
Continuiamo a presentarvi un mondo che lotta contro il phishing, studia le basi della ingegneria sociale e non dimentica di formare il proprio personale. Oggi abbiamo come ospite il prodotto Phishman. È uno dei partner di TS Solution, che offre un sistema automatizzato per il test e la formazione dei dipendenti. Una breve panoramica della sua concezione:
Identificazione delle esigenze formative specifiche dei dipendenti.
Corsi pratici e teorici per i dipendenti tramite il portale della formazione.
Sistema di automazione flessibile per il funzionamento del sistema.
Introduzione al prodotto

Azienda dal 2016 si dedica allo sviluppo di software legato a sistemi di test e formazione per il personale delle grandi aziende nel settore della cybersicurezza. Tra i clienti ci sono vari rappresentanti di settori: giganti finanziari, assicurativi, commerciali, delle materie prime e industriali — da M.Video a Rosatom.
Soluzioni offerte
Phishman collabora con diverse aziende (da piccole imprese a grandi corporazioni), è sufficiente avere inizialmente 10 dipendenti. Esaminiamo la politica dei prezzi e delle licenze:
Per le piccole imprese:
A) — versione del prodotto da 10 a 249 dipendenti con un prezzo di partenza per licenza di 875 rubli. Include i moduli principali: raccolta informazioni (invio test di email di phishing), formazione (3 corsi base su sicurezza informatica), automazione (configurazione della modalità di test comune).
B) — versione del prodotto da 10 a 999 dipendenti con un prezzo di partenza per licenza di 1120 rubli. A differenza della versione Lite, include la possibilità di sincronizzazione con il tuo server AD aziendale, il modulo di formazione contiene 5 corsi.
Per grandi aziende:
A) — in questa soluzione non c'è un limite al numero di dipendenti, viene garantito un processo completo di sensibilizzazione del personale sulla sicurezza informatica per aziende di qualsiasi dimensione, con la possibilità di adattare i corsi alle esigenze del committente e del business. È disponibile la sincronizzazione con AD, SIEM, sistemi DLP per raccogliere informazioni sui dipendenti e identificare gli utenti che necessitano di formazione. È supportata l'integrazione con il sistema di e-learning (LMS) esistente; l'abbonamento include 7 corsi base di sicurezza informatica, 4 corsi avanzati e 3 corsi pratici. È inoltre disponibile un'interessante opzione per un attacco di formazione tramite unità USB.
B) — la versione avanzata include tutte le opzioni di Enterprise, offre la possibilità di sviluppare connettori e report personalizzati (con l'assistenza degli ingegneri di Phishman).
In questo modo, il prodotto può essere configurato in modo flessibile per le esigenze specifiche di un'attività e integrato nei sistemi di formazione sulla sicurezza esistenti.
Introduzione al sistema
Per scrivere l'articolo, abbiamo sviluppato un modello con le seguenti caratteristiche:
Ubuntu Server dalla versione 16.04.
4 GB di RAM, 50 GB di spazio su disco rigido, processore con clock da 1 GHz e superiore.
Server Windows con ruoli DNS, AD, MAIL.
In generale, il set è standard e non richiede un grande costo in termini di risorse, soprattutto considerando che un server AD, di solito, è già in vostro possesso. Durante il deployment verrà installato un contenitore Docker che configurerà automaticamente l'accesso al portale di gestione e formazione.
Sotto il spoiler, lo schema di rete standard con Fishman
Schema di rete standard
Passiamo ora a conoscere l'interfaccia del sistema, le opzioni di amministrazione e, naturalmente, le funzionalità.
Accesso al portale di gestione
Il portale di amministrazione Phishman serve a gestire l'elenco dei dipartimenti e dei dipendenti dell'azienda. All'interno vengono avviati attacchi di invio di email di phishing (nell'ambito della formazione), e i risultati vengono formati in report. È possibile accedervi tramite l'indirizzo IP o il nome di dominio che si specifica durante il deployment del sistema.
Autenticazione nel portale Phishman
Nella homepage saranno disponibili widget pratici con statistiche sui vostri dipendenti:
Homepage del portale Phishman
Aggiunta di dipendenti per interazioni
Dal menu principale è possibile accedere alla sezione “Dipendenti”, dove si trova l'elenco dell'intero personale dell'azienda suddiviso per reparti (manualmente o tramite AD). Qui sono disponibili strumenti per la gestione delle loro informazioni, con la possibilità di strutturare in accordo con il personale previsto.
Pannello di controllo degli utenti
Scheda di creazione del dipendente
Opzionalmente: è disponibile l'integrazione con AD, che consente di automatizzare facilmente il processo di formazione dei nuovi dipendenti e mantenere una statistica generale.
Avvio della formazione dei dipendenti
Dopo aver aggiunto le informazioni sui dipendenti dell'azienda, è possibile inviarli ai corsi di formazione. Quando può essere utile:
nuovo dipendente;
formazione programmata;
corso urgente (c’è un motivo, è necessario avvisare).
La registrazione è disponibile sia per un singolo dipendente che per l'intero reparto.
Formazione del corso
Dove le opzioni:
formare un gruppo di formazione (unire gli utenti);
selezione del corso di formazione (numero in base alla licenza);
accesso (permanente o temporaneo con indicazione delle date).
Attenzione!
Al momento della registrazione ai corsi, l'utente riceverà un'email con i dati per accedere al Portale di formazione. L'interfaccia dell'invito è un modello, disponibile per modifiche a discrezione del Cliente.
Esempio di email per l'invito alla formazione
Cliccando sul link, l'utente accederà al portale di formazione, dove il suo progresso verrà automaticamente registrato e visualizzato nelle statistiche per l'amministratore di Phishman.
Esempio di corso avviato dall'utente
Lavorare con i modelli di attacco
I modelli consentono di inviare mailing mirati di email di phishing focalizzate sulla social engineering.
Sezione «Modelli»
I modelli sono suddivisi in categorie, ad esempio:
Scheda di ricerca per modelli integrati da diverse categorie
Per ciascun modello pronto è disponibile un'informazione, inclusa quella sull'efficacia.
Esempio del modello «Invio Twitter»
Si segnala anche la comoda possibilità di creare i propri modelli: basta copiare il testo dall'email e verrà automaticamente convertito in codice HTML.

Nota:
se si torna al contenuto , ci trovavamo a dover selezionare manualmente un modello per preparare un attacco di phishing. Nella soluzione Enterprise di Phishman sono disponibili numerosi modelli integrati, oltre a strumenti pratici per crearne di propri. Inoltre, il fornitore supporta attivamente i clienti e può assistere nell'aggiunta di modelli unici, considerata di gran lunga più efficace.
Impostazione generale e supporto
Nella sezione 'Impostazioni' si modificano i parametri del sistema Phishman in base al livello di accesso dell'utente attuale (a causa delle limitazioni del layout, non eravamo in grado di accedervi completamente).
Interfaccia della sezione 'Impostazioni'
Elenciamo brevemente le possibilità di configurazione:
parametri di rete (indirizzo del server di posta, porta, crittografia, autenticazione);
selezione del sistema di formazione (è supportata l'integrazione con altri LMS);
modifica dei modelli di invio e formazione;
lista nera degli indirizzi email (funzione importante per escludere la partecipazione a campagne di phishing, ad esempio, per i dirigenti dell'azienda);
gestione degli utenti (creazione, modifica degli account di accesso);
aggiornamento (visualizzazione dello stato e pianificazione).
Agli amministratori sarà utile la sezione "Aiuto", dove troveranno l'accesso al manuale utente con una spiegazione dettagliata su come utilizzare Phishman, l'indirizzo del servizio di supporto e informazioni sullo stato del sistema.
Interfaccia della sezione "Aiuto"
Informazioni sullo stato del sistema
Attacco e formazione
Dopo aver esaminato le opzioni di base e le impostazioni del sistema, procederemo con un attacco formativo, aprendo la sezione "Attacchi".
Interfaccia del pannello di controllo "Attacchi"
Qui possiamo esaminare i risultati degli attacchi già avviati, crearne di nuovi, ecc. Descriveremo i passaggi per avviare una campagna.
Avvio dell'attacco
1) Daremo un nome al nuovo attacco "violazione dei dati".

Definiremo le seguenti impostazioni:

Dove:
Mittente → viene specificato il dominio della spedizione (per impostazione predefinita fornito dal venditore).
Moduli di phishing → utilizzati nei modelli con l'obiettivo di tentare di ottenere dati dagli utenti, registrando solo il fatto che i dati sono stati immessi, ma non vengono salvati.
Reindirizzamento → viene specificato il reindirizzamento alla pagina dopo che l'utente ha fatto clic.
2) Nella fase di invio viene specificato il modo di diffusione dell'attacco

Dove:
Tipo di attacco → viene indicato come e per quanto tempo avverrà l'attacco. (l'opzione include modalità di invio irregolari, ecc.)
Ora di inizio dell'invio → indica l'orario di avvio dell'invio dei messaggi.
3) Nella fase “Obiettivi” vengono indicati i dipendenti per reparti o singolarmente

4) Dopodiché indichiamo già i modelli utilizzati per l'attacco:

Quindi, per avviare l'attacco abbiamo bisogno di:
a) creare un modello di attacco;
b) specificare la modalità di invio;
c) scegliere gli obiettivi;
d) definire il modello della email di phishing.
Verifica dei risultati dell'attacco
Inizialmente abbiamo:

Dalla parte dell'utente appare un nuovo messaggio email:
![]()
Se lo apriamo:

Se clicchiamo sul link, verrà richiesto di inserire i dati dell'email:

Contemporaneamente, controlliamo le statistiche relative all'attacco:

Attenzione!
La politica di Phishman rispetta rigorosamente norme e principi etici, pertanto, i dati inseriti dall'utente non vengono salvati, viene registrato solo il fatto della fuga di dati.
Report
Tutto ciò che è stato fatto sopra deve essere supportato da varie statistiche e informazioni generali sul livello di preparazione dei dipendenti. Per il monitoraggio esiste una sezione separata “Report”.

Include:
Report di formazione che riflette le informazioni sui risultati del corso durante il periodo di riferimento.
Report sugli attacchi, che mostra i risultati delle campagne di phishing (numero di incidenti, distribuzione nel tempo, ecc.).
Report sulla dinamica della formazione, che mostra le performance dei vostri dipendenti.
Report sulla dinamica delle vulnerabilità al phishing (sintesi delle informazioni sugli incidenti).
Report analitico (reazione dei dipendenti agli eventi prima/dopo).
Gestione del report
1) Procediamo con 'Generare report'.

2) Indicheremo il reparto/i dipendenti per la generazione del report.

3) Selezioniamo il periodo

4) Indicheremo i corsi di interesse

5) Generiamo il report finale

In questo modo, i report aiutano a presentare in modo semplice le statistiche e a monitorare i risultati del portale di formazione, così come il comportamento dei dipendenti.
Automazione della formazione
È importante menzionare la possibilità di creare regole automatiche che aiuteranno gli amministratori a configurare la logica di Phishman.
Scrittura di uno script automatico
Per la configurazione, è necessario accedere alla sezione 'Regole'. Ci viene proposto:
1) Indicare il nome e impostare il tempo per verificare la condizione.

2) Creiamo un evento da una delle fonti (Phishing, Formazione, Utenti); se ce ne sono più di una, è possibile utilizzare l'operatore logico (E / O).

Nel nostro esempio, abbiamo creato la seguente regola: “Se un utente clicca su un link dannoso di uno dei nostri attacchi di phishing, sarà automaticamente iscritto a un corso di formazione, di conseguenza riceverà un invito via email e inizierà a essere monitorato il suo progresso nella formazione.”
Opzionalmente:
—> Esiste supporto per la creazione di diverse regole in base alle fonti (DLP, SIEM, Antivirus, Servizi delle risorse umane, ecc.).
Scenario: “Se un utente invia informazioni sensibili, il DLP registra l'evento e invia i dati a Phishman, dove scatta la regola: assegnare un corso all'impiegato sulla gestione delle informazioni riservate.”
In questo modo, l'amministratore può ridurre alcune delle attività routinarie (invio di dipendenti per formazione, conduzione di attacchi programmati, ecc.).
In conclusion
Oggi ci siamo conosciuti con una soluzione russa per automatizzare il processo di testing e formazione dei dipendenti. Essa aiuta la preparazione dell'azienda a soddisfare il 187 FZ, PCI DSS, ISO 27001. Tra i vantaggi della formazione tramite Phishman possiamo citare:
Personalizzazione dei corsi — possibilità di modificare il contenuto dei corsi;
Branding — creazione di una piattaforma digitale secondo i vostri standard aziendali;
Funzionamento offline — installazione su server proprietario;
Automazione — creazione di regole (scenari) per i dipendenti;
Reportistica — statistiche sugli eventi di interesse;
Flessibilità nella licenza — supporto a partire da 10 utenti.
Se siete interessati a questa soluzione, potete sempre contattare , vi aiuteremo nell'organizzazione di un progetto pilota e vi daremo consulenza insieme ai rappresentanti di Phishman. Questo è tutto per oggi, imparate da soli e formate i vostri dipendenti, alla prossima!
Fonte: habr.com
