Mis on Office 365 rünnaku simulaator? Kuidas seda kasutada?

Sisukord:

Mis on Office 365 rünnaku simulaator? Kuidas seda kasutada?
Mis on Office 365 rünnaku simulaator? Kuidas seda kasutada?

Video: Mis on Office 365 rünnaku simulaator? Kuidas seda kasutada?

Video: Mis on Office 365 rünnaku simulaator? Kuidas seda kasutada?
Video: Windows 10 S vs Windows 10 Home: Performance & Akkulaufzeit im Vergleich - YouTube 2024, Aprill
Anonim

Kui te kasutate Office 365 ohtude uurimine, saate oma kontot seadistada, et käitada reaalajas õngevõtmise ja oma ettevõtte võrgu rünnakute rünnakute simulatsioone. See aitab ette valmistada selliseid rünnakuid. Saate õpetada oma töötajaid selliseid rünnakuid tuvastama Office 365 rünnaku simulaator. Selles artiklis vaadatakse läbi mõningad andmepüügirünnakute simuleerimise meetodid.

 Office 365 Attack Simulatoriga simuleeritavate rünnaku liikide hulka kuuluvad järgmised toimingud.
Office 365 Attack Simulatoriga simuleeritavate rünnaku liikide hulka kuuluvad järgmised toimingud.

  1. Spear-Phishing Attack
  2. Password Spray Attack ja
  3. Brute Force Password Attack

Saate pääseb juurde Attack Simulator alla Threat Management sisse Turvalisuse ja vastavuse keskus. Kui see pole seal saadaval, on tõenäoline, et sul pole seda veel.

Pidage meeles järgmist:

  1. Paljudel juhtudel ei sisalda vanemad tellimused automaatselt Office 365-d sisaldavat "Threat Intelligence". Seda tuleb osta eraldi lisandmoodulina
  2. Kui kasutate tavapärase Exchange Online'i tavalist e-posti serverit, siis ei tööta see simulaator
  3. Kontol, mida kasutate rünnaku läbiviimiseks, peaks Office 365-s kasutama mitmeteguri autentimist
  4. Rünnaku käivitamiseks peate olema sisse logitud globaalse administraatorina

Attack Simulator Office 365 jaoks

Sa pead loominguliseks ja mõtlema häkkeriks rünnaku simulatsioonide jaoks. Üks fokuseeritud andmepüügirünnakutest on okaspüügi rünnak. Üldiselt kasutavad inimesed võltsimisega võitlemist, uurivad natuke rünnakuid ja kasutavad kuvatavat nime, mis tundub tuntud ja usaldusväärne. Selliseid rünnakuid teostatakse peamiselt saadud kasutajate volituste alusel.

Kuidas phishing-rünnakuid kasutades Attack Simulator Office 365

Office 365-s sisalduva Attack Simulatoriga seotud andmepüügirünnakute tegemise meetod sõltub teie poolt üritatava rünnaku tüübist. Kuid kasutajaliides on iseenesestmõistetav ja suurendab seega rünnaku simulatsiooni lihtsust.

  1. Alustage Threat Management> Attack Simulator
  2. Nimetage projekti mõtestatud fraas, mis aitab teil andmete töötlemisel hiljem
  3. Kui soovite kasutada näitemalli, võite seda teha klõpsates Kasutage malli
  4. Allolevas kastis Nimi, valige e-posti mall, mille soovite oma sihtgrupile saata.
  5. Klõpsake NEXT
  6. Sellel ekraanil täpsustage siht-adressaadid; see võib olla üksikisikud või rühm
  7. Klõpsake NEXT
  8. Kolmas ekraan võimaldab konfigureerida e-posti andmeid; Siin on koht kuvatava nime, e-posti ID, andmepüügi sisselogimise URL-i, kohandatud sihtlehe URL-i ja e-posti teemade määramiseks
  9. Klõpsake nupul FINISH, et käivitada oda andmepüügirünnak

Office 365 Attack Simulatoris on saadaval mõned muud rünnakud, näiteks Password-Spray ja Brute-Force rünnakud. Saate neid kontrollida lihtsalt, lisades või sisestades ühe või mitu tavalist parooli, et näha, kas häkkeritel on võrgu võimalused.

Harjutused aitavad teil oma tööandjaid harida erinevat tüüpi andmepüügirünnakutega. Samuti võite andmeid hiljem oma kontoris asuvate asjade selgitamiseks kasutada.

Kui teil on Office 365-s Attack Simulator kahtlusi, lahkuge kommentaarist. Lisateavet leiate aadressilt docs.microsoft.com.

Soovitan: