{"id":97902,"date":"2020-10-23T08:42:25","date_gmt":"2020-10-23T06:42:25","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/2-obuchenie-polzovatelej-osnovam-ib-phishman"},"modified":"2020-10-23T08:42:25","modified_gmt":"2020-10-23T06:42:25","slug":"2-obuchenie-polzovatelej-osnovam-ib-phishman","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/2-obuchenie-polzovatelej-osnovam-ib-phishman","title":{"rendered":"2. Former les utilisateurs aux bases de la s\u00e9curit\u00e9 informatique. Phishman","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"2. Former les utilisateurs aux bases de la s\u00e9curit\u00e9 informatique. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/d5d23cc92b0051bfe9faa34acd8bbed1.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Nous continuons \u00e0 vous familiariser avec un monde qui lutte contre le phishing, \u00e9tudie les bases de l'ing\u00e9nierie sociale et n'oublie pas de former son personnel. Aujourd'hui, nous accueillons le produit Phishman. C'est l'un des partenaires de TS Solution, proposant un syst\u00e8me automatis\u00e9 de test et de formation des employ\u00e9s. En bref, voici son concept :<\/p>\n<ul>\n<li>\n<p>Identification des besoins de formation des employ\u00e9s sp\u00e9cifiques.<\/p>\n<\/li>\n<li>\n<p>Cours pratiques et th\u00e9oriques pour les employ\u00e9s via le portail de formation.<\/p>\n<\/li>\n<li>\n<p>Syst\u00e8me d'automatisation du travail flexible.<\/p>\n<\/li>\n<\/ul>\n<h2>Introduction au produit<\/h2>\n<p><img decoding=\"async\" alt=\"2. Former les utilisateurs aux bases de la s\u00e9curit\u00e9 informatique. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/65b6882bc232c27b07a04b24abae5db3.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Soci\u00e9t\u00e9 <noindex><a rel=\"nofollow\" href=\"https:\/\/phishman.ru\/\"><u>Phishman<\/u><\/a><\/noindex> Depuis 2016, l'entreprise d\u00e9veloppe des logiciels li\u00e9s aux syst\u00e8mes de test et de formation des employ\u00e9s dans le domaine de la cybers\u00e9curit\u00e9 pour les grandes entreprises. Parmi ses clients, on trouve divers repr\u00e9sentants de secteurs : financiers, d'assurance, commerciaux, de mati\u00e8res premi\u00e8res et des g\u00e9ants industriels \u2014 allant de M.Video \u00e0 Rosatom.<\/p>\n<h2>Solutions propos\u00e9es<\/h2>\n<p>Phishman collabore avec diverses entreprises (des petites aux grandes corporations), il suffit d'avoir initialement 10 employ\u00e9s. Examinons la politique de tarification et de licence :<\/p>\n<ol>\n<li>\n<p>Pour les petites entreprises :<\/p>\n<p>A) <noindex><a rel=\"nofollow\" href=\"https:\/\/phishman.ru\/products\/phishman-lite\"><strong><u>Phishman Lite<\/u><\/strong><\/a><\/noindex> \u2014 version du produit pour 10 \u00e0 249 employ\u00e9s avec un prix de d\u00e9part pour la licence \u00e0 partir de 875 roubles. Elle comprend les modules principaux : collecte d'informations (envoi de mails de phishing de test), formation (3 cours de base sur la s\u00e9curit\u00e9 de l'information), automatisation (configuration du mode de test g\u00e9n\u00e9ral).<\/p>\n<p>B) <noindex><a rel=\"nofollow\" href=\"https:\/\/phishman.ru\/products\/phishman\"><strong><u>Phishman Standard<\/u><\/strong><\/a><\/noindex><strong><u> <\/u><\/strong>\u2014 version du produit pour 10 \u00e0 999 employ\u00e9s avec un prix de d\u00e9part pour la licence \u00e0 partir de 1120 roubles. Contrairement \u00e0 la version Lite, elle offre la possibilit\u00e9 de synchronisation avec votre serveur AD d'entreprise, le module de formation contient 5 cours.<\/p>\n<\/li>\n<li>\n<p>Pour les grandes entreprises :<\/p>\n<p>A) <noindex><a rel=\"nofollow\" href=\"https:\/\/phishman.ru\/products\/phishman-enterprise\"><strong><u>Phishman Enterprise<\/u><\/strong><\/a><\/noindex><strong> <\/strong>\u2014 dans cette solution, le nombre d'employ\u00e9s n'est pas limit\u00e9, garantissant un processus complet de sensibilisation du personnel en mati\u00e8re de s\u00e9curit\u00e9 de l'information pour des entreprises de toute taille, avec la possibilit\u00e9 d'adapter les cours aux besoins du client et de l'entreprise. La synchronisation avec les syst\u00e8mes AD, SIEM et DLP est disponible pour recueillir des informations sur les employ\u00e9s et identifier les utilisateurs n\u00e9cessitant une formation. Un support d'int\u00e9gration avec un syst\u00e8me de formation \u00e0 distance existant (LMS) est \u00e9galement propos\u00e9, l'abonnement comprend 7 cours de base en s\u00e9curit\u00e9 de l'information, 4 cours avanc\u00e9s et 3 jeux. Une option int\u00e9ressante est \u00e9galement disponible pour les attaques formatrices via des cl\u00e9s USB.<\/p>\n<p>B) <noindex><a rel=\"nofollow\" href=\"https:\/\/phishman.ru\/products\/phishman-enterprise-plus\"><strong><u>Phishman Enterprise+<\/u><\/strong><\/a><\/noindex> \u2014 la version am\u00e9lior\u00e9e comprend toutes les options de l'Enterprise, avec la possibilit\u00e9 de d\u00e9velopper des connecteurs et des rapports personnalis\u00e9s (avec l'aide des ing\u00e9nieurs de Phishman).<\/p>\n<p>Ainsi, le produit peut \u00eatre configur\u00e9 de mani\u00e8re flexible pour r\u00e9pondre aux besoins sp\u00e9cifiques de l'entreprise et s'int\u00e9grer dans les syst\u00e8mes de formation en s\u00e9curit\u00e9 de l'information d\u00e9j\u00e0 existants.<\/p>\n<\/li>\n<\/ol>\n<h2>Pr\u00e9sentation du syst\u00e8me<\/h2>\n<p>Pour r\u00e9diger l'article, nous avons d\u00e9ploy\u00e9 un mod\u00e8le avec les caract\u00e9ristiques suivantes :<\/p>\n<ol>\n<li>\n<p>Ubuntu Server version 16.04 et sup\u00e9rieure.<\/p>\n<\/li>\n<li>\n<p>4 Go de RAM, 50 Go d'espace disque, processeur avec une fr\u00e9quence d'au moins 1 GHz.<\/p>\n<\/li>\n<li>\n<p>Serveur Windows avec les r\u00f4les DNS, AD, MAIL.<\/p>\n<\/li>\n<\/ol>\n<p>En g\u00e9n\u00e9ral, l'ensemble est standard et ne n\u00e9cessite pas de grands investissements en ressources, surtout sachant que le serveur AD est g\u00e9n\u00e9ralement d\u00e9j\u00e0 en place. Lors du d\u00e9ploiement, un conteneur Docker sera install\u00e9, configurant automatiquement l'acc\u00e8s au portail de gestion et de formation. <\/p>\n<p>Sous spoiler, le sch\u00e9ma typique du r\u00e9seau avec Fishman<\/p>\n<p><img decoding=\"async\" alt=\"2. Former les utilisateurs aux bases de la s\u00e9curit\u00e9 informatique. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/902ae709b5ce809b65975919b45e932e.png\" style=\"display:block;margin: 0 auto;\" \/>Sch\u00e9ma typique du r\u00e9seau <\/p>\n<p>Nous allons maintenant explorer l'interface du syst\u00e8me, les possibilit\u00e9s d'administration et bien s\u00fbr les fonctionnalit\u00e9s.<\/p>\n<p>Acc\u00e8s au portail de gestion<\/p>\n<p>Le portail d'administration de Phishman est con\u00e7u pour g\u00e9rer la liste des d\u00e9partements et des employ\u00e9s de l'entreprise. Il lance des attaques par envoi de courriels de phishing (dans le cadre de la formation), et les r\u00e9sultats sont g\u00e9n\u00e9r\u00e9s sous forme de rapports. Vous pouvez y acc\u00e9der via l'adresse IP ou le nom de domaine que vous sp\u00e9cifiez lors du d\u00e9ploiement du syst\u00e8me.<\/p>\n<p><img decoding=\"async\" alt=\"2. Former les utilisateurs aux bases de la s\u00e9curit\u00e9 informatique. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/7293315d19008d3eedf68021394f2bc1.png\" style=\"display:block;margin: 0 auto;\" \/>Autorisation sur le portail Phishman<\/p>\n<p>Sur la page d'accueil, vous aurez acc\u00e8s \u00e0 des widgets pratiques montrant des statistiques sur vos employ\u00e9s :<\/p>\n<p><img decoding=\"async\" alt=\"2. Former les utilisateurs aux bases de la s\u00e9curit\u00e9 informatique. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/b41d6ef61271f0738d62db62ca7c9dd7.png\" style=\"display:block;margin: 0 auto;\" \/>Page d'accueil du portail Phishman<\/p>\n<p>Ajout d'employ\u00e9s pour des interactions<\/p>\n<p>Depuis le menu principal, vous pouvez acc\u00e9der \u00e0 la section <u>\u201cEmploy\u00e9s\u201d<\/u>, o\u00f9 se trouve la liste de tout le personnel de l'entreprise, class\u00e9e par d\u00e9partements (manuellement ou via AD). Il contient des outils pour g\u00e9rer leurs donn\u00e9es, et il est possible de structurer en fonction de l'effectif.<\/p>\n<p><img decoding=\"async\" alt=\"2. Former les utilisateurs aux bases de la s\u00e9curit\u00e9 informatique. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/51a06463ac89d9a511bc38b4be886718.png\" style=\"display:block;margin: 0 auto;\" \/>Panneau de gestion des utilisateurs<img decoding=\"async\" alt=\"2. Former les utilisateurs aux bases de la s\u00e9curit\u00e9 informatique. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/3712ff00f84705014b744ebcf163b9ab.png\" style=\"display:block;margin: 0 auto;\" \/>Formulaire de cr\u00e9ation d'employ\u00e9<\/p>\n<p><strong>Optionnel :<\/strong> l'int\u00e9gration avec AD est disponible, ce qui permet d'automatiser facilement le processus de formation des nouveaux employ\u00e9s et de tenir des statistiques globales. <\/p>\n<p>Lancement de la formation des employ\u00e9s<\/p>\n<p>Une fois que vous avez ajout\u00e9 les informations sur les employ\u00e9s de l'entreprise, il est possible de les envoyer \u00e0 des cours de formation. Quand cela peut-il \u00eatre utile :<\/p>\n<ul>\n<li>\n<p>nouvel employ\u00e9 ;<\/p>\n<\/li>\n<li>\n<p>formation planifi\u00e9e ;<\/p>\n<\/li>\n<li>\n<p>cours urgent (il y a un motif d'information, il est n\u00e9cessaire de pr\u00e9venir).<\/p>\n<\/li>\n<\/ul>\n<p>L'inscription est disponible tant pour un employ\u00e9 individuel que pour tout un d\u00e9partement.<\/p>\n<p><img decoding=\"async\" alt=\"2. Former les utilisateurs aux bases de la s\u00e9curit\u00e9 informatique. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/3f394fa4975c4fcde84dcce9d1ecd0b9.png\" style=\"display:block;margin: 0 auto;\" \/>Formation d'un cours de formation<\/p>\n<p>O\u00f9 les options :<\/p>\n<ul>\n<li>\n<p>constituer un groupe de formation (regrouper les utilisateurs) ;<\/p>\n<\/li>\n<li>\n<p>choix du cours de formation (nombre selon la licence) ;<\/p>\n<\/li>\n<li>\n<p>acc\u00e8s (permanent ou temporaire avec indication des dates).<\/p>\n<\/li>\n<\/ul>\n<p><strong>Attention !<\/strong> <\/p>\n<p>Lors de l'inscription \u00e0 un cours, l'employ\u00e9 recevra un e-mail avec les informations pour se connecter au Portail de formation. L'interface d'invitation \u2014 le mod\u00e8le, est disponible pour modification \u00e0 la discr\u00e9tion du Commanditaire.<\/p>\n<p><img decoding=\"async\" alt=\"2. Former les utilisateurs aux bases de la s\u00e9curit\u00e9 informatique. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/0ddbb6d212f79c5f5bd29e2aa4ca48c3.png\" style=\"display:block;margin: 0 auto;\" \/>Exemple de lettre d'invitation \u00e0 la formation<\/p>\n<p>Si l'on suit le lien, l'employ\u00e9 acc\u00e8dera au port de formation, o\u00f9 ses progr\u00e8s seront automatiquement enregistr\u00e9s et affich\u00e9s dans les statistiques \u00e0 l'administrateur Phishman.<\/p>\n<p><img decoding=\"async\" alt=\"2. Former les utilisateurs aux bases de la s\u00e9curit\u00e9 informatique. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/22523ee5edb64f46bafbd56730a3468d.png\" style=\"display:block;margin: 0 auto;\" \/>Exemple de cours lanc\u00e9 par l'utilisateur<\/p>\n<p>Travail avec les mod\u00e8les d'attaque<\/p>\n<p>Les mod\u00e8les permettent d'envoyer des campagnes de formation cibl\u00e9es de courriels de phishing ax\u00e9es sur l'ing\u00e9nierie sociale.<\/p>\n<p><img decoding=\"async\" alt=\"2. Former les utilisateurs aux bases de la s\u00e9curit\u00e9 informatique. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/692f142a6cf307dbbdce5142e397ae61.png\" style=\"display:block;margin: 0 auto;\" \/>Section \u00ab Mod\u00e8les \u00bb<\/p>\n<p>Les mod\u00e8les sont organis\u00e9s par cat\u00e9gories, par exemple :<\/p>\n<p><img decoding=\"async\" alt=\"2. Former les utilisateurs aux bases de la s\u00e9curit\u00e9 informatique. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/92c46c3b8282d902d32d4c6be53aba66.png\" style=\"display:block;margin: 0 auto;\" \/>Onglet de recherche de mod\u00e8les int\u00e9gr\u00e9s provenant de diverses cat\u00e9gories<\/p>\n<p>Pour chaque mod\u00e8le pr\u00eat \u00e0 l'emploi, des informations sont fournies, y compris sur leur efficacit\u00e9.<\/p>\n<p><img decoding=\"async\" alt=\"2. Former les utilisateurs aux bases de la s\u00e9curit\u00e9 informatique. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/db4b8df62d07814b44d8743ba833e590.png\" style=\"display:block;margin: 0 auto;\" \/>Exemple de mod\u00e8le \u00ab Envoi Twitter \u00bb<\/p>\n<p>Il convient \u00e9galement de mentionner la possibilit\u00e9 pratique de cr\u00e9er ses propres mod\u00e8les : il suffit de copier le texte d'un email, et il sera automatiquement converti en code HTML.<\/p>\n<p><img decoding=\"async\" alt=\"2. Former les utilisateurs aux bases de la s\u00e9curit\u00e9 informatique. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/9cb326744fddf9eaf3c9cbb3cc59f5f9.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><strong>Note :<\/strong><\/p>\n<p>si l'on revient au contenu <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/521252\/\"><u>1 article<\/u><\/a><\/noindex>, nous devions manuellement s\u00e9lectionner un mod\u00e8le pour pr\u00e9parer une attaque de phishing. La solution Enterprise de Phishman offre de nombreux mod\u00e8les int\u00e9gr\u00e9s et prend en charge des outils pratiques pour cr\u00e9er les siens. De plus, le fournisseur soutient activement ses clients et peut aider \u00e0 l'ajout de mod\u00e8les uniques, ce que nous consid\u00e9rons comme beaucoup plus efficace.&nbsp;&nbsp;<\/p>\n<p>Configuration g\u00e9n\u00e9rale et assistance<\/p>\n<p>Dans la section \u00ab Param\u00e8tres \u00bb, les param\u00e8tres du syst\u00e8me Phishman changent en fonction du niveau d'acc\u00e8s de l'utilisateur actuel (en raison des limitations du mod\u00e8le, ils n'\u00e9taient pas compl\u00e8tement accessibles chez nous). <\/p>\n<p><img decoding=\"async\" alt=\"2. Former les utilisateurs aux bases de la s\u00e9curit\u00e9 informatique. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/293d89bce3fc9872588f5925ae322d13.png\" style=\"display:block;margin: 0 auto;\" \/>Interface de la section \u00ab Param\u00e8tres \u00bb<\/p>\n<p>\u00c9num\u00e9rons bri\u00e8vement les options de configuration :<\/p>\n<ul>\n<li>\n<p>param\u00e8tres r\u00e9seau (adresse du serveur de messagerie, port, cryptage, authentification);<\/p>\n<\/li>\n<li>\n<p>choix du syst\u00e8me d'apprentissage (int\u00e9gration avec d'autres LMS prise en charge);<\/p>\n<\/li>\n<li>\n<p>\u00e9dition des mod\u00e8les d'envoi et d'apprentissage;<\/p>\n<\/li>\n<li>\n<p>liste noire d'adresses e-mail (fonction importante pour exclure la participation \u00e0 une campagne de phishing, par exemple, pour les dirigeants de l'entreprise);<\/p>\n<\/li>\n<li>\n<p>gestion des utilisateurs (cr\u00e9ation et modification des comptes d'acc\u00e8s);<\/p>\n<\/li>\n<li>\n<p>mise \u00e0 jour (consultation de l'\u00e9tat et planification).<\/p>\n<\/li>\n<\/ul>\n<p>La section \u00ab Aide \u00bb sera utile pour les administrateurs, elle fournit un acc\u00e8s au manuel de l'utilisateur avec une explication d\u00e9taill\u00e9e sur l'utilisation de Phishman, l'adresse du service client et des informations sur l'\u00e9tat du syst\u00e8me.<\/p>\n<p><img decoding=\"async\" alt=\"2. Former les utilisateurs aux bases de la s\u00e9curit\u00e9 informatique. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/81f7eafe833995dc3971e979119453a8.png\" style=\"display:block;margin: 0 auto;\" \/>Interface de la section \u00ab Aide \u00bb<img decoding=\"async\" alt=\"2. Former les utilisateurs aux bases de la s\u00e9curit\u00e9 informatique. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/609f0c01f6bde5a01e712928b82c818c.png\" style=\"display:block;margin: 0 auto;\" \/>Informations sur l'\u00e9tat du syst\u00e8me<\/p>\n<h2>Attaque et apprentissage<\/h2>\n<p>Apr\u00e8s avoir examin\u00e9 les options et param\u00e8tres de base du syst\u00e8me, nous proc\u00e9derons \u00e0 une attaque de formation, pour cela, nous ouvrirons la section \u00ab Attaques \u00bb.<\/p>\n<p><img decoding=\"async\" alt=\"2. Former les utilisateurs aux bases de la s\u00e9curit\u00e9 informatique. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/ba8438534ce852f876889c4f20695d91.png\" style=\"display:block;margin: 0 auto;\" \/>Interface du panneau de contr\u00f4le \u00ab Attaques \u00bb<\/p>\n<p>Dans cette section, nous pouvons examiner les r\u00e9sultats des attaques d\u00e9j\u00e0 lanc\u00e9es, cr\u00e9er de nouvelles, etc. D\u00e9crivons les \u00e9tapes pour lancer une campagne.<\/p>\n<p>Lancement de l'attaque<\/p>\n<p>1) Appelons la nouvelle attaque \u00ab fuite de donn\u00e9es \u00bb.<\/p>\n<p><img decoding=\"async\" alt=\"2. Former les utilisateurs aux bases de la s\u00e9curit\u00e9 informatique. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/7b5c472d6e8135bd172c88a0bbc65f4c.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>D\u00e9finissons les param\u00e8tres suivants :<\/p>\n<p><img decoding=\"async\" alt=\"2. Former les utilisateurs aux bases de la s\u00e9curit\u00e9 informatique. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/6ec74b442ef112594aee260cadcdb759.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><strong>O\u00f9 :<\/strong><\/p>\n<p><em>Exp\u00e9diteur<\/em> \u2192 le domaine d'envoi est sp\u00e9cifi\u00e9 (par d\u00e9faut du fournisseur).<\/p>\n<p><em>Formulaires de phishing<\/em> \u2192 utilis\u00e9s dans les mod\u00e8les dans le but d'essayer d'obtenir des donn\u00e9es des utilisateurs, tout en enregistrant uniquement le fait de la saisie, les donn\u00e9es ne sont pas conserv\u00e9es.<\/p>\n<p><em>Redirection <\/em>\u2192 une redirection vers une page est sp\u00e9cifi\u00e9e apr\u00e8s le passage de l'utilisateur.<\/p>\n<\/p>\n<p>2) \u00c0 l'\u00e9tape de diffusion, le mode de propagation de l'attaque est sp\u00e9cifi\u00e9.<\/p>\n<p><img decoding=\"async\" alt=\"2. Former les utilisateurs aux bases de la s\u00e9curit\u00e9 informatique. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/1fbe0a857c0b80b6210be4f1eac362da.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><strong>O\u00f9 :<\/strong><\/p>\n<p><em>Type d'attaque<\/em> \u2192 il est sp\u00e9cifi\u00e9 comment et pendant combien de temps l'attaque se d\u00e9roulera. (l'option inclut un mode de diffusion irr\u00e9gulier, etc.)<\/p>\n<p><em>Heure de d\u00e9but de l'envoi<\/em> \u2192 indiquez l'heure de d\u00e9part de l'envoi des messages.<\/p>\n<\/p>\n<p>3) \u00c0 l'\u00e9tape \"Objectifs\", indiquez les employ\u00e9s par d\u00e9partement ou individuellement<\/p>\n<p><img decoding=\"async\" alt=\"2. Former les utilisateurs aux bases de la s\u00e9curit\u00e9 informatique. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/66698796256e7f7e4e4844bdb2217beb.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>4) Ensuite, nous pr\u00e9cisons les mod\u00e8les que nous allons utiliser pour l'attaque :<\/p>\n<p><img decoding=\"async\" alt=\"2. Former les utilisateurs aux bases de la s\u00e9curit\u00e9 informatique. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/8bbb71e86be3b423c61561eade889699.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Ainsi, pour lancer l'attaque, nous avons besoin de :<\/p>\n<p>a) cr\u00e9er un mod\u00e8le d'attaque ;<\/p>\n<p>b) indiquer le mode d'envoi ;<\/p>\n<p>c) choisir les cibles ;<\/p>\n<p>d) d\u00e9finir le mod\u00e8le de l'e-mail de phishing.<\/p>\n<p>V\u00e9rification des r\u00e9sultats de l'attaque<\/p>\n<p>Nous avons initialement :<\/p>\n<p><img decoding=\"async\" alt=\"2. Former les utilisateurs aux bases de la s\u00e9curit\u00e9 informatique. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/775783b9705e4cd8ec96d557841edf3d.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Du c\u00f4t\u00e9 de l'utilisateur, un nouveau message \u00e9lectronique est visible :<\/p>\n<p><img decoding=\"async\" alt=\"2. Former les utilisateurs aux bases de la s\u00e9curit\u00e9 informatique. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/f5196bfcce773826ac5e6a96d8842bcf.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Si on l'ouvre :<\/p>\n<p><img decoding=\"async\" alt=\"2. Former les utilisateurs aux bases de la s\u00e9curit\u00e9 informatique. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/6e539daf5e0e408f36bd8dc7ba796d39.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Si vous cliquez sur le lien, il vous sera demand\u00e9 d'entrer les donn\u00e9es de votre e-mail :<\/p>\n<p><img decoding=\"async\" alt=\"2. Former les utilisateurs aux bases de la s\u00e9curit\u00e9 informatique. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/c3f767d6df1d008930f39e3abf513e0a.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>En parall\u00e8le, nous regardons les statistiques de l'attaque :<\/p>\n<p><img decoding=\"async\" alt=\"2. Former les utilisateurs aux bases de la s\u00e9curit\u00e9 informatique. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/7adca0c5f8f5e9a064d3f18f1ba1c80e.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><strong>Attention !<\/strong><\/p>\n<p>La politique de Phishman suit strictement les normes r\u00e9glementaires et \u00e9thiques, donc les donn\u00e9es saisies par l'utilisateur ne sont enregistr\u00e9es nulle part, seule la fuite des donn\u00e9es est enregistr\u00e9e.<\/p>\n<h2>Rapports<\/h2>\n<p>Tout ce qui a \u00e9t\u00e9 fait ci-dessus doit \u00eatre soutenu par diverses statistiques et des informations g\u00e9n\u00e9rales sur le niveau de pr\u00e9paration des employ\u00e9s. Il existe une section distincte \"Rapports\" pour le suivi.<\/p>\n<p><img decoding=\"async\" alt=\"2. Former les utilisateurs aux bases de la s\u00e9curit\u00e9 informatique. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/0d17eea6097a9edb21c8cc05851aa895.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Elle comprend :<\/p>\n<ul>\n<li>\n<p>Un rapport de formation, refl\u00e9tant les r\u00e9sultats de la passation du cours pendant la p\u00e9riode du rapport.<\/p>\n<\/li>\n<li>\n<p>Un rapport d'attaques, montrant le r\u00e9sultat des attaques de phishing (nombre d'incidents, r\u00e9partition dans le temps, etc.).<\/p>\n<\/li>\n<li>\n<p>Un rapport sur la dynamique d'apprentissage, affichant la performance de vos employ\u00e9s.<\/p>\n<\/li>\n<li>\n<p>Un rapport sur la dynamique des vuln\u00e9rabilit\u00e9s de phishing (informations r\u00e9capitulatives sur les incidents).<\/p>\n<\/li>\n<li>\n<p>Rapport analytique (r\u00e9action des employ\u00e9s aux \u00e9v\u00e9nements avant\/apr\u00e8s).<\/p>\n<\/li>\n<\/ul>\n<p>Travailler avec le rapport<\/p>\n<p>1) Effectuons \"G\u00e9n\u00e9rer le rapport\".<\/p>\n<p><img decoding=\"async\" alt=\"2. Former les utilisateurs aux bases de la s\u00e9curit\u00e9 informatique. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/ae9ea2a2d20dc89e7b6c2ea1daf6eba7.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>2) Indiquons le d\u00e9partement\/employ\u00e9s pour g\u00e9n\u00e9rer le rapport.<\/p>\n<p><img decoding=\"async\" alt=\"2. Former les utilisateurs aux bases de la s\u00e9curit\u00e9 informatique. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/03336a0a100340a4402978ff1bf7b955.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>3) Choisissons la p\u00e9riode <\/p>\n<p><img decoding=\"async\" alt=\"2. Former les utilisateurs aux bases de la s\u00e9curit\u00e9 informatique. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/738bfd5573aadd5c753549aaa2ef2d5a.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>4) Indiquons les cours d'int\u00e9r\u00eat<\/p>\n<p><img decoding=\"async\" alt=\"2. Former les utilisateurs aux bases de la s\u00e9curit\u00e9 informatique. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/dea299bfbdf9c2f369d1b0f5a8c2d465.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>5) G\u00e9n\u00e9rons le rapport final<\/p>\n<p><img decoding=\"async\" alt=\"2. Former les utilisateurs aux bases de la s\u00e9curit\u00e9 informatique. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/a2cb0589c31f76410d74c0aac094382e.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Ainsi, les rapports aident \u00e0 refl\u00e9ter la statistique sous une forme pratique et \u00e0 suivre les r\u00e9sultats du portail de formation, ainsi que le comportement des employ\u00e9s.<\/p>\n<h2>Automatisation de la formation<\/h2>\n<p>Il convient de mentionner la possibilit\u00e9 de cr\u00e9er des r\u00e8gles automatiques, qui aideront les administrateurs \u00e0 configurer la logique de fonctionnement de Phishman.<\/p>\n<p>R\u00e9daction d'un sc\u00e9nario automatique<\/p>\n<p>Pour la configuration, il faut se rendre dans la section \"R\u00e8gles\". On nous propose :<\/p>\n<p>1) Indiquer le nom et d\u00e9finir l'heure de v\u00e9rification de la condition.<\/p>\n<p><img decoding=\"async\" alt=\"2. Former les utilisateurs aux bases de la s\u00e9curit\u00e9 informatique. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/49d5cfdeb4097368d0180613a4503d04.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>2) Nous cr\u00e9ons un \u00e9v\u00e9nement \u00e0 partir de l'une des sources (Phishing, Formation, Utilisateurs); s'il y en a plusieurs, il est possible d'utiliser un op\u00e9rateur logique (ET \/ OU).&nbsp;<\/p>\n<p><img decoding=\"async\" alt=\"2. Former les utilisateurs aux bases de la s\u00e9curit\u00e9 informatique. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/0b198c694201449ef200cc062439b417.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Dans notre exemple, nous avons cr\u00e9\u00e9 la r\u00e8gle suivante : \u00ab Si un utilisateur clique sur un lien malveillant d'une de nos attaques de phishing, il sera automatiquement inscrit \u00e0 une formation, et il recevra donc une invitation par e-mail, et le suivi de sa progression sera mis en place. \u00bb<\/p>\n<\/p>\n<p><strong>Optionnel :<\/strong> <\/p>\n<p>\u2014&gt; Il existe un support pour la cr\u00e9ation de diff\u00e9rentes r\u00e8gles selon les sources (DLP, SIEM, Antivirus, Agences de recrutement, etc.).&nbsp;<\/p>\n<p>Sc\u00e9nario : \u00ab Si un utilisateur envoie des informations sensibles, alors le DLP enregistre l'\u00e9v\u00e9nement et envoie les donn\u00e9es \u00e0 Phishman, o\u00f9 la r\u00e8gle suivante est appliqu\u00e9e : attribuer un cours \u00e0 l'employ\u00e9 sur la gestion des informations confidentielles. \u00bb<\/p>\n<p>Ainsi, l'administrateur peut r\u00e9duire une partie des processus routiniers (envoyer des employ\u00e9s en formation, effectuer des attaques planifi\u00e9es, etc.). <\/p>\n<h2>En conclusion<\/h2>\n<p>Aujourd'hui, nous avons d\u00e9couvert une solution russe pour automatiser le processus de test et de formation des employ\u00e9s. Elle aide \u00e0 pr\u00e9parer l'entreprise pour se conformer \u00e0 la Loi f\u00e9d\u00e9rale 187, PCI DSS, ISO 27001. Les avantages de la formation via Phishman incluent :<\/p>\n<ul>\n<li>\n<p>Personnalisation des cours \u2014 possibilit\u00e9 de modifier le contenu des cours;<\/p>\n<\/li>\n<li>\n<p>Branding \u2014 cr\u00e9ation d'une plateforme num\u00e9rique selon vos normes d'entreprise;<\/p>\n<\/li>\n<li>\n<p>Travail hors ligne \u2014 installation sur votre propre serveur;<\/p>\n<\/li>\n<li>\n<p>Automatisation \u2014 cr\u00e9ation de r\u00e8gles (sc\u00e9narios) pour les employ\u00e9s;<\/p>\n<\/li>\n<li>\n<p>Reporting \u2014 statistiques sur les \u00e9v\u00e9nements d'int\u00e9r\u00eat;<\/p>\n<\/li>\n<li>\n<p>Flexibilit\u00e9 de la licence \u2014 support \u00e0 partir de 10 utilisateurs.&nbsp;<\/p>\n<\/li>\n<\/ul>\n<p>Si cette solution vous int\u00e9resse, vous pouvez toujours contacter <noindex><a rel=\"nofollow\" href=\"mailto:sales@tssolution.ru\"><u>nous<\/u><\/a><\/noindex>, nous vous aiderons \u00e0 organiser un pilote et \u00e0 vous conseiller conjointement avec les repr\u00e9sentants de Phishman. C'est tout pour aujourd'hui, apprenez par vous-m\u00eame et formez vos employ\u00e9s, \u00e0 bient\u00f4t !<\/p>\n<p>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/524320\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041c\u044b \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u043c \u0437\u043d\u0430\u043a\u043e\u043c\u0438\u0442\u044c \u0432\u0430\u0441 \u0441 \u043c\u0438\u0440\u043e\u043c, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0431\u043e\u0440\u0435\u0442\u0441\u044f \u043f\u0440\u043e\u0442\u0438\u0432 \u0444\u0438\u0448\u0438\u043d\u0433\u0430, \u0438\u0437\u0443\u0447\u0430\u0435\u0442 \u043e\u0441\u043d\u043e\u0432\u044b \u0441\u043e\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0439 \u0438\u043d\u0436\u0435\u043d\u0435\u0440\u0438\u0438 \u0438 \u043d\u0435 \u0437\u0430\u0431\u044b\u0432\u0430\u0435\u0442 \u043e\u0431\u0443\u0447\u0430\u0442\u044c \u0441\u0432\u043e\u0439 \u043f\u0435\u0440\u0441\u043e\u043d\u0430\u043b. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u0443 \u043d\u0430\u0441 \u0432 \u0433\u043e\u0441\u0442\u044f\u0445 \u043f\u0440\u043e\u0434\u0443\u043a\u0442 Phishman. \u042d\u0442\u043e \u043e\u0434\u0438\u043d \u0438\u0437 \u043f\u0430\u0440\u0442\u043d\u0435\u0440\u043e\u0432 TS Solution, \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0439 \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0443\u044e \u0441\u0438\u0441\u0442\u0435\u043c\u0443 \u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0438 \u043e\u0431\u0443\u0447\u0435\u043d\u0438\u044f \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u043e\u0432. \u041a\u0440\u0430\u0442\u043a\u043e \u043e \u0435\u0433\u043e \u043a\u043e\u043d\u0446\u0435\u043f\u0446\u0438\u0438: \u0412\u044b\u044f\u0432\u043b\u0435\u043d\u0438\u0435 \u043f\u043e\u0442\u0440\u0435\u0431\u043d\u043e\u0441\u0442\u0435\u0439 \u043e\u0431\u0443\u0447\u0435\u043d\u0438\u044f \u043a\u043e\u043d\u043a\u0440\u0435\u0442\u043d\u044b\u0445 \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u043e\u0432. \u041f\u0440\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u0438 \u0442\u0435\u043e\u0440\u0435\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u043a\u0443\u0440\u0441\u044b \u0434\u043b\u044f \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u043e\u0432 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":97903,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-97902","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/2-obuchenie-polzovatelej-osnovam-ib-phishman\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd472. \u041e\u0431\u0443\u0447\u0435\u043d\u0438\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u043e\u0441\u043d\u043e\u0432\u0430\u043c \u0418\u0411. Phishman | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/2-obuchenie-polzovatelej-osnovam-ib-phishman\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-23T06:42:25+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-23T06:42:25+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd472. Formation des utilisateurs aux bases de la s\u00e9curit\u00e9 de l'information. Phishman | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/2-obuchenie-polzovatelej-osnovam-ib-phishman","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd472. \u041e\u0431\u0443\u0447\u0435\u043d\u0438\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u043e\u0441\u043d\u043e\u0432\u0430\u043c \u0418\u0411. Phishman | ProHoster","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/2-obuchenie-polzovatelej-osnovam-ib-phishman","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-23T06:42:25+00:00","article:modified_time":"2020-10-23T06:42:25+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"97902","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:11:00","updated":"2022-10-03 07:08:48","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/97902","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=97902"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/97902\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/97903"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=97902"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=97902"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=97902"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}