2. Lietotāju apmācība informācijas droŔības pamatos. PikŔķernieks

2. Lietotāju apmācība informācijas droŔības pamatos. PikŔķernieks

Mēs turpinām jÅ«s iepazÄ«stināt ar pasauli, kas cÄ«nās pret pikŔķerÄ“Å”anu, apgÅ«st sociālās inženierijas pamatus un neaizmirst apmācÄ«t savus darbiniekus. Å odien mÅ«su viesis ir Phishman produkts. Å is ir viens no TS Solution partneriem, kas nodroÅ”ina automatizētu sistēmu darbinieku testÄ“Å”anai un apmācÄ«bai. ÄŖsumā par tā koncepciju:

  • Konkrētu darbinieku apmācÄ«bas vajadzÄ«bu apzināŔana.

  • Praktiskie un teorētiskie kursi darbiniekiem caur apmācÄ«bu portālu.

  • ElastÄ«ga automatizācijas sistēma sistēmas darbÄ«bai.

Produkta ievads

2. Lietotāju apmācība informācijas droŔības pamatos. PikŔķernieks

kompānija PikŔķernieks KopÅ” 2016. gada viņŔ izstrādā programmatÅ«ru, kas saistÄ«ta ar testÄ“Å”anas un apmācÄ«bu sistēmu lielo uzņēmumu darbiniekiem kiberdroŔības jomā. Klientu vidÅ« ir dažādu nozaru pārstāvji: finanÅ”u, apdroÅ”ināŔanas, tirdzniecÄ«bas, izejvielu un rÅ«pniecÄ«bas giganti - no M.Video lÄ«dz Rosatom.

Ieteiktie risinājumi

Phishman sadarbojas ar dažādiem uzņēmumiem (no maziem uzņēmumiem lÄ«dz lielām korporācijām), sākotnēji pietiek ar 10 darbiniekiem. ApskatÄ«sim cenu un licencÄ“Å”anas politiku:

  1. Mazajiem uzņēmumiem:

    A) Phishman Lite ā€” produkta versija no 10 lÄ«dz 249 darbiniekiem ar licences sākumcenu no 875 rubļiem. Satur galvenos moduļus: informācijas vākÅ”ana (pikŔķerÄ“Å”anas e-pastu pārbaudes sÅ«tÄ«Å”ana), apmācÄ«ba (3 informācijas droŔības pamatkursi), automatizācija (vispārēja testÄ“Å”anas režīma iestatÄ«Å”ana).

    B) Phishman standarts ā€” produkta versija no 10 lÄ«dz 999 darbiniekiem ar licences sākumcenu no 1120 rubļiem. AtŔķirÄ«bā no Lite versijas, tai ir iespēja sinhronizēties ar jÅ«su uzņēmuma AD serveri; apmācÄ«bas modulis satur 5 kursus.

  2. Lieliem uzņēmumiem:

    A) Phishman Enterprise ā€” Å”ajā risinājumā darbinieku skaits nav ierobežots, tas nodroÅ”ina visaptveroÅ”u procesu personāla izpratnes paaugstināŔanai informācijas droŔības jomā jebkura lieluma uzņēmumiem ar spēju pielāgot kursus klienta un biznesa vajadzÄ«bām. Ir pieejama sinhronizācija ar AD, SIEM, DLP sistēmām, lai apkopotu informāciju par darbiniekiem un identificētu lietotājus, kuriem nepiecieÅ”ama apmācÄ«ba. Ir atbalsts integrācijai ar esoÅ”u tālmācÄ«bas sistēmu (DLS), paŔā abonementā ir 7 IS pamatkursi, 4 padziļinātie un 3 spēļu kursi. Tiek atbalstÄ«ta arÄ« interesanta iespēja apmācÄ«t uzbrukumus, izmantojot USB diskus (zibatmiņas kartes).

    B) Phishman Enterprise+ ā€” atjauninātajā versijā ir iekļautas visas Enterpise iespējas, kļūst iespējams izveidot savus savienotājus un atskaites (ar Phishman inženieru palÄ«dzÄ«bu).

    Tādējādi produktu var elastÄ«gi pielāgot konkrēta biznesa uzdevumiem un integrēt esoÅ”ajās informācijas droŔības apmācÄ«bu sistēmās.

IepazÄ«Å”anās ar sistēmu

Lai uzrakstÄ«tu Å”o rakstu, mēs izvietojām izkārtojumu ar Ŕādiem raksturlielumiem:

  1. Ubuntu serveris no versijas 16.04.

  2. 4 GB RAM, 50 GB vietas cietajā diskā, procesors ar takts frekvenci 1 GHz vai augstāku.

  3. Windows serveris ar DNS, AD, MAIL lomām.

Kopumā komplekts ir standarta un neprasa daudz resursu, Ä«paÅ”i ņemot vērā, ka parasti jums jau ir AD serveris. Pēc izvietoÅ”anas tiks instalēts Docker konteiners, kas automātiski konfigurēs piekļuvi pārvaldÄ«bas un mācÄ«bu portālam.

Zem spoilera ir tipiska tīkla diagramma ar Fishman

2. Lietotāju apmācība informācijas droŔības pamatos. PikŔķernieksTipiska tīkla diagramma

Tālāk iepazÄ«simies ar sistēmas saskarni, administrÄ“Å”anas iespējām un, protams, funkcijām.

Piesakieties vadības portālā

Phishman administrācijas portāls tiek izmantots, lai pārvaldÄ«tu uzņēmuma nodaļu un darbinieku sarakstu. Tas sāk uzbrukumus, nosÅ«tot pikŔķerÄ“Å”anas e-pastus (kā daļa no apmācÄ«bas), un rezultāti tiek apkopoti pārskatos. Tam var piekļūt, izmantojot IP adresi vai domēna nosaukumu, ko norādÄ«jāt, izvietojot sistēmu.

2. Lietotāju apmācība informācijas droŔības pamatos. PikŔķernieksAutorizācija Phishman portālā

Galvenajā lapā jums būs pieejami ērti logrīki ar statistiku par jūsu darbiniekiem:

2. Lietotāju apmācība informācijas droŔības pamatos. PikŔķernieksPortāla Phishman mājas lapa

Darbinieku pievienoŔana mijiedarbībai

No galvenās izvēlnes varat pāriet uz sadaļu "Darbinieki", kur ir visu uzņēmuma darbinieku saraksts, kas sadalÄ«ts pa departamentiem (manuāli vai ar AD). Tajā ir rÄ«ki viņu datu pārvaldÄ«Å”anai, iespējams uzbÅ«vēt struktÅ«ru atbilstoÅ”i personālam.

2. Lietotāju apmācība informācijas droŔības pamatos. PikŔķernieksLietotāja vadības panelis2. Lietotāju apmācība informācijas droŔības pamatos. PikŔķernieksDarbinieku izveides karte

Neobligāti: Ir pieejama integrācija ar AD, kas ļauj ērti automatizēt jauno darbinieku apmācības procesu un uzturēt vispārējo statistiku.

Darbinieku apmācības uzsākŔana

Kad esat pievienojis informāciju par uzņēmuma darbiniekiem, jums ir iespēja nosūtīt viņus uz apmācību kursiem. Kad tas varētu būt noderīgi:

  • jauns darbinieks;

  • plānotās apmācÄ«bas;

  • steidzams kurss (ir informācijas plÅ«sma, jums jābrÄ«dina).

Ieraksts pieejams gan atseviŔķam darbiniekam, gan visai nodaļai.

2. Lietotāju apmācība informācijas droŔības pamatos. PikŔķernieksApmācības kursa veidoŔana

Kur ir iespējas:

  • veidot mācÄ«bu grupu (apvienot lietotājus);

  • apmācÄ«bas kursa izvēle (daudzums atkarÄ«bā no licences);

  • piekļuve (pastāvÄ«ga vai pagaidu ar norādÄ«tajiem datumiem).

Svarīgi!

Pirmo reizi reÄ£istrējoties kursiem, darbinieks saņems e-pastu ar pieteikÅ”anās informāciju MācÄ«bu portālā. Uzaicinājuma interfeiss ir veidne, kuru var mainÄ«t pēc Klienta ieskatiem.

2. Lietotāju apmācÄ«ba informācijas droŔības pamatos. PikŔķernieksVēstules paraugs uzaicinājumam mācÄ«ties

Ja sekosiet saitei, darbinieks tiks novirzīts uz apmācību portālu, kur viņa progress tiks automātiski reģistrēts un parādīts Phishman administratora statistikā.

2. Lietotāju apmācÄ«ba informācijas droŔības pamatos. PikŔķernieksLietotāja uzsākta kursa piemērs

Darbs ar uzbrukuma modeļiem

Veidnes ļauj nosÅ«tÄ«t mērÄ·tiecÄ«gus izglÄ«tojoÅ”us pikŔķerÄ“Å”anas e-pasta ziņojumus, koncentrējoties uz sociālo inženieriju.

2. Lietotāju apmācība informācijas droŔības pamatos. PikŔķernieksSadaļa "Veidnes"

Veidnes atrodas kategorijās, piemēram:

2. Lietotāju apmācÄ«ba informācijas droŔības pamatos. PikŔķernieksMeklÄ“Å”anas cilne iebÅ«vētām veidnēm no dažādām kategorijām

Ir informācija par katru no gatavajām veidnēm, tostarp informācija par efektivitāti.

2. Lietotāju apmācÄ«ba informācijas droŔības pamatos. PikŔķernieksTwitter biļetena veidnes piemērs

Ir vērts pieminēt arÄ« ērto iespēju izveidot savas veidnes: vienkārÅ”i nokopējiet tekstu no vēstules, un tas automātiski tiks pārveidots par HTML kodu.

2. Lietotāju apmācība informācijas droŔības pamatos. PikŔķernieks

Zametka:

ja atgriezÄ«sities pie satura 1 raksti, tad mums bija manuāli jāizvēlas veidne, lai sagatavotu pikŔķerÄ“Å”anas uzbrukumu. Phishman Enterprise risinājumā ir liels skaits integrētu veidņu, un tiek atbalstÄ«ti ērti rÄ«ki, lai izveidotu savu. Turklāt pārdevējs aktÄ«vi atbalsta klientus un var palÄ«dzēt pievienot unikālas veidnes, kas, mÅ«suprāt, ir daudz efektÄ«vākas.  

Vispārīga iestatīŔana un palīdzība

Sadaļā ā€œIestatÄ«jumiā€ Phishman sistēmas parametri mainās atkarÄ«bā no paÅ”reizējā lietotāja piekļuves lÄ«meņa (izkārtojuma ierobežojumu dēļ tie mums nebija pilnÄ«bā pieejami).

2. Lietotāju apmācÄ«ba informācijas droŔības pamatos. PikŔķernieksSadaļas ā€œIestatÄ«jumiā€ saskarne

ÄŖsi uzskaitÄ«sim konfigurācijas opcijas:

  • tÄ«kla parametri (pasta servera adrese, ports, Å”ifrÄ“Å”ana, autentifikācija);

  • apmācÄ«bas sistēmas izvēle (tiek atbalstÄ«ta integrācija ar citām LMS);

  • rediģēt iesniegumu un apmācÄ«bu veidnes;

  • e-pasta adreÅ”u melnais saraksts (svarÄ«ga iespēja izslēgt dalÄ«bu pikŔķerÄ“Å”anas sÅ«tÄ«jumos, piemēram, uzņēmumu vadÄ«tājiem);

  • lietotāju pārvaldÄ«ba (piekļuves kontu izveide, rediģēŔana);

  • atjaunināt (skatÄ«t statusu un grafiku).

Administratoriem noderēs sadaļa ā€œPalÄ«dzÄ«baā€, kurā ir pieejama lietotāja rokasgrāmata ar detalizētu analÄ«zi par darbu ar Phishman, atbalsta dienesta adrese un informācija par sistēmas statusu.

2. Lietotāju apmācÄ«ba informācijas droŔības pamatos. PikŔķernieksSadaļas "PalÄ«dzÄ«ba" saskarne2. Lietotāju apmācÄ«ba informācijas droŔības pamatos. PikŔķernieksSistēmas statusa informācija

Uzbrukums un apmācība

Pēc pamatopciju un sistēmas iestatÄ«jumu pārskatÄ«Å”anas mēs veiksim treniņu uzbrukumu, Å”im nolÅ«kam atvērsim sadaļu ā€œUzbrukumiā€.

2. Lietotāju apmācība informācijas droŔības pamatos. PikŔķernieksUzbrūk vadības paneļa interfeisam

Tajā mēs varam iepazÄ«ties ar jau uzsākto uzbrukumu rezultātiem, izveidot jaunus utt. AprakstÄ«sim kampaņas uzsākÅ”anas darbÄ«bas.

Uzbrukuma uzsākŔana

1) Sauksim jauno uzbrukumu par ā€œdatu noplÅ«diā€.

2. Lietotāju apmācība informācijas droŔības pamatos. PikŔķernieks

Definēsim Ŕādus iestatÄ«jumus:

2. Lietotāju apmācība informācijas droŔības pamatos. PikŔķernieks

Kur:

SÅ«tÄ«tājs ā†’ ir norādÄ«ts pasta domēns (pēc noklusējuma no piegādātāja).

PikŔķerÄ“Å”anas veidlapas ā†’ tiek izmantoti veidnēs, lai mēģinātu iegÅ«t datus no lietotājiem, kamēr tiek ierakstÄ«ts tikai ievades fakts, dati netiek saglabāti.

Zvanu pāradresācija ā†’ pēc lietotāja navigācijas tiek norādÄ«ta novirzÄ«Å”ana uz lapu.

2) IzplatīŔanas stadijā tiek norādīts uzbrukuma izplatīŔanās režīms

2. Lietotāju apmācība informācijas droŔības pamatos. PikŔķernieks

Kur:

Uzbrukuma veids ā†’ norāda, kā un kurā laikā notiks uzbrukums. (opcija ietver nevienmērÄ«gu sadales režīmu utt.)

Pasta sÅ«tÄ«Å”anas sākuma laiks ā†’ tiek norādÄ«ts ziņu sÅ«tÄ«Å”anas sākuma laiks.

3) Posmā ā€œMērÄ·iā€ darbinieki tiek norādÄ«ti pa struktÅ«rvienÄ«bām vai individuāli

2. Lietotāju apmācība informācijas droŔības pamatos. PikŔķernieks

4) Pēc tam mēs norādām uzbrukuma modeļus, kuriem jau esam pieskāruÅ”ies:

2. Lietotāju apmācība informācijas droŔības pamatos. PikŔķernieks

Tātad, lai sāktu uzbrukumu, mums bija nepiecieŔams:

a) izveidot uzbrukuma modeli;

b) norāda izplatīŔanas veidu;

c) izvēlēties mērķus;

d) identificēt pikŔķerÄ“Å”anas e-pasta veidni.

Uzbrukuma rezultātu pārbaude

Sākotnēji mums ir:

2. Lietotāju apmācība informācijas droŔības pamatos. PikŔķernieks

No lietotāja puses ir redzams jauns e-pasta ziņojums:

2. Lietotāju apmācība informācijas droŔības pamatos. PikŔķernieks

Ja to atverat:

2. Lietotāju apmācība informācijas droŔības pamatos. PikŔķernieks

Ja sekojat saitei, jums tiks piedāvāts ievadīt savu e-pasta informāciju:

2. Lietotāju apmācība informācijas droŔības pamatos. PikŔķernieks

Tajā paŔā laikā apskatīsim uzbrukumu statistiku:

2. Lietotāju apmācība informācijas droŔības pamatos. PikŔķernieks

Svarīgi!

Phishman politika stingri ievēro normatīvos un ētikas standartus, tāpēc lietotāja ievadītie dati nekur netiek glabāti, tiek fiksēts tikai noplūdes fakts.

ziņojumi

Viss, kas tika darÄ«ts iepriekÅ”, bÅ«tu jāatbalsta ar dažādu statistiku un vispārÄ«gu informāciju par darbinieku sagatavotÄ«bas lÄ«meni. UzraudzÄ«bai ir atseviŔķa sadaļa ā€œPārskatiā€.

2. Lietotāju apmācība informācijas droŔības pamatos. PikŔķernieks

Tas iekļauj:

  • ApmācÄ«bas atskaite, kurā atspoguļota informācija par kursa pabeigÅ”anas rezultātiem pārskata periodā.

  • Uzbrukuma pārskats, kurā parādÄ«ti pikŔķerÄ“Å”anas uzbrukumu rezultāti (incidentu skaits, laika sadalÄ«jums utt.).

  • ApmācÄ«bas progresa ziņojums, kas parāda jÅ«su darbinieku progresu.

  • Ziņojums par pikŔķerÄ“Å”anas ievainojamÄ«bu dinamiku (kopsavilkuma informācija par incidentiem).

  • AnalÄ«tiskais ziņojums (darbinieku reakcija uz notikumiem pirms/pēc).

Darbs ar atskaiti

1) Izpildiet ā€œÄ¢enerēt atskaitiā€.

2. Lietotāju apmācība informācijas droŔības pamatos. PikŔķernieks

2) Norādiet departamentu/darbiniekus, lai izveidotu pārskatu.

2. Lietotāju apmācība informācijas droŔības pamatos. PikŔķernieks

3) Izvēlieties periodu

2. Lietotāju apmācība informācijas droŔības pamatos. PikŔķernieks

4) NorādÄ«sim JÅ«s interesējoÅ”os kursus

2. Lietotāju apmācība informācijas droŔības pamatos. PikŔķernieks

5) Izveidojiet gala ziņojumu

2. Lietotāju apmācība informācijas droŔības pamatos. PikŔķernieks

Tādējādi atskaites palīdz ērtā formā attēlot statistiku un uzraudzīt apmācību portāla rezultātus, kā arī darbinieku uzvedību.

Apmācības automatizācija

Ir arī vērts pieminēt iespēju izveidot automātiskus noteikumus, kas palīdzēs administratoriem konfigurēt Phishman loģiku.

Automātiskā skripta rakstīŔana

Lai konfigurētu, jums jāiet uz sadaļu ā€œNoteikumiā€. Mums tiek piedāvāts:

1) Norādiet nosaukumu un iestatiet stāvokļa pārbaudes laiku.

2. Lietotāju apmācība informācijas droŔības pamatos. PikŔķernieks

2) Izveidojiet notikumu, pamatojoties uz vienu no avotiem (Phishing, Training, Users), ja tie ir vairāki, varat izmantot loÄ£isko operatoru (UN / VAI). 

2. Lietotāju apmācība informācijas droŔības pamatos. PikŔķernieks

MÅ«su piemērā mēs izveidojām Ŕādu noteikumu: ā€œJa lietotājs noklikŔķina uz ļaunprātÄ«gas saites kādā no mÅ«su pikŔķerÄ“Å”anas uzbrukumiem, viņŔ tiks automātiski reÄ£istrēts apmācÄ«bu kursā, attiecÄ«gi viņŔ saņems ielÅ«gumu pa e-pastu un sāksies progress. jāseko.

Neobligāti:

ā€”> Ir atbalsts dažādu noteikumu izveidei pēc avota (DLP, SIEM, Antivirus, HR pakalpojumi utt.). 

Scenārijs: ā€œJa lietotājs nosÅ«ta sensitÄ«vu informāciju, DLP reÄ£istrē notikumu un nosÅ«ta datus uz Phishman, kur tiek aktivizēts noteikums: pieŔķirt darbiniekam kursu darbam ar konfidenciālu informāciju.ā€

Tādējādi administrators var samazināt dažus rutÄ«nas procesus (darbinieku nosÅ«tÄ«Å”ana uz apmācÄ«bām, plānoto uzbrukumu veikÅ”ana utt.).

Tā vietā, lai noslēgtu

Å odien iepazināmies ar krievu risinājumu darbinieku testÄ“Å”anas un apmācÄ«bas procesa automatizÄ“Å”anai. Tas palÄ«dz sagatavot uzņēmumu atbilstÄ«bai Federālajam likumam 187, PCI DSS, ISO 27001. Phishman apmācÄ«bas priekÅ”rocÄ«bas ir Ŕādas:

  • Kursu pielāgoÅ”ana - iespēja mainÄ«t kursu saturu;

  • Brendings ā€“ digitālās platformas izveide atbilstoÅ”i JÅ«su korporatÄ«vajiem standartiem;

  • Darbs bezsaistē - instalÄ“Å”ana uz sava servera;

  • Automatizācija - noteikumu (scenāriju) veidoÅ”ana darbiniekiem;

  • Pārskati - statistika par interesējoÅ”iem notikumiem;

  • LicencÄ“Å”anas elastÄ«ba - atbalsts no 10 lietotājiem. 

Ja jÅ«s interesē Å”is risinājums, vienmēr varat sazināties mums, palÄ«dzēsim pilota organizÄ“Å”anā un konsultēsim kopā ar Phishman pārstāvjiem. Tas Å”odienai viss, mācieties paÅ”i un apmāciet savus darbiniekus, tiekamies nākamreiz!

Avots: www.habr.com

Pievieno komentāru