelu osakondade lõikes (kas käsitsi või AD kaudu). Siin on tööriistad nende andmete haldamiseks, samuti on olemas võimalus struktureerida vastavalt koosseisule.
Kasutajate haldamise paneel
Töötaja loomise kaart
Valikuline: AD-sse integreerimine on saadaval, mis võimaldab mugavalt automatiseerida uute töötajate koolitusprotsessi ja hoida üldist statistikat.
Töötajate koolituse alustamine
Pärast ettevõtte töötajate teabe lisamist on võimalik saata neid koolituskursustele. Millal see võib olla kasulik:
uus töötaja;
plaaniline koolitus;
kiirkursus (on info põhjus, vajalik ennetamine).
Registreerimine on saadaval nii eraldi töötaja kui ka kogu osakonna jaoks.
Koolituskursuse koostamine
Kus on valikud:
koolitusgrupi moodustamine (kasutajate ühendamine);
õpikursuse valimine (kogus sõltuvalt litsentsist);
juurdepääs (püsiv või ajutine, koos kuupäevade määramisega).
Oluline!
Esimese kursusele registreerimise ajal saab töötaja e-kirja sisselogimisandmetega Koolituse Keskusesse. Kutse liides — mall, mis on muutmiseks kliendi soovil.
Kutse koolitusel osalemiseks e-kirja näidis
Kui klõpsate lingil, suundub töötaja koolituse portaalile, kus tema edusamm fikseeritakse automaatselt ja kajastub Phishman administraatori statistikas.
Kasutaja poolt algatatud kursuse näide
Rünnakute mallide loomine
Mallid võimaldavad saata sihitud koolituslikke fishingu e-kirjade kampaaniaid, keskendudes sotsiaalsele inseneritegevusele.
Jaotise «Mallid»
Mallid on jagatud kategooriatesse, näiteks:
Sisseehitatud mallide otsimise vahekaart erinevates kategooriates
Iga valmis malli kohta on teave, sealhulgas selle efektiivsuse kohta.
Mall «Twitteri kampaania» näide
Samuti tasub mainida mugavat võimalust luua oma malli: piisab, kui kopeerida tekst e-kirjast, ja see muudetakse automaatselt HTML-koodiks.

Märge:
kui naasta sisu juurde , siis pidime käsitsi valima malli phishingu rünnaku ettevalmistamiseks. Phishmani Enterprise-lahenduses on palju integreeritud malle ja toimetate oma loomise mugavaid tööriistu. Lisaks sellele toetab müüja aktiivselt kliente ja võib aidata unikaalsete mallide lisamisel, mida peame oluliselt efektiivsemaks.
Üksikasjalik seadistamine ja abi
Jaotises „Seaded” muudetakse Phishmani süsteemi parameetreid vastavalt praeguse kasutaja juurdepääsu tasemele (erinevate paigutuse piirangute tõttu ei olnud need meil täielikult kergesti kätte saadavad).
Jaotise „Seaded” liidese kirjeldus
Loetleme lühidalt seadistamise võimalused:
võrgupaarid (meili serveri aadress, port, krüpteerimine, autentimine);
õppimissüsteemi valik (toetatakse integreerimist teiste E-Learning süsteemidega);
saate- ja õppemallide redigeerimine;
must nimekiri meiliaadressidest (oluline võimalus, et vältida firma juhtide osalemist phishingu saatmises);
kasutajate haldamine (juurdepääsukontode loomine, redigeerimine);
uuendamine (oleku vaatamine ja planeerimine).
Adminitele on kasulik jaotis „Abi”, kus on juurdepääs kasutajajuhendile Phishmaniga töötamise üksikasjaliku seletusega, tugiteenuste aadress ja süsteemi oleku teave.
Jaotise „Abi” liidese
Süsteemi oleku teave
Rünnak ja koolitus
Pärast süsteemi põhivalikute ja seadete ülevaatamist viime läbi koolitusrünnaku, selleks avame jaotise „Rünnakud”.
Rünnakute juhtpaneeli liides
Siin saame tutvuda juba käivitunud rünnakute tulemustega, luua uusi jne. Kirjeldame kampaaniakäivitamise samme.
Rünnaku käivitamine
1) Nimeame uue rünnaku „andmeleke”.

Määrame järgmised seaded:

Kus:
Saatja → märgitakse saatmise domeen (vaikimisi müüja poolt).
Petusvormid → kasutatakse mallides kasutajatelt andmete saamise katsete jaoks, samas fikseeritakse vaid sisestamise fakt, andmeid ei salvestata.
Edastamine → määratakse ümbersuunamine lehele pärast kasutaja üleminekut.
2) Jaotises edastamisel määratakse rünnaku levitamise režiim

Kus:
Rünnaku tüüp → näidatakse, kuidas ja kui kaua rünnak toimub. (valik sisaldab ebavõrdset saatmisrežiimi jne.)
Saatmise algusaeg → näidatakse sõnumite saatmise algusaega.
3) Etapis "Eesmärgid" näidatakse töötajaid osakondade kaupa või individuaalselt

4) Pärast seda määrame rünnaku jaoks kasutatavad mallid:

Nii et rünnaku käivitamiseks on meil vaja:
a) rünnakumalli loomine;
b) saatmisrežiimi määramine;
c) sihtide valimine;
d) petturliku e-kirja šablooni määramine.
Rünnaku tulemuste kontrollimine
Alguses on meil:

Kasutaja poolt on nähtav uus e-kiri:
![]()
Kui seda avada:

Kui lingile klõpsata, siis palutakse sisestada e-posti andmed:

Samas vaatame rünnaku statistikat:

Oluline!
Phishmani poliitika järgib rangelt norme ja eetilisi standardeid, seega kasutaja sisestatud andmeid ei salvestata, kajastatakse vaid lekkimise fakti.
Aruanded
Kõike, mis ülal tehtud, peaks toetama erinev statistika ja üldinfo töötajate ettevalmistuse taseme kohta. Jälgimiseks on olemas eraldi jaotis "Aruanded".

See sisaldab järgmist:
Koolituse aruanne, mis peegeldab teavet kursuse tulemuste kohta aruanne perioodil.
Rünnakute aruanne, mis näitab phishingu rünnakute tulemusi (juhtumite arv, aja jaotamine jne).
Koolituse dünaamika aruanne, mis kajastab teie töötajate õpitulemusi.
Phishingu haavatavuste dünaamika aruanne (kokkuvõtteinfo juhtumite kohta).
Analüütiline aruanne (töötajate reageerimine sündmustele enne/pärast).
Töö aruandega
1) Teeme „Aruande koostamise”.

2) Märgime osakonna/töötajad aruande koostamiseks.

3) Valime perioodi

4) Märgime huvitavad kursused

5) Koostame lõpparuande

Seetõttu aitavad aruanded mugaval juhul peegeldada statistikat ja jälgida koolitusportaali töö tulemusi ning töötajate käitumist.
Koolituse automatiseerimine
Eraldi tuleb mainida võimalust luua automaatseid reegleid, mis aitavad administraatoritel seadistada Phishmani tööloogikat.
Automaatse stsenaariumi kirjutamine
Seadistamiseks tuleb minna jaotisse „Reeglid”. Meile pakutakse:
1) Määrake nimi ja seadke tingimuste kontrollimise aeg.

2) Loome sündmuse ühe allika (Phishing, Koolitus, Kasutajad) põhjal, kui neid on mitu, siis võib kasutada loogilist operaatorit (JA / VÕI).

Meie näites lõime järgmise reegli: "Kui kasutaja klõpsab meie ühte pahatahtlikku linki, siis registreeritakse ta automaatselt koolituskursusele ning talle saadetakse kutse e-posti teel, ning tema edusamme hakatakse jälgima."
Valikuline:
—> Toetatakse erinevate reeglite loomist allikate kaupa (DLP, SIEM, Antiviirus, Personaliosakonnad jne).
Skript: "Kui kasutaja saadab tundlikku teavet, siis DLP registreerib sündmuse ja edastab andmed Phishmanile, kus käivitub reegel: määrata töötajale konfidentsiaalse teabe töötlemise kursus."
Seega võib administraator vähendada osa rutiinsetest protsessidest (töötajate koolitamiseks suunamine, planeeritud rünnakute läbi viimine jne).
Kokkuvõtte asemel
Täna tutvustasime teile Venemaa lahendust testimise ja töötajate koolitamise automatiseerimise protsessi. See aitab ettevõttel valmistuda vastavusse viimiseks 187 FZ, PCI DSS, ISO 27001. Koolituse eelisteks Phishman'i kaudu on:
Kursuste kohandamine — võimalus muuta kursuste sisu;
Brändimine — digitaalsete platvormide loomine vastavalt teie korporatiivsetele standarditele;
Töötamine offline — installatsioon isiklikule serverile;
Automatiseerimine — reeglite (stsenaariumide) loomine töötajatele;
Aruandlus — statistika huvipakkuvate sündmuste kohta;
Paindlik litsentseerimine — tugi alates 10 kasutajast.
Kui see lahendus teid huvitab, võite alati pöörduda , aitame korraldada pilootprojekti ja anname nõu koos Phishman'i esindajatega. Sellega on täna kõik, õppige ise ja koolitage oma töötajaid, kohtumiseni!
Allikas: habr.com
