{"id":97902,"date":"2020-10-23T08:42:25","date_gmt":"2020-10-23T06:42:25","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/2-obuchenie-polzovatelej-osnovam-ib-phishman"},"modified":"2020-10-23T08:42:25","modified_gmt":"2020-10-23T06:42:25","slug":"2-obuchenie-polzovatelej-osnovam-ib-phishman","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/2-obuchenie-polzovatelej-osnovam-ib-phishman","title":{"rendered":"2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/d5d23cc92b0051bfe9faa34acd8bbed1.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Continuiamo a introdurvi nel mondo che combatte contro il phishing, studia le basi dell'ingegneria sociale e non dimentica di istruirsi il proprio personale. Oggi abbiamo come ospite il prodotto Phishman. \u00c8 uno dei partner di TS Solution, che offre un sistema automatizzato di test e formazione dei dipendenti. Brevemente sulla sua concezione:<\/p>\n<ul>\n<li>\n<p>Identificazione delle esigenze di formazione di specifici dipendenti.<\/p>\n<\/li>\n<li>\n<p>Corsi pratici e teorici per i dipendenti tramite il portale di formazione.<\/p>\n<\/li>\n<li>\n<p>Sistema di automazione del lavoro flessibile.<\/p>\n<\/li>\n<\/ul>\n<h2>Introduzione al prodotto<\/h2>\n<p><img decoding=\"async\" alt=\"2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/65b6882bc232c27b07a04b24abae5db3.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Azienda <noindex><a rel=\"nofollow\" href=\"https:\/\/phishman.ru\/\"><u>Phishman<\/u><\/a><\/noindex> Dal 2016, l'azienda sviluppa software legato ai sistemi di test e formazione per i dipendenti di grandi aziende nel settore della cybersecurity. Tra i clienti figurano diversi rappresentanti del settore: giganti finanziari, assicurativi, commerciali, delle materie prime e industriali \u2014 da M.Video a Rosatom.<\/p>\n<h2>Soluzioni proposte<\/h2>\n<p>Phishman collabora con diverse aziende (dalle piccole imprese alle grandi corporazioni), \u00e8 sufficiente avere inizialmente 10 dipendenti. Esaminiamo la politica di prezzi e licenze:<\/p>\n<ol>\n<li>\n<p>Per piccole imprese:<\/p>\n<p>A) <noindex><a rel=\"nofollow\" href=\"https:\/\/phishman.ru\/products\/phishman-lite\"><strong><u>Phishman Lite<\/u><\/strong><\/a><\/noindex> \u2014 versione del prodotto per 10-249 dipendenti con un prezzo di partenza per la licenza di 875 rubli. Include i moduli principali: raccolta informazioni (invio di email phishing di prova), formazione (3 corsi base di cybersecurity), automazione (configurazione della modalit\u00e0 di test generale).<\/p>\n<p>B) <noindex><a rel=\"nofollow\" href=\"https:\/\/phishman.ru\/products\/phishman\"><strong><u>Phishman Standard<\/u><\/strong><\/a><\/noindex><strong><u> <\/u><\/strong>\u2014 versione del prodotto per 10-999 dipendenti con un prezzo di partenza per la licenza di 1120 rubli. A differenza della versione Lite, offre la possibilit\u00e0 di sincronizzazione con il vostro server AD aziendale; il modulo di formazione include 5 corsi.<\/p>\n<\/li>\n<li>\n<p>Per grandi imprese:<\/p>\n<p>A) <noindex><a rel=\"nofollow\" href=\"https:\/\/phishman.ru\/products\/phishman-enterprise\"><strong><u>Phishman Enterprise<\/u><\/strong><\/a><\/noindex><strong> <\/strong>\u2014 in questa soluzione, il numero di dipendenti non \u00e8 limitato, garantendo un processo completo per aumentare la consapevolezza sulla cybersecurity del personale per aziende di qualsiasi dimensione, con la possibilit\u00e0 di adattare i corsi alle esigenze del cliente e dell'azienda. \u00c8 disponibile la sincronizzazione con i sistemi AD, SIEM, DLP per raccogliere informazioni sui dipendenti e identificare gli utenti necessitanti formazione. Supporta anche l'integrazione con il sistema di formazione a distanza (LMS) esistente; l'abbonamento include 7 corsi base di cybersecurity, 4 corsi avanzati e 3 giochi. \u00c8 presente anche un'interessante opzione di attacco formativo tramite chiavette USB.<\/p>\n<p>B) <noindex><a rel=\"nofollow\" href=\"https:\/\/phishman.ru\/products\/phishman-enterprise-plus\"><strong><u>Phishman Enterprise+<\/u><\/strong><\/a><\/noindex> \u2014 la versione avanzata include tutte le opzioni Enterprise, con la possibilit\u00e0 di sviluppare connettori e report personalizzati (con l'aiuto degli ingegneri di Phishman).<\/p>\n<p>Pertanto, il prodotto pu\u00f2 essere configurato in modo flessibile per le esigenze specifiche di un'azienda e integrato con i sistemi di formazione esistenti in materia di sicurezza informatica.<\/p>\n<\/li>\n<\/ol>\n<h2>Introduzione al sistema<\/h2>\n<p>Per la stesura dell'articolo abbiamo implementato un modello con le seguenti caratteristiche:<\/p>\n<ol>\n<li>\n<p>Ubuntu Server dalla versione 16.04.<\/p>\n<\/li>\n<li>\n<p>4 GB di RAM, 50 GB di spazio su disco rigido, processore con frequenza di clock di almeno 1 GHz e superiore.<\/p>\n<\/li>\n<li>\n<p>Server Windows con ruolo DNS, AD, MAIL.<\/p>\n<\/li>\n<\/ol>\n<p>In generale, il set \u00e8 standard e non richiede un grande dispendio di risorse, soprattutto considerando che il server AD, in genere, \u00e8 gi\u00e0 presente. Durante il deployment, verr\u00e0 installato un container Docker che configurer\u00e0 automaticamente l'accesso al portale di gestione e formazione. <\/p>\n<p>Sotto il segnaposto uno schema di rete tipico con Fishman<\/p>\n<p><img decoding=\"async\" alt=\"2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/902ae709b5ce809b65975919b45e932e.png\" style=\"display:block;margin: 0 auto;\" \/>Schema di rete tipico <\/p>\n<p>Successivamente esploreremo l'interfaccia del sistema, le possibilit\u00e0 di amministrazione e, naturalmente, le funzionalit\u00e0.<\/p>\n<p>Accesso al portale di gestione<\/p>\n<p>Il portale di amministrazione di Phishman serve per gestire l'elenco dei reparti e dei dipendenti dell'azienda. Inizia attacchi tramite invio di email di phishing (nell'ambito della formazione), i risultati vengono elaborati in rapporti. \u00c8 possibile accedervi tramite indirizzo IP o nome di dominio che si specifica durante l'implementazione del sistema.<\/p>\n<p><img decoding=\"async\" alt=\"2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/7293315d19008d3eedf68021394f2bc1.png\" style=\"display:block;margin: 0 auto;\" \/>Autenticazione nel portale Phishman<\/p>\n<p>Sulla pagina principale saranno disponibili widget utili con statistiche sui vostri dipendenti:<\/p>\n<p><img decoding=\"async\" alt=\"2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/b41d6ef61271f0738d62db62ca7c9dd7.png\" style=\"display:block;margin: 0 auto;\" \/>Pagina principale del portale Phishman<\/p>\n<p>Aggiunta di dipendenti per interazioni<\/p>\n<p>Dal menu principale \u00e8 possibile passare alla sezione <u>\u201cDipendenti\u201d<\/u>, dove si trova l'elenco dell'intero personale dell'azienda suddiviso per dipartimenti (manualmente o tramite AD). Contiene strumenti per gestire i loro dati e offre la possibilit\u00e0 di strutturare in base al personale.<\/p>\n<p><img decoding=\"async\" alt=\"2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/51a06463ac89d9a511bc38b4be886718.png\" style=\"display:block;margin: 0 auto;\" \/>Pannello di controllo utenti<img decoding=\"async\" alt=\"2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/3712ff00f84705014b744ebcf163b9ab.png\" style=\"display:block;margin: 0 auto;\" \/>Scheda per la creazione di un dipendente<\/p>\n<p><strong>Opzionale:<\/strong> \u00e8 disponibile l'integrazione con AD, che consente di automatizzare agevolmente il processo di formazione dei nuovi dipendenti e di tenere statistiche generali. <\/p>\n<p>Avvio della formazione dei dipendenti<\/p>\n<p>Dopo aver inserito le informazioni sui dipendenti dell'azienda, si pu\u00f2 inviarli a corsi di formazione. Quando pu\u00f2 essere utile:<\/p>\n<ul>\n<li>\n<p>nuovo dipendente;<\/p>\n<\/li>\n<li>\n<p>formazione programmata;<\/p>\n<\/li>\n<li>\n<p>corso urgente (\u00e8 presente un evento, \u00e8 necessario avvertire).<\/p>\n<\/li>\n<\/ul>\n<p>La registrazione \u00e8 disponibile sia per un singolo dipendente che per l'intero dipartimento.<\/p>\n<p><img decoding=\"async\" alt=\"2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/3f394fa4975c4fcde84dcce9d1ecd0b9.png\" style=\"display:block;margin: 0 auto;\" \/>Creazione di un corso di formazione<\/p>\n<p>Dove le opzioni:<\/p>\n<ul>\n<li>\n<p>formare un gruppo di studio (unire gli utenti);<\/p>\n<\/li>\n<li>\n<p>scelta del corso di studi (numero a seconda della licenza);<\/p>\n<\/li>\n<li>\n<p>accesso (permanente o temporaneo con indicazione delle date).<\/p>\n<\/li>\n<\/ul>\n<p><strong>Importante!<\/strong> <\/p>\n<p>Alla prima registrazione ai corsi, l'utente ricever\u00e0 un'email con i dati di accesso al Portale di apprendimento. L'interfaccia dell'invito \u2014 un modello, \u00e8 disponibile per la modifica a discrezione del Cliente.<\/p>\n<p><img decoding=\"async\" alt=\"2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/0ddbb6d212f79c5f5bd29e2aa4ca48c3.png\" style=\"display:block;margin: 0 auto;\" \/>Esempio di email per l'invito alla formazione<\/p>\n<p>Se si clicca sul link, il dipendente verr\u00e0 indirizzato al portale di formazione, dove sar\u00e0 registrato automaticamente il suo progresso e visualizzato nelle statistiche dell'amministratore Phishman.<\/p>\n<p><img decoding=\"async\" alt=\"2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/22523ee5edb64f46bafbd56730a3468d.png\" style=\"display:block;margin: 0 auto;\" \/>Esempio di corso avviato dall'utente<\/p>\n<p>Lavorare con i modelli di attacco<\/p>\n<p>I modelli consentono di inviare campagne di formazione mirate attraverso email di phishing focalizzate sulla social engineering.<\/p>\n<p><img decoding=\"async\" alt=\"2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/692f142a6cf307dbbdce5142e397ae61.png\" style=\"display:block;margin: 0 auto;\" \/>Sezione \u00abModelli\u00bb<\/p>\n<p>I modelli sono organizzati all'interno di categorie, ad esempio:<\/p>\n<p><img decoding=\"async\" alt=\"2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/92c46c3b8282d902d32d4c6be53aba66.png\" style=\"display:block;margin: 0 auto;\" \/>Scheda di ricerca modelli integrati da varie categorie<\/p>\n<p>Per ciascun modello pronto \u00e8 presente un'informazione, compresa quella sull'efficacia.<\/p>\n<p><img decoding=\"async\" alt=\"2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/db4b8df62d07814b44d8743ba833e590.png\" style=\"display:block;margin: 0 auto;\" \/>Esempio del modello \u00abNewsletter Twitter\u00bb<\/p>\n<p>Vale la pena menzionare la comoda possibilit\u00e0 di creare modelli personalizzati: basta copiare il testo dall'email e verr\u00e0 automaticamente trasformato in codice HTML.<\/p>\n<p><img decoding=\"async\" alt=\"2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/9cb326744fddf9eaf3c9cbb3cc59f5f9.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><strong>Nota:<\/strong><\/p>\n<p>se si torna al contenuto <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/521252\/\"><u>1 articolo<\/u><\/a><\/noindex>, quindi ci trovavamo a dover selezionare manualmente il modello per preparare un attacco di phishing. Nella soluzione Enterprise di Phishman c'\u00e8 un gran numero di modelli integrati e ci sono strumenti convenienti per crearne di propri. Inoltre, il fornitore supporta attivamente i clienti e pu\u00f2 aiutare nell'aggiunta di modelli unici, cosa che riteniamo sia di gran lunga pi\u00f9 efficace.&nbsp;&nbsp;<\/p>\n<p>Impostazioni generali e assistenza<\/p>\n<p>Nella sezione \u00abImpostazioni\u00bb si modificano i parametri del sistema Phishman a seconda del livello di accesso dell'utente attuale (a causa delle limitazioni del layout non sono stati disponibili nella loro interezza). <\/p>\n<p><img decoding=\"async\" alt=\"2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/293d89bce3fc9872588f5925ae322d13.png\" style=\"display:block;margin: 0 auto;\" \/>Interfaccia della sezione \u00abImpostazioni\u00bb<\/p>\n<p>Elencare brevemente le opzioni di configurazione:<\/p>\n<ul>\n<li>\n<p>parametri di rete (indirizzo del server di posta, porta, crittografia, autenticazione);<\/p>\n<\/li>\n<li>\n<p>scelta del sistema di formazione (\u00e8 supportata l'integrazione con altri LMS);<\/p>\n<\/li>\n<li>\n<p>modifica dei modelli di invio e formazione;<\/p>\n<\/li>\n<li>\n<p>lista nera degli indirizzi e-mail (opzione importante per escludere la partecipazione a invii di phishing, ad esempio, per i dirigenti dell'azienda);<\/p>\n<\/li>\n<li>\n<p>gestione degli utenti (creazione, modifica degli account di accesso);<\/p>\n<\/li>\n<li>\n<p>aggiornamento (visualizzazione dello stato e pianificazione).<\/p>\n<\/li>\n<\/ul>\n<p>Agli amministratori sar\u00e0 utile la sezione \u201cAssistenza\u201d, in cui \u00e8 disponibile l'accesso al manuale utente con un'analisi dettagliata del funzionamento di Phishman, l'indirizzo del servizio di assistenza e informazioni sullo stato del sistema.<\/p>\n<p><img decoding=\"async\" alt=\"2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/81f7eafe833995dc3971e979119453a8.png\" style=\"display:block;margin: 0 auto;\" \/>Interfaccia della sezione \u00abAiuto\u00bb<img decoding=\"async\" alt=\"2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/609f0c01f6bde5a01e712928b82c818c.png\" style=\"display:block;margin: 0 auto;\" \/>Informazioni sullo stato del sistema<\/p>\n<h2>Attacco e formazione<\/h2>\n<p>Dopo aver esaminato le opzioni di base e le impostazioni del sistema, eseguiremo un attacco di formazione, per questo apriremo la sezione \u201cAttacchi\u201d.<\/p>\n<p><img decoding=\"async\" alt=\"2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/ba8438534ce852f876889c4f20695d91.png\" style=\"display:block;margin: 0 auto;\" \/>Interfaccia del pannello di controllo \u00abAttacchi\u00bb<\/p>\n<p>Qui possiamo esaminare i risultati degli attacchi gi\u00e0 avviati, crearne di nuovi, ecc. Descriveremo i passaggi per avviare una campagna.<\/p>\n<p>Avvio dell'attacco<\/p>\n<p>1) Denomineremo il nuovo attacco \u00abviolazione dei dati\u00bb.<\/p>\n<p><img decoding=\"async\" alt=\"2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/7b5c472d6e8135bd172c88a0bbc65f4c.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Definire le seguenti impostazioni:<\/p>\n<p><img decoding=\"async\" alt=\"2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/6ec74b442ef112594aee260cadcdb759.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><strong>Dove:<\/strong><\/p>\n<p><em>Mittente<\/em> \u2192 si indica il dominio di invio (predefinito del fornitore).<\/p>\n<p><em>Moduli di phishing<\/em> \u2192 vengono utilizzati nei modelli con l'obiettivo di tentare di ottenere dati dagli utenti, registrando solo il fatto dell'inserimento, i dati non vengono conservati.<\/p>\n<p><em>Reindirizzamento <\/em>\u2192 si indica il reindirizzamento alla pagina dopo che l'utente ha effettuato il passaggio.<\/p>\n<\/p>\n<p>2) Nella fase di invio si indica la modalit\u00e0 di diffusione dell'attacco<\/p>\n<p><img decoding=\"async\" alt=\"2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/1fbe0a857c0b80b6210be4f1eac362da.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><strong>Dove:<\/strong><\/p>\n<p><em>Tipo di attacco<\/em> \u2192 si indica come e per quanto tempo avverr\u00e0 l'attacco. (l'opzione include un regime di invio irregolare, ecc.)<\/p>\n<p><em>Orario di inizio invio<\/em> \u2192 si indica l'orario di avvio dell'invio dei messaggi.<\/p>\n<\/p>\n<p>3) Nella fase \"Obiettivi\" si indicano i dipendenti per reparti o individualmente<\/p>\n<p><img decoding=\"async\" alt=\"2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/66698796256e7f7e4e4844bdb2217beb.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>4) Dopodich\u00e9, indichiamo i modelli di attacco gi\u00e0 coinvolti:<\/p>\n<p><img decoding=\"async\" alt=\"2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/8bbb71e86be3b423c61561eade889699.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Quindi, per avviare l'attacco, abbiamo bisogno di:<\/p>\n<p>a) creare un modello di attacco;<\/p>\n<p>b) specificare la modalit\u00e0 di invio;<\/p>\n<p>c) scegliere gli obiettivi;<\/p>\n<p>d) definire il modello dell'email di phishing.<\/p>\n<p>Verifica dei risultati dell'attacco<\/p>\n<p>Possiamo vedere:<\/p>\n<p><img decoding=\"async\" alt=\"2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/775783b9705e4cd8ec96d557841edf3d.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Dall'utente, appare un nuovo messaggio di posta elettronica:<\/p>\n<p><img decoding=\"async\" alt=\"2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/f5196bfcce773826ac5e6a96d8842bcf.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Se lo si apre:<\/p>\n<p><img decoding=\"async\" alt=\"2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/6e539daf5e0e408f36bd8dc7ba796d39.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Se si clicca sul link, verr\u00e0 richiesto di inserire i dati dell'email:<\/p>\n<p><img decoding=\"async\" alt=\"2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/c3f767d6df1d008930f39e3abf513e0a.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Contemporaneamente, controlliamo le statistiche dell'attacco:<\/p>\n<p><img decoding=\"async\" alt=\"2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/7adca0c5f8f5e9a064d3f18f1ba1c80e.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p><strong>Importante!<\/strong><\/p>\n<p>La politica di Phishman segue rigorosamente le normative e i principi etici, quindi i dati inseriti dall'utente non vengono salvati, viene registrato solo il fatto della fuga di dati.<\/p>\n<h2>Rapporti<\/h2>\n<p>Tutto ci\u00f2 che \u00e8 stato fatto sopra deve essere supportato da varie statistiche e informazioni generali sul livello di preparazione dei dipendenti. Esiste una sezione separata \"Rapporti\" per il monitoraggio.<\/p>\n<p><img decoding=\"async\" alt=\"2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/0d17eea6097a9edb21c8cc05851aa895.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Include:<\/p>\n<ul>\n<li>\n<p>Rapporto sulla formazione, che riflette le informazioni sui risultati del corso nel periodo di riferimento.<\/p>\n<\/li>\n<li>\n<p>Rapporto sugli attacchi, che mostra il risultato dell'esecuzione di attacchi di phishing (numero di incidenti, distribuzione nel tempo, ecc.).<\/p>\n<\/li>\n<li>\n<p>Rapporto sulla dinamica dell'apprendimento, che mostra il rendimento dei vostri dipendenti.<\/p>\n<\/li>\n<li>\n<p>Rapporto sulla dinamica delle vulnerabilit\u00e0 da phishing (informazioni riepilogative sugli incidenti).<\/p>\n<\/li>\n<li>\n<p>Rapporto analitico (reazione dei dipendenti agli eventi prima\/dopo).<\/p>\n<\/li>\n<\/ul>\n<p>Lavorare con il rapporto<\/p>\n<p>1) Procederemo a \"Generare rapporto\".<\/p>\n<p><img decoding=\"async\" alt=\"2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/ae9ea2a2d20dc89e7b6c2ea1daf6eba7.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>2) Indicheremo il dipartimento\/i dipendenti per generare il rapporto.<\/p>\n<p><img decoding=\"async\" alt=\"2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/03336a0a100340a4402978ff1bf7b955.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>3) Sceglieremo il periodo <\/p>\n<p><img decoding=\"async\" alt=\"2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/738bfd5573aadd5c753549aaa2ef2d5a.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>4) Indicheremo i corsi di interesse<\/p>\n<p><img decoding=\"async\" alt=\"2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/dea299bfbdf9c2f369d1b0f5a8c2d465.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>5) Generiamo il rapporto finale<\/p>\n<p><img decoding=\"async\" alt=\"2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/a2cb0589c31f76410d74c0aac094382e.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>In questo modo, i rapporti aiutano a riflettere comodamente le statistiche e a monitorare i risultati del portale di formazione, cos\u00ec come il comportamento dei dipendenti.<\/p>\n<h2>Automazione della formazione<\/h2>\n<p>Vale la pena menzionare la possibilit\u00e0 di creare regole automatiche che aiuteranno gli amministratori a configurare la logica di funzionamento di Phishman.<\/p>\n<p>Scrittura dello script automatico<\/p>\n<p>Per la configurazione, \u00e8 necessario andare alla sezione \"Regole\". Ci viene proposto:<\/p>\n<p>1) Indica il nome e imposta l'orario di verifica delle condizioni.<\/p>\n<p><img decoding=\"async\" alt=\"2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/49d5cfdeb4097368d0180613a4503d04.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>2) Creiamo un evento a partire da una delle fonti (Phishing, Formazione, Utenti); se ce ne sono pi\u00f9 di una, \u00e8 possibile utilizzare un operatore logico (E \/ O).&nbsp;<\/p>\n<p><img decoding=\"async\" alt=\"2. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman\" src=\"\/wp-content\/uploads\/2020\/10\/0b198c694201449ef200cc062439b417.png\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<p>Nel nostro esempio abbiamo creato la seguente regola: \u201cSe un utente clicca su un link dannoso di uno dei nostri attacchi di phishing, verr\u00e0 automaticamente iscritto a un corso di formazione; pertanto, ricever\u00e0 un invito via email e il suo progresso sar\u00e0 monitorato.<\/p>\n<\/p>\n<p><strong>Opzionale:<\/strong> <\/p>\n<p>-&gt; \u00c8 supportata la creazione di varie regole per fonti (DLP, SIEM, Antivirus, Uffici delle risorse umane, ecc.).&nbsp;<\/p>\n<p>Scenario: \u201cSe un utente invia informazioni sensibili, il DLP registra l'evento e invia i dati a Phishman, dove scatta la regola: assegnare un corso al dipendente sulla gestione delle informazioni riservate.\u201d<\/p>\n<p>In questo modo, l'amministratore pu\u00f2 ridurre parte dei processi di routine (inviare i dipendenti a formazione, effettuare attacchi pianificati, ecc.). <\/p>\n<h2>In conclusione<\/h2>\n<p>Oggi ci siamo conosciuti con una soluzione russa per l'automazione del processo di test e formazione dei dipendenti. Questo aiuta a preparare l'azienda per la conformit\u00e0 al 187-FZ, PCI DSS, ISO 27001. Tra i vantaggi della formazione tramite Phishman ci sono:<\/p>\n<ul>\n<li>\n<p>Personalizzazione dei corsi \u2014 possibilit\u00e0 di modificare il contenuto dei corsi;<\/p>\n<\/li>\n<li>\n<p>Branding \u2014 creazione di una piattaforma digitale secondo i vostri standard aziendali;<\/p>\n<\/li>\n<li>\n<p>Funzionamento offline \u2014 installazione su server proprio;<\/p>\n<\/li>\n<li>\n<p>Automazione \u2014 creazione di regole (scenari) per i dipendenti;<\/p>\n<\/li>\n<li>\n<p>Reportistica \u2014 statistiche sugli eventi di interesse;<\/p>\n<\/li>\n<li>\n<p>Flessibilit\u00e0 nella licenza \u2014 supporto da 10 utenti.&nbsp;<\/p>\n<\/li>\n<\/ul>\n<p>Se sei interessato a questa soluzione, puoi sempre contattare <noindex><a rel=\"nofollow\" href=\"mailto:sales@tssolution.ru\"><u>noi<\/u><\/a><\/noindex>, ti aiuteremo nell'organizzazione di un progetto pilota e ti consiglieremo insieme ai rappresentanti di Phishman. Per oggi \u00e8 tutto, impara da solo e forma i tuoi dipendenti, a presto!<\/p>\n<p>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/tssolution\/blog\/524320\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041c\u044b \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u043c \u0437\u043d\u0430\u043a\u043e\u043c\u0438\u0442\u044c \u0432\u0430\u0441 \u0441 \u043c\u0438\u0440\u043e\u043c, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0431\u043e\u0440\u0435\u0442\u0441\u044f \u043f\u0440\u043e\u0442\u0438\u0432 \u0444\u0438\u0448\u0438\u043d\u0433\u0430, \u0438\u0437\u0443\u0447\u0430\u0435\u0442 \u043e\u0441\u043d\u043e\u0432\u044b \u0441\u043e\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0439 \u0438\u043d\u0436\u0435\u043d\u0435\u0440\u0438\u0438 \u0438 \u043d\u0435 \u0437\u0430\u0431\u044b\u0432\u0430\u0435\u0442 \u043e\u0431\u0443\u0447\u0430\u0442\u044c \u0441\u0432\u043e\u0439 \u043f\u0435\u0440\u0441\u043e\u043d\u0430\u043b. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u0443 \u043d\u0430\u0441 \u0432 \u0433\u043e\u0441\u0442\u044f\u0445 \u043f\u0440\u043e\u0434\u0443\u043a\u0442 Phishman. \u042d\u0442\u043e \u043e\u0434\u0438\u043d \u0438\u0437 \u043f\u0430\u0440\u0442\u043d\u0435\u0440\u043e\u0432 TS Solution, \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u044e\u0449\u0438\u0439 \u0430\u0432\u0442\u043e\u043c\u0430\u0442\u0438\u0437\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u0443\u044e \u0441\u0438\u0441\u0442\u0435\u043c\u0443 \u0442\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u0438 \u043e\u0431\u0443\u0447\u0435\u043d\u0438\u044f \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u043e\u0432. \u041a\u0440\u0430\u0442\u043a\u043e \u043e \u0435\u0433\u043e \u043a\u043e\u043d\u0446\u0435\u043f\u0446\u0438\u0438: \u0412\u044b\u044f\u0432\u043b\u0435\u043d\u0438\u0435 \u043f\u043e\u0442\u0440\u0435\u0431\u043d\u043e\u0441\u0442\u0435\u0439 \u043e\u0431\u0443\u0447\u0435\u043d\u0438\u044f \u043a\u043e\u043d\u043a\u0440\u0435\u0442\u043d\u044b\u0445 \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u043e\u0432. \u041f\u0440\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u0438 \u0442\u0435\u043e\u0440\u0435\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u043a\u0443\u0440\u0441\u044b \u0434\u043b\u044f \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u043e\u0432 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":97903,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-97902","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/2-obuchenie-polzovatelej-osnovam-ib-phishman\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd472. \u041e\u0431\u0443\u0447\u0435\u043d\u0438\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u043e\u0441\u043d\u043e\u0432\u0430\u043c \u0418\u0411. Phishman | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/2-obuchenie-polzovatelej-osnovam-ib-phishman\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-10-23T06:42:25+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-10-23T06:42:25+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd472. Formazione degli utenti sui fondamenti della sicurezza informatica. Phishman | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/2-obuchenie-polzovatelej-osnovam-ib-phishman","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd472. \u041e\u0431\u0443\u0447\u0435\u043d\u0438\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u043e\u0441\u043d\u043e\u0432\u0430\u043c \u0418\u0411. Phishman | ProHoster","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/2-obuchenie-polzovatelej-osnovam-ib-phishman","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-10-23T06:42:25+00:00","article:modified_time":"2020-10-23T06:42:25+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"97902","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 10:11:00","updated":"2022-10-03 07:08:48","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/97902","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=97902"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/97902\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/97903"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=97902"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=97902"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=97902"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}