2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman

2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman

Continuiamo a presentarvi un mondo che lotta contro il phishing, studia le basi della ingegneria sociale e non dimentica di formare il proprio personale. Oggi abbiamo come ospite il prodotto Phishman. È uno dei partner di TS Solution, che offre un sistema automatizzato per il test e la formazione dei dipendenti. Una breve panoramica della sua concezione:

  • Identificazione delle esigenze formative specifiche dei dipendenti.

  • Corsi pratici e teorici per i dipendenti tramite il portale della formazione.

  • Sistema di automazione flessibile per il funzionamento del sistema.

Introduzione al prodotto

2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman

Azienda Phishman dal 2016 si dedica allo sviluppo di software legato a sistemi di test e formazione per il personale delle grandi aziende nel settore della cybersicurezza. Tra i clienti ci sono vari rappresentanti di settori: giganti finanziari, assicurativi, commerciali, delle materie prime e industriali — da M.Video a Rosatom.

Soluzioni offerte

Phishman collabora con diverse aziende (da piccole imprese a grandi corporazioni), è sufficiente avere inizialmente 10 dipendenti. Esaminiamo la politica dei prezzi e delle licenze:

  1. Per le piccole imprese:

    A) Phishman Lite — versione del prodotto da 10 a 249 dipendenti con un prezzo di partenza per licenza di 875 rubli. Include i moduli principali: raccolta informazioni (invio test di email di phishing), formazione (3 corsi base su sicurezza informatica), automazione (configurazione della modalità di test comune).

    B) Phishman Standart — versione del prodotto da 10 a 999 dipendenti con un prezzo di partenza per licenza di 1120 rubli. A differenza della versione Lite, include la possibilità di sincronizzazione con il tuo server AD aziendale, il modulo di formazione contiene 5 corsi.

  2. Per grandi aziende:

    A) Phishman Enterprise — in questa soluzione non c'è un limite al numero di dipendenti, viene garantito un processo completo di sensibilizzazione del personale sulla sicurezza informatica per aziende di qualsiasi dimensione, con la possibilità di adattare i corsi alle esigenze del committente e del business. È disponibile la sincronizzazione con AD, SIEM, sistemi DLP per raccogliere informazioni sui dipendenti e identificare gli utenti che necessitano di formazione. È supportata l'integrazione con il sistema di e-learning (LMS) esistente; l'abbonamento include 7 corsi base di sicurezza informatica, 4 corsi avanzati e 3 corsi pratici. È inoltre disponibile un'interessante opzione per un attacco di formazione tramite unità USB.

    B) Phishman Enterprise+ — la versione avanzata include tutte le opzioni di Enterprise, offre la possibilità di sviluppare connettori e report personalizzati (con l'assistenza degli ingegneri di Phishman).

    In questo modo, il prodotto può essere configurato in modo flessibile per le esigenze specifiche di un'attività e integrato nei sistemi di formazione sulla sicurezza esistenti.

Introduzione al sistema

Per scrivere l'articolo, abbiamo sviluppato un modello con le seguenti caratteristiche:

  1. Ubuntu Server dalla versione 16.04.

  2. 4 GB di RAM, 50 GB di spazio su disco rigido, processore con clock da 1 GHz e superiore.

  3. Server Windows con ruoli DNS, AD, MAIL.

In generale, il set è standard e non richiede un grande costo in termini di risorse, soprattutto considerando che un server AD, di solito, è già in vostro possesso. Durante il deployment verrà installato un contenitore Docker che configurerà automaticamente l'accesso al portale di gestione e formazione.

Sotto il spoiler, lo schema di rete standard con Fishman

2. Formazione degli utenti sui fondamenti della sicurezza informatica. PhishmanSchema di rete standard

Passiamo ora a conoscere l'interfaccia del sistema, le opzioni di amministrazione e, naturalmente, le funzionalità.

Accesso al portale di gestione

Il portale di amministrazione Phishman serve a gestire l'elenco dei dipartimenti e dei dipendenti dell'azienda. All'interno vengono avviati attacchi di invio di email di phishing (nell'ambito della formazione), e i risultati vengono formati in report. È possibile accedervi tramite l'indirizzo IP o il nome di dominio che si specifica durante il deployment del sistema.

2. Formazione degli utenti sui fondamenti della sicurezza informatica. PhishmanAutenticazione nel portale Phishman

Nella homepage saranno disponibili widget pratici con statistiche sui vostri dipendenti:

2. Formazione degli utenti sui fondamenti della sicurezza informatica. PhishmanHomepage del portale Phishman

Aggiunta di dipendenti per interazioni

Dal menu principale è possibile accedere alla sezione “Dipendenti”, dove si trova l'elenco dell'intero personale dell'azienda suddiviso per reparti (manualmente o tramite AD). Qui sono disponibili strumenti per la gestione delle loro informazioni, con la possibilità di strutturare in accordo con il personale previsto.

2. Formazione degli utenti sui fondamenti della sicurezza informatica. PhishmanPannello di controllo degli utenti2. Formazione degli utenti sui fondamenti della sicurezza informatica. PhishmanScheda di creazione del dipendente

Opzionalmente: è disponibile l'integrazione con AD, che consente di automatizzare facilmente il processo di formazione dei nuovi dipendenti e mantenere una statistica generale.

Avvio della formazione dei dipendenti

Dopo aver aggiunto le informazioni sui dipendenti dell'azienda, è possibile inviarli ai corsi di formazione. Quando può essere utile:

  • nuovo dipendente;

  • formazione programmata;

  • corso urgente (c’è un motivo, è necessario avvisare).

La registrazione è disponibile sia per un singolo dipendente che per l'intero reparto.

2. Formazione degli utenti sui fondamenti della sicurezza informatica. PhishmanFormazione del corso

Dove le opzioni:

  • formare un gruppo di formazione (unire gli utenti);

  • selezione del corso di formazione (numero in base alla licenza);

  • accesso (permanente o temporaneo con indicazione delle date).

Attenzione!

Al momento della registrazione ai corsi, l'utente riceverà un'email con i dati per accedere al Portale di formazione. L'interfaccia dell'invito è un modello, disponibile per modifiche a discrezione del Cliente.

2. Formazione degli utenti sui fondamenti della sicurezza informatica. PhishmanEsempio di email per l'invito alla formazione

Cliccando sul link, l'utente accederà al portale di formazione, dove il suo progresso verrà automaticamente registrato e visualizzato nelle statistiche per l'amministratore di Phishman.

2. Formazione degli utenti sui fondamenti della sicurezza informatica. PhishmanEsempio di corso avviato dall'utente

Lavorare con i modelli di attacco

I modelli consentono di inviare mailing mirati di email di phishing focalizzate sulla social engineering.

2. Formazione degli utenti sui fondamenti della sicurezza informatica. PhishmanSezione «Modelli»

I modelli sono suddivisi in categorie, ad esempio:

2. Formazione degli utenti sui fondamenti della sicurezza informatica. PhishmanScheda di ricerca per modelli integrati da diverse categorie

Per ciascun modello pronto è disponibile un'informazione, inclusa quella sull'efficacia.

2. Formazione degli utenti sui fondamenti della sicurezza informatica. PhishmanEsempio del modello «Invio Twitter»

Si segnala anche la comoda possibilità di creare i propri modelli: basta copiare il testo dall'email e verrà automaticamente convertito in codice HTML.

2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman

Nota:

se si torna al contenuto 1 articolo, ci trovavamo a dover selezionare manualmente un modello per preparare un attacco di phishing. Nella soluzione Enterprise di Phishman sono disponibili numerosi modelli integrati, oltre a strumenti pratici per crearne di propri. Inoltre, il fornitore supporta attivamente i clienti e può assistere nell'aggiunta di modelli unici, considerata di gran lunga più efficace.  

Impostazione generale e supporto

Nella sezione 'Impostazioni' si modificano i parametri del sistema Phishman in base al livello di accesso dell'utente attuale (a causa delle limitazioni del layout, non eravamo in grado di accedervi completamente).

2. Formazione degli utenti sui fondamenti della sicurezza informatica. PhishmanInterfaccia della sezione 'Impostazioni'

Elenciamo brevemente le possibilità di configurazione:

  • parametri di rete (indirizzo del server di posta, porta, crittografia, autenticazione);

  • selezione del sistema di formazione (è supportata l'integrazione con altri LMS);

  • modifica dei modelli di invio e formazione;

  • lista nera degli indirizzi email (funzione importante per escludere la partecipazione a campagne di phishing, ad esempio, per i dirigenti dell'azienda);

  • gestione degli utenti (creazione, modifica degli account di accesso);

  • aggiornamento (visualizzazione dello stato e pianificazione).

Agli amministratori sarà utile la sezione "Aiuto", dove troveranno l'accesso al manuale utente con una spiegazione dettagliata su come utilizzare Phishman, l'indirizzo del servizio di supporto e informazioni sullo stato del sistema.

2. Formazione degli utenti sui fondamenti della sicurezza informatica. PhishmanInterfaccia della sezione "Aiuto"2. Formazione degli utenti sui fondamenti della sicurezza informatica. PhishmanInformazioni sullo stato del sistema

Attacco e formazione

Dopo aver esaminato le opzioni di base e le impostazioni del sistema, procederemo con un attacco formativo, aprendo la sezione "Attacchi".

2. Formazione degli utenti sui fondamenti della sicurezza informatica. PhishmanInterfaccia del pannello di controllo "Attacchi"

Qui possiamo esaminare i risultati degli attacchi già avviati, crearne di nuovi, ecc. Descriveremo i passaggi per avviare una campagna.

Avvio dell'attacco

1) Daremo un nome al nuovo attacco "violazione dei dati".

2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman

Definiremo le seguenti impostazioni:

2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman

Dove:

Mittente → viene specificato il dominio della spedizione (per impostazione predefinita fornito dal venditore).

Moduli di phishing → utilizzati nei modelli con l'obiettivo di tentare di ottenere dati dagli utenti, registrando solo il fatto che i dati sono stati immessi, ma non vengono salvati.

Reindirizzamento → viene specificato il reindirizzamento alla pagina dopo che l'utente ha fatto clic.

2) Nella fase di invio viene specificato il modo di diffusione dell'attacco

2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman

Dove:

Tipo di attacco → viene indicato come e per quanto tempo avverrà l'attacco. (l'opzione include modalità di invio irregolari, ecc.)

Ora di inizio dell'invio → indica l'orario di avvio dell'invio dei messaggi.

3) Nella fase “Obiettivi” vengono indicati i dipendenti per reparti o singolarmente

2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman

4) Dopodiché indichiamo già i modelli utilizzati per l'attacco:

2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman

Quindi, per avviare l'attacco abbiamo bisogno di:

a) creare un modello di attacco;

b) specificare la modalità di invio;

c) scegliere gli obiettivi;

d) definire il modello della email di phishing.

Verifica dei risultati dell'attacco

Inizialmente abbiamo:

2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman

Dalla parte dell'utente appare un nuovo messaggio email:

2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman

Se lo apriamo:

2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman

Se clicchiamo sul link, verrà richiesto di inserire i dati dell'email:

2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman

Contemporaneamente, controlliamo le statistiche relative all'attacco:

2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman

Attenzione!

La politica di Phishman rispetta rigorosamente norme e principi etici, pertanto, i dati inseriti dall'utente non vengono salvati, viene registrato solo il fatto della fuga di dati.

Report

Tutto ciò che è stato fatto sopra deve essere supportato da varie statistiche e informazioni generali sul livello di preparazione dei dipendenti. Per il monitoraggio esiste una sezione separata “Report”.

2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman

Include:

  • Report di formazione che riflette le informazioni sui risultati del corso durante il periodo di riferimento.

  • Report sugli attacchi, che mostra i risultati delle campagne di phishing (numero di incidenti, distribuzione nel tempo, ecc.).

  • Report sulla dinamica della formazione, che mostra le performance dei vostri dipendenti.

  • Report sulla dinamica delle vulnerabilità al phishing (sintesi delle informazioni sugli incidenti).

  • Report analitico (reazione dei dipendenti agli eventi prima/dopo).

Gestione del report

1) Procediamo con 'Generare report'.

2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman

2) Indicheremo il reparto/i dipendenti per la generazione del report.

2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman

3) Selezioniamo il periodo

2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman

4) Indicheremo i corsi di interesse

2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman

5) Generiamo il report finale

2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman

In questo modo, i report aiutano a presentare in modo semplice le statistiche e a monitorare i risultati del portale di formazione, così come il comportamento dei dipendenti.

Automazione della formazione

È importante menzionare la possibilità di creare regole automatiche che aiuteranno gli amministratori a configurare la logica di Phishman.

Scrittura di uno script automatico

Per la configurazione, è necessario accedere alla sezione 'Regole'. Ci viene proposto:

1) Indicare il nome e impostare il tempo per verificare la condizione.

2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman

2) Creiamo un evento da una delle fonti (Phishing, Formazione, Utenti); se ce ne sono più di una, è possibile utilizzare l'operatore logico (E / O). 

2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman

Nel nostro esempio, abbiamo creato la seguente regola: “Se un utente clicca su un link dannoso di uno dei nostri attacchi di phishing, sarà automaticamente iscritto a un corso di formazione, di conseguenza riceverà un invito via email e inizierà a essere monitorato il suo progresso nella formazione.”

Opzionalmente:

—> Esiste supporto per la creazione di diverse regole in base alle fonti (DLP, SIEM, Antivirus, Servizi delle risorse umane, ecc.). 

Scenario: “Se un utente invia informazioni sensibili, il DLP registra l'evento e invia i dati a Phishman, dove scatta la regola: assegnare un corso all'impiegato sulla gestione delle informazioni riservate.”

In questo modo, l'amministratore può ridurre alcune delle attività routinarie (invio di dipendenti per formazione, conduzione di attacchi programmati, ecc.).

In conclusion

Oggi ci siamo conosciuti con una soluzione russa per automatizzare il processo di testing e formazione dei dipendenti. Essa aiuta la preparazione dell'azienda a soddisfare il 187 FZ, PCI DSS, ISO 27001. Tra i vantaggi della formazione tramite Phishman possiamo citare:

  • Personalizzazione dei corsi — possibilità di modificare il contenuto dei corsi;

  • Branding — creazione di una piattaforma digitale secondo i vostri standard aziendali;

  • Funzionamento offline — installazione su server proprietario;

  • Automazione — creazione di regole (scenari) per i dipendenti;

  • Reportistica — statistiche sugli eventi di interesse;

  • Flessibilità nella licenza — supporto a partire da 10 utenti. 

Se siete interessati a questa soluzione, potete sempre contattare noi, vi aiuteremo nell'organizzazione di un progetto pilota e vi daremo consulenza insieme ai rappresentanti di Phishman. Questo è tutto per oggi, imparate da soli e formate i vostri dipendenti, alla prossima!

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster