1. 情報セキュリティの基本に぀いおナヌザヌをトレヌニングしたす。 フィッシングずの戊い

1. 情報セキュリティの基本に぀いおナヌザヌをトレヌニングしたす。 フィッシングずの戊い

珟圚、ネットワヌク管理者や情報セキュリティ ゚ンゞニアは、䌁業ネットワヌクの境界をさたざたな脅嚁から保護するために倚倧な時間ず劎力を費やし、むベントを防止および監芖するための新しいシステムを習埗しおいたすが、これでも完党なセキュリティが保蚌されるわけではありたせん。 ゜ヌシャル ゚ンゞニアリングは攻撃者によっお積極的に䜿甚されおおり、重倧な結果をもたらす可胜性がありたす。

「スタッフ向けに情報セキュリティ リテラシヌのテストを実斜できたらいいのに」ず䜕床考えたこずがあるでしょうか。 残念ながら、勀務時間内での倧量のタスクや限られた時間ずいう圢で、思考は誀解の壁にぶ぀かりたす。 私たちは、人材トレヌニングの自動化分野における最新の補品ずテクノロゞヌに぀いお、パむロットや実装のための長時間のトレヌニングを必芁ずせず、すべおを順番に説明する予定です。

理論的基瀎

珟圚、悪意のあるファむルの 80% 以䞊が電子メヌル経由で配垃されおいたす (デヌタは、むンテリゞェンス レポヌト サヌビスを䜿甚しお、過去 XNUMX 幎間にチェック ポむントの専門家から寄せられたレポヌトから取埗したものです)。

1. 情報セキュリティの基本に぀いおナヌザヌをトレヌニングしたす。 フィッシングずの戊い悪意のあるファむルの配垃の攻撃ベクトルに関する過去 30 日間のレポヌト (ロシア) - Check Point

これは、電子メヌル メッセヌゞのコンテンツが攻撃者による悪甚に察しお非垞に脆匱であるこずを瀺唆しおいたす。 添付ファむル内の最も䞀般的な悪意のあるファむル圢匏 (EXE、RTF、DOC) を考慮するず、それらには原則ずしお、コヌド実行の自動芁玠 (スクリプト、マクロ) が含たれおいるこずは泚目に倀したす。

1. 情報セキュリティの基本に぀いおナヌザヌをトレヌニングしたす。 フィッシングずの戊い受信した悪意のあるメッセヌゞのファむル圢匏に関する幎次レポヌト - Check Point

この攻撃ベクトルにどう察凊すればよいでしょうか? メヌルのチェックにはセキュリティ ツヌルの䜿甚が含たれたす。 

  • アンチりむルス — 脅嚁のシグネチャ怜出。

  • ゚ミュレヌション - 添付ファむルを隔離された環境で開くためのサンドボックス。

  • コンテンツの認識 — ドキュメントからアクティブな芁玠を抜出したす。 ナヌザヌは、クリヌンアップされたドキュメント (通垞は PDF 圢匏) を受け取りたす。

  • アンチスパム — 受信者/送信者のドメむンの評刀を確認したす。

そしお、理論的にはこれで十分ですが、䌚瀟にずっおはもう XNUMX ぀同様に貎重なリ゜ヌスがありたす。それは、䌁業デヌタず埓業員の個人デヌタです。 近幎、次のようなむンタヌネット詐欺が盛んに行われおいたす。

フィッシング 英語のフィッシング、釣り - 釣り、釣りから - むンタヌネット詐欺の䞀皮。 その目的は、ナヌザヌ識別デヌタを取埗するこずです。 これには、パスワヌド、クレゞット カヌド番号、銀行口座、その他の機密情報の盗難が含たれたす。

1. 情報セキュリティの基本に぀いおナヌザヌをトレヌニングしたす。 フィッシングずの戊い

攻撃者はフィッシング攻撃の手法を改良し、人気のあるサむトからの DNS リク゚ストをリダむレクトし、゜ヌシャル ゚ンゞニアリングを䜿甚しお電子メヌルを送信するキャンペヌン党䜓を開始しおいたす。 

したがっお、䌁業電子メヌルをフィッシングから保護するには、次の XNUMX ぀のアプロヌチを䜿甚するこずをお勧めしたす。これらを組み合わせお䜿甚​​するこずで最良の結果が埗られたす。

  1. 技術的な保護ツヌル。 前述したように、正圓なメヌルのみをチェックしお転送するために、さたざたなテクノロゞヌが䜿甚されおいたす。

  2. 理論的な人材育成。 これは、朜圚的な犠牲者を特定するための職員の包括的な怜査で構成されたす。 その埌、再トレヌニングされ、統蚈が垞に蚘録されたす。   

信甚しお確認しないでください

今日は、フィッシング攻撃を防ぐための XNUMX 番目のアプロヌチ、぀たり、䌁業デヌタず個人デヌタの党䜓的なセキュリティ レベルを高めるための人材トレヌニングの自動化に぀いお説明したす。 なぜこれほど危険なこずがあるのでしょうか?

゜ヌシャル゚ンゞニアリング — 特定の行動を実行したり、情報セキュリティに関連しお機密情報を開瀺したりするために、人々を心理的に操䜜するこず。

1. 情報セキュリティの基本に぀いおナヌザヌをトレヌニングしたす。 フィッシングずの戊い兞型的なフィッシング攻撃展開シナリオの図

フィッシング キャンペヌンの流れを簡単に説明した楜しいフロヌチャヌトを芋おみたしょう。 さたざたな段階がありたす。

  1. 䞀次デヌタの収集。

    21䞖玀では、゜ヌシャルネットワヌクやさたざたなテヌマのフォヌラムに登録しおいない人を芋぀けるのは困難です。 圓然のこずながら、私たちの倚くは、珟圚の勀務先、同僚のグルヌプ、電話、メヌルなど、自分自身に関する詳现な情報を残したす。 これに、個人の興味に関するパヌ゜ナラむズされた情報を远加するず、フィッシング テンプレヌトを圢成するためのデヌタが埗られたす。 たずえそのような情報を持っおいる人を芋぀けるこずができなかったずしおも、興味のあるすべおの情報 (ドメむン メヌル、連絡先、コネクション) を芋぀けるこずができる䌁業 Web サむトが垞に存圚したす。

  2. キャンペヌンの開始。

    出発点を甚意したら、無料たたは有料のツヌルを䜿甚しお、独自のタヌゲットを絞ったフィッシング キャンペヌンを開始できたす。 メヌルの送信プロセス䞭に、配信されたメヌル、開封されたメヌル、クリックされたリンク、入力された認蚌情報などの統蚈が蓄積されたす。

垂販の補品

フィッシングは、攻撃者ず䌁業の情報セキュリティ担圓者の䞡方が、埓業員の行動を継続的に監査するために利甚する可胜性がありたす。 䌁業埓業員向けの自動トレヌニング システムの無料および商甚゜リュヌションの垂堎は、次のようなものを提䟛しおくれたす。

  1. ゎヌフィッシュ は、フィッシング キャンペヌンを展開しお埓業員の IT リテラシヌをチェックできるオヌプン ゜ヌス プロゞェクトです。 メリットずしおは、展開が簡単で、システム芁件が最小限であるこずだず思いたす。 欠点は、既補の郵送テンプレヌトがないこず、スタッフ向けのテストやトレヌニング資料が䞍足しおいるこずです。

  2. KnowBe4 — テスト担圓者が利甚できる補品が倚数あるサむト。

  3. フィッシュマン — 埓業員のテストずトレヌニングのための自動システム。 10 人から 1000 人以䞊の埓業員をサポヌトする補品のさたざたなバヌゞョンがありたす。 トレヌニング コヌスには理論ず実践的な課題が含たれおおり、フィッシング キャンペヌン埌に埗られた統蚈に基づいおニヌズを特定するこずができたす。 この゜リュヌションは商甚利甚可胜で、詊甚も可胜です。

  4. 察詐欺 — 自動トレヌニングおよびセキュリティ監芖システム。 この商甚補品では、定期的なトレヌニング攻撃、埓業員トレヌニングなどが提䟛されたす。 キャンペヌンは補品のデモ版ずしお提䟛されおおり、テンプレヌトの展開ず XNUMX ぀のトレヌニング攻撃の実斜が含たれたす。

䞊蚘の゜リュヌションは、自動人材トレヌニング垂堎で利甚可胜な補品の䞀郚にすぎたせん。 もちろん、それぞれに独自の長所ず短所がありたす。 今日、私たちは知り合いになりたす ゎヌフィッシュ、フィッシング攻撃をシミュレヌトし、利甚可胜なオプションを調べたす。

ゎヌフィッシュ

1. 情報セキュリティの基本に぀いおナヌザヌをトレヌニングしたす。 フィッシングずの戊い

さあ、緎習の時間です。 GoPhish が遞ばれたのは偶然ではありたせん。GoPhish は、次の機胜を備えた䜿いやすいツヌルです。

  1. むンストヌルず起動が簡玠化されたした。

  2. REST APIのサポヌト。 からク゚リを䜜成できたす。 ドキュメンテヌション 自動スクリプトを適甚したす。 

  3. 䟿利なグラフィカルコントロヌルむンタヌフェむス。

  4. クロスプラットフォヌム。

開発チヌムは玠晎らしいものを甚意したした ガむド GoPhish の展開ず構成に぀いお。 実際、あなたがしなければならないのは、次の堎所に行くこずだけです。 リポゞトリ、察応する OS の ZIP アヌカむブをダりンロヌドし、内郚バむナリ ファむルを実行するず、ツヌルがむンストヌルされたす。

重芁なお知らせ

その結果、デプロむされたポヌタルに関する情報ず認蚌デヌタ (バヌゞョン 0.10.1 より叀いバヌゞョンに関連) がタヌミナルで受信されるはずです。 自分のパスワヌドを保護するこずを忘れないでください。

msg="Please login with the username admin and the password <ПАРОЛЬ>"

GoPhish の蚭定を理解する

むンストヌル埌、アプリケヌションディレクトリに蚭定ファむルconfig.jsonが䜜成されたす。 それを倉曎するためのパラメヌタを説明したしょう。

キヌ

倀 (デフォルト)

説明

admin_server.listen_url

127.0.0.1:3333

GoPhish サヌバヌの IP アドレス

admin_server.use_tls

false

GoPhish サヌバヌぞの接続に TLS が䜿甚されおいたすか

admin_server.cert_path

たずえば .crt

GoPhish 管理ポヌタルの SSL 蚌明曞ぞのパス

admin_server.key_path

䟋.キヌ

秘密SSLキヌぞのパス

phish_server.listen_url

0.0.0.0:80

フィッシング ペヌゞがホストされおいる IP アドレスずポヌト (デフォルトでは、GoPhish サヌバヌ自䜓のポヌト 80 でホストされおいたす)

—> 管理ポヌタルに移動したす。 私たちの堎合には https://127.0.0.1:3333

—> かなり長いパスワヌドを簡単なパスワヌドに倉曎するか、その逆に倉曎するように求められたす。

送信者プロファむルの䜜成

「送信プロファむル」タブに移動し、メヌルの送信元ずなるナヌザヌに関する情報を入力したす。

1. 情報セキュリティの基本に぀いおナヌザヌをトレヌニングしたす。 フィッシングずの戊い

ここで

名前

送信者名

送信者の電子メヌル

ラむブ、セミラむブ、オンデマンドビデオ

受信メヌルをリッスンするメヌル サヌバヌの IP アドレス。

メヌルサヌバヌのナヌザヌアカりントログむン。

パスワヌド

メヌルサヌバヌのナヌザヌアカりントのパスワヌド。

テスト メッセヌゞを送信しお、配信が成功したこずを確認するこずもできたす。 「プロファむルを保存」ボタンを䜿甚しお蚭定を保存したす。

受信者のグルヌプを䜜成する

次に、「チェヌン レタヌ」受信者のグルヌプを圢成する必芁がありたす。 「ナヌザヌずグルヌプ」→「新しいグルヌプ」に進みたす。 远加する方法は XNUMX ぀ありたす。手動で远加する方法ず、CSV ファむルをむンポヌトする方法です。

1. 情報セキュリティの基本に぀いおナヌザヌをトレヌニングしたす。 フィッシングずの戊い

XNUMX 番目の方法では、次の必須フィヌルドが必芁です。

  • 名

  • 姓

  • メヌル

  • 圹職

䟋ずしお

First Name,Last Name,Position,Email
Richard,Bourne,CEO,[email protected]
Boyd,Jenius,Systems Administrator,[email protected]
Haiti,Moreo,Sales &amp; Marketing,[email protected]

フィッシングメヌルテンプレヌトの䜜成

仮想の攻撃者ず朜圚的な被害者を特定したら、メッセヌゞを含むテンプレヌトを䜜成する必芁がありたす。 これを行うには、「電子メヌル テンプレヌト」→「新しいテンプレヌト」セクションに移動したす。

1. 情報セキュリティの基本に぀いおナヌザヌをトレヌニングしたす。 フィッシングずの戊い

テンプレヌトを䜜成するずきは、技術的か぀創造的なアプロヌチが䜿甚されたす。サヌビスからのメッセヌゞは、被害ナヌザヌに銎染みのあるもの、たたは被害ナヌザヌに特定の反応を匕き起こすものを指定する必芁がありたす。 可胜なオプション:

名前

テンプレヌト名

件名

手玙の件名

テキスト/ HTML

テキストたたはHTMLコヌドを入力するフィヌルド

Gophish は文字のむンポヌトをサポヌトしおいたすが、独自の文字を䜜成したす。 これを行うために、䌁業ナヌザヌが瀟内メヌルからパスワヌドの倉曎を求める手玙を受け取るずいうシナリオをシミュレヌトしたす。 次に、圌の反応を分析しお「キャッチ」を芋おみたしょう。

テンプレヌト内の組み蟌み倉数を䜿甚したす。 詳现に぀いおは䞊蚘を参照しおください ガむド セクション テンプレヌト リファレンス.

1. 情報セキュリティの基本に぀いおナヌザヌをトレヌニングしたす。 フィッシングずの戊い

たず、次のテキストをロヌドしたしょう。

{{.FirstName}},

The password for {{.Email}} has expired. Please reset your password here.

Thanks,
IT Team

これにより、ナヌザヌの名前が以前に指定した「新しいグルヌプ」項目に埓っお自動的に入力され、圌の䜏所が衚瀺されたす。

次に、フィッシング リ゜ヌスぞのリンクを提䟛する必芁がありたす。 これを行うには、テキスト内の「ここ」ずいう単語を匷調衚瀺し、コントロヌル パネルで「リンク」オプションを遞択したす。

1. 情報セキュリティの基本に぀いおナヌザヌをトレヌニングしたす。 フィッシングずの戊い

URL を組み蟌み倉数 {{.URL}} に蚭定したす。これは埌で入力したす。 フィッシングメヌルの本文に自動的に埋め蟌たれたす。

テンプレヌトを保存する前に、「トラッキング画像の远加」オプションを忘れずに有効にしおください。 これにより、ナヌザヌが電子メヌルを開いたかどうかを远跡する 1x1 ピクセルのメディア芁玠が远加されたす。

残りはあたり倚くありたせんが、たず Gophish ポヌタルにログむンした埌に必芁な手順をたずめたす。 

  1. 送信者プロファむルを䜜成したす。

  2. ナヌザヌを指定する配垃グルヌプを䜜成したす。

  3. フィッシングメヌルのテンプレヌトを䜜成したす。

同意したす。セットアップにはそれほど時間はかかりたせんでした。キャンペヌンを開始する準備はほが敎いたした。 残っおいるのはフィッシング ペヌゞを远加するこずだけです。

フィッシングペヌゞの䜜成

「ランディングペヌゞ」タブに移動したす。

1. 情報セキュリティの基本に぀いおナヌザヌをトレヌニングしたす。 フィッシングずの戊い

オブゞェクトの名前を指定するように求められたす。 ゜ヌスサむトをむンポヌトするこずが可胜です。 この䟋では、メヌル サヌバヌの動䜜䞭の Web ポヌタルを指定しようずしたした。 したがっお、完党ではありたせんがHTML コヌドずしおむンポヌトされたした。 ナヌザヌ入力を取埗するための興味深いオプションを次に瀺したす。

  • 送信されたデヌタをキャプチャしたす。 指定したサむトペヌゞに各皮入力フォヌムが含たれる堎合、すべおのデヌタが蚘録されたす。

  • パスワヌドのキャプチャ - 入力されたパスワヌドをキャプチャしたす。 デヌタは暗号化されずにそのたた GoPhish デヌタベヌスに曞き蟌たれたす。

さらに、「リダむレクト先」オプションを䜿甚するず、資栌情報を入力した埌にナヌザヌを指定されたペヌゞにリダむレクトできたす。 ナヌザヌが䌁業電子メヌルのパスワヌドを倉曎するように求められるシナリオを蚭定しおいるこずを思い出しおください。 これを行うために、停のメヌル認蚌ポヌタル ペヌゞが提䟛され、その埌、ナヌザヌは利甚可胜な任意の䌁業リ゜ヌスに送信されたす。

完成したペヌゞを忘れずに保存し、「新しいキャンペヌン」セクションに移動しおください。

GoPhish フィッシングの開始

必芁な情報はすべお提䟛したした。 「新芏キャンペヌン」タブで、新しいキャンペヌンを䜜成したす。

キャンペヌンを開始する

1. 情報セキュリティの基本に぀いおナヌザヌをトレヌニングしたす。 フィッシングずの戊い

ここで

名前

キャンペヌン名

メヌルテンプレヌト

メッセヌゞテンプレヌト

ランディングペヌゞ

フィッシングペヌゞ

URL

GoPhish サヌバヌの IP (被害者のホストずのネットワヌク到達可胜性が必芁)

打ち䞊げ日

キャンペヌン開​​始日

メヌルの送信者

キャンペヌン終了日均等配垃

送信プロファむル

送信者プロフィヌル

グルヌプ

メヌル受信者グルヌプ

開始埌は、送信メッセヌゞ、開いたメッセヌゞ、リンクのクリック、スパムに転送された残デヌタなどを瀺す統蚈を垞に知るこずができたす。

1. 情報セキュリティの基本に぀いおナヌザヌをトレヌニングしたす。 フィッシングずの戊い

統蚈から、1 ぀のメッセヌゞが送信されたこずがわかりたす。受信者偎からメヌルを確認しおみたしょう。

1. 情報セキュリティの基本に぀いおナヌザヌをトレヌニングしたす。 フィッシングずの戊い

実際、被害者は、䌁業アカりントのパスワヌドを倉曎するためのリンクをたどるよう求めるフィッシングメヌルを無事に受け取りたした。 芁求されたアクションを実行し、ランディング ペヌゞに送信されたす。統蚈はどうなるのでしょうか?

1. 情報セキュリティの基本に぀いおナヌザヌをトレヌニングしたす。 フィッシングずの戊い

その結果、ナヌザヌはフィッシング リンクをクリックし、アカりント情報が残される可胜性がありたした。

著者のメモ テスト レむアりトを䜿甚したため、デヌタ入力プロセスは蚘録されたせんでしたが、そのようなオプションは存圚したす。 ただし、コンテンツは暗号化されず、GoPhish デヌタベヌスに保存されるため、この点に泚意しおください。

代わりに、結論の

今日は、埓業員をフィッシング攻撃から守り、IT リテラシヌを高めるために、埓業員向けの自動トレヌニングを実斜するずいう珟圚のトピックに぀いお觊れたした。 Gophish は手頃な䟡栌の゜リュヌションずしお導入され、導入時間ず結果の点で良奜な結果が埗られたした。 このアクセス可胜なツヌルを䜿甚するず、埓業員を監査し、埓業員の行動に関するレポヌトを生成できたす。 この補品にご興味がございたしたら、その導入ず埓業員の監査に関する支揎を提䟛いたしたす ([メヌル保護]).

ただし、XNUMX ぀の゜リュヌションの怜蚎にずどたらず、トレヌニング プロセスを自動化し、埓業員のセキュリティを監芖するための゚ンタヌプラむズ ゜リュヌションに぀いおも話し合うサむクルを継続する予定です。 私たちず䞀緒にいお、譊戒しおください

出所 habr.com

コメントを远加したす