Što je simulator napada na Office 365? Kako ga koristiti?

Sadržaj:

Što je simulator napada na Office 365? Kako ga koristiti?
Što je simulator napada na Office 365? Kako ga koristiti?
Anonim

Ako koristite Ured 365 Prijetnja inteligencija, možete postaviti svoj račun da biste pokrenuli simulacije napada na krađu identiteta i napada brutalne sile u stvarnom vremenu na mreži tvrtke. Pomaže unaprijed pripremati za takve napade. Možete naučiti svoje zaposlenike da identificiraju takve napade Office 365 simulator napada, Ovaj članak provjerava neke metode za simulaciju napada s krađom identiteta.

 Vrste napada koje možete simulirati koristeći Office 365 Attack Simulator uključuju sljedeće.
Vrste napada koje možete simulirati koristeći Office 365 Attack Simulator uključuju sljedeće.

  1. Napad protiv krađe i krađe
  2. Lozinka Spray Attack, i
  3. Brute Force Attack lozinke

Možete pristupiti Simulator napada pod, ispod Upravljanje prijetnjama u Centar za sigurnost i sukladnost, Ako tamo nije dostupan, šanse su da ga još nemate.

Imajte na umu sljedeće:

  1. U mnogim slučajevima starije pretplate neće automatski uključiti Office 365 prijetnju prijetnjama. Mora se kupiti kao zaseban dodatak
  2. Ako koristite prilagođeni poslužitelj e-pošte na mjestu premisa umjesto redovitog Exchange Online, simulator neće raditi
  3. Račun koji koristite za pokretanje napada treba koristiti autentifikaciju više faktora u sustavu Office 365
  4. Morate biti prijavljeni kao globalni administrator za pokretanje napada

Simulator napada za Office 365

Morate se kreativno i misliti kao haker za odgovarajuće simulacije napada. Jedan od fokusiranih napadi phishing napada je napada phishing napada koplja. Općenito govoreći, korisnici koji se prepuštaju phishingu koplja, istražuju malo prije napada i upotrebljavaju ime za prikaz koji zvuči poznato i pouzdano. Takvi napadi uglavnom se izvode za dobivene vjerodajnice korisnika.

Kako provesti napade putem krađe identiteta pomoću softvera Simulator napada 365

Način provođenja napada phishinga pomoću napada simulatora u sustavu Office 365 ovisi o vrsti napada koju pokušavate. Međutim, korisničko sučelje je samoobjasnuto i time dodaje jednostavnost simulacije napada.

  1. Započnite s upravljanjem prijetnjama> Simulator napada
  2. Imenujte projekt s smislene fraze koja će vam pomoći kasnije prilikom obrade podataka
  3. Ako želite koristiti predložak koji je gotov, to možete učiniti klikom na Upotrijebi predložak
  4. U donjem okviru Ime, odaberite predložak e-pošte koji želite poslati ciljanim primateljima.
  5. Kliknite NEXT
  6. Na ovom zaslonu odredite ciljane primatelje; mogu biti pojedinci ili grupa
  7. Kliknite NEXT
  8. Treći zaslon omogućuje konfiguriranje pojedinosti e-pošte; ovdje je mjesto za određivanje naziva zaslona, ID e-pošte, URL prijave za krađu identiteta, prilagođene URL odredišne stranice i predmet e-pošte
  9. Kliknite FINISH da biste pokrenuli napad napada phishinga

Postoji nekoliko drugih vrsta napada dostupnih u Office 365 simulatoru napada, kao što su Password-Spray i Brute-Force napada. Možete ih provjeriti jednostavnim dodavanjem ili unošenjem jedne ili više uobičajenih zaporki da biste vidjeli postoje li šanse da hakeri ugroze mrežu.

Vježbe će vam pomoći educirati poslodavce o različitim vrstama napada phishinga. Kasnije možete upotrijebiti podatke kako biste shvatili stvari u vašem uredu.

Ako imate sumnje o simulatoru napada u Officeu 365, ostavite komentar. Više o ovome možete pročitati na docs.microsoft.com.

Preporučeni: