Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Consiglio
Sapevi che puoi provare gratuitamente le funzionalità in Microsoft Defender per Office 365 Piano 2? Usa la versione di prova di Defender per Office 365 di 90 giorni nell'hub delle versioni di prova del portale Microsoft Defender. Informazioni su chi può iscriversi e sulle condizioni di valutazione in Prova Microsoft Defender per Office 365.
Le automazioni di simulazione nell'addestramento alla simulazione di attacco in Microsoft Defender per Office 365 Plan 2 ti permettono di creare più simulazioni di phishing benigne da un'unica configurazione riutilizzabile. Selezioni le tecniche, i payload, gli utenti, l'addestramento, le notifiche, il programma e il comportamento di lancio. L'automazione crea quindi esecuzioni di simulazione individuali quando il programma è idoneo.
Creare un'automazione della simulazione è simile a creare una simulazione individuale, tranne per il fatto che puoi selezionare più tecniche e payload e configurare un programma automatizzato.
Per informazioni introduttive sulla Formazione con simulazione degli attacchi, vedi Introduzione all'uso della Formazione con simulazione degli attacchi.
Per visualizzare le automazioni di simulazione esistenti create, apri il portale di Microsoft Defender in https://security.microsoft.com, vai a Email & collaboration>Attack simulation training>Automations, nella scheda >, quindi seleziona Automazioni di simulazione. Per passare direttamente alla scheda Automazioni in cui è possibile selezionare Automazioni di simulazione, usare https://security.microsoft.com/attacksimulator?viewid=automations. È anche possibile visualizzare le simulazioni automatizzate nella scheda Simulazioni , con un prefisso AutomatedSimulation_ e il nome di automazione disponibile nella colonna Creato da.
Le informazioni seguenti sono visualizzate per ogni automazione di simulazione nella scheda automazione. È possibile ordinare le automazioni di simulazione facendo clic su un'intestazione di colonna disponibile.
- Campagna per i nomi
- Stato: attivo, inattivo o bozza.
- Ora di avvio successiva
- Data ultima modifica
- Creato da
Come funzionano le automazioni della simulazione
Importante
Un'automazione di simulazione, un'esecuzione di simulazione e un lotto di consegna sono oggetti diversi. Un batch di consegna controlla quando vengono inviati i messaggi. Non crea un'altra esecuzione di simulazione né seleziona un altro payload.
I seguenti termini spiegano come un'automazione diventa una o più simulazioni:
- Automazione della simulazione: La configurazione riutilizzabile che contiene payload, utilizzo, addestramento, notifiche, programma e impostazioni di lancio.
- Avvio idoneo: Un momento all'interno dell'intervallo configurato in cui la pianificazione consente al servizio di creare un'esecuzione. L'idoneità significa che l'automazione può tentare di creare un'esecuzione. Il numero finale di esecuzioni può variare in base ai vincoli di pianificazione, ai requisiti di idoneità del carico utile e agli esiti della creazione delle esecuzioni.
- Esecuzione della simulazione: una simulazione individuale creata dall'automazione. Ogni corsa ha una tecnica di ingegneria sociale selezionata e un carico utile selezionato.
- Selezione del payload: La selezione di un payload quando viene creata una run. Più payload selezionati costituiscono un insieme per diverse esecuzioni. Non distribuiscono carichi utili diversi tra i destinatari nello stesso ciclo.
- Assegnazione utente: La decisione di distribuire gli utenti tra le run o includere tutti gli utenti selezionati in ogni run.
- Gruppo di consegna: Un gruppo usato per scaglionare i tempi di invio. I lotti di consegna non creano run né selezionano payload.
- Consegna consapevole della regione: Programmazione della consegna basata sull'impostazione attuale del fuso orario dell'utente in Outlook sul web.
L'automazione utilizza il seguente ciclo di vita di esecuzione:
- Il programma di automazione determina se una simulazione è idonea a essere creata.
- Quando viene creata un'esecuzione, il servizio seleziona una tecnica di ingegneria sociale e un payload per tale esecuzione.
- Il servizio assegna gli utenti all'esecuzione in base all'impostazione Includi tutti gli utenti selezionati in ogni esecuzione della simulazione.
- Il payload selezionato viene utilizzato per tutti gli utenti assegnati a quella run.
- La consegna regionale e i tempi di invio casuali vengono applicati alla consegna dei messaggi.
- I batch di consegna vengono scaglionati quando i messaggi vengono inviati. Non selezionano altri payload.
Il flusso di esecuzione è: configurazione di automazione, idoneità alla programmazione, creazione di simulazioni, selezione di tecniche e payload, assegnazione degli utenti, pianificazione della consegna e consegna dei messaggi. La selezione del payload avviene una sola volta a ogni esecuzione. La programmazione delle consegne avviene dopo.
Scenari e limitazioni supportati
Utilizzare un'automazione della simulazione per:
- Esegui una sequenza di simulazioni di phishing da una sola configurazione.
- Varia le tecniche o i carichi utili tra una simulazione e l'altra.
- Distribuire gli utenti tra le run o includere tutti gli utenti selezionati in ogni run.
- Usa orari casuali o fissi.
- Allinea la consegna con i fusi orari degli utenti.
- Scagliona la consegna dei messaggi.
Le automazioni di simulazione non forniscono:
- Una garanzia che un programma casuale crei il numero massimo configurato di esecuzioni.
- Un payload diverso per ogni destinatario in un'unica esecuzione.
- Un payload diverso per ogni lotto randomizzato di tempo di invio.
- Una garanzia che piccole popolazioni target ricevano messaggi in momenti visibilmente diversi.
- Diagnostiche dettagliate per ogni possibile opportunità di lancio che non porta a una simulazione.
Creare automazioni di simulazione
Consiglio
Per istruzioni di creazione, vedere questo breve video: https://youtu.be/QXElYtr7ZJ0.
Per creare un'automazione di simulazione, seguire questa procedura:
Nel portale Microsoft Defender, in https://security.microsoft.com/, vai a Email e collaborazione>Training di simulazione di attacco>Automazioni, scheda >Automazioni di simulazione. in alternativa, per passare direttamente alla scheda Automazioni in cui è possibile selezionare Automazioni di simulazione, usare https://security.microsoft.com/attacksimulator?viewid=automations.
Nella pagina Automazioni di simulazione selezionare
Crea automazione per avviare la nuova procedura guidata di automazione di simulazione.La procedura guidata ti guida attraverso i seguenti passaggi di configurazione:
- Assegna un nome e descrivi l'automazione della simulazione
- Selezionare le tecniche di ingegneria sociale
- Seleziona i payload e le pagine di accesso
- Utenti di destinazione
- Assegna formazione
- Selezionare le notifiche dell'utente finale
- Pianificazione della simulazione
- Dettagli pianificazione
- Dettagli di avvio
- Esaminare l'automazione della simulazione.
Nota
In qualsiasi momento dopo aver assegnato un nome all'automazione della simulazione durante la nuova automazione guidata di simulazione, è possibile selezionare Salva e chiudi per salvare lo stato di avanzamento e continuare in un secondo momento. L'automazione della simulazione incompleta ha il valore StatoBozza. È possibile riprendere da dove si è interrotto selezionando l'automazione della simulazione dall'elenco e quindi facendo clic sull'azione
Modifica automazione visualizzata.
Denominare e descrivere l'automazione della simulazione
Nella pagina Nome automazione configurare le impostazioni seguenti:
- Nome: immettere un nome descrittivo univoco per la simulazione.
- Descrizione: immettere una descrizione dettagliata facoltativa per la simulazione.
Al termine della pagina Nome automazione , selezionare Avanti.
Selezionare una o più tecniche di ingegneria sociale
Nella pagina Select social engineering techniques (Seleziona tecniche di ingegneria sociale ) selezionare una o più delle tecniche di ingegneria sociale disponibili, curate dal framework MITRE ATT&CK®. Sono disponibili payload diversi a seconda della tecnica. Sono disponibili le tecniche di ingegneria sociale seguenti:
- Raccolta credenziali: tenta di raccogliere le credenziali portando gli utenti a un sito Web dall'aspetto noto con caselle di input per inviare un nome utente e una password.
- Allegato malware: aggiunge un allegato dannoso a un messaggio. Quando l'utente apre l'allegato, viene eseguito codice arbitrario che consente all'utente malintenzionato di compromettere il dispositivo della destinazione.
- Collegamento in Allegato: tipo di raccolta di credenziali ibrido. Un utente malintenzionato inserisce un URL in un allegato di posta elettronica. L'URL all'interno dell'allegato segue la stessa tecnica di raccolta delle credenziali.
- Collegamento a Malware: esegue codice arbitrario da un file ospitato in un noto servizio di condivisione file. Il messaggio inviato all'utente contiene un collegamento a questo file dannoso. L'apertura del file consente all'utente malintenzionato di compromettere il dispositivo della destinazione.
- URL drive-by: l'URL dannoso nel messaggio porta l'utente a un sito Web familiare che esegue e/o installa automaticamente il codice nel dispositivo dell'utente.
- Concessione del consenso OAuth: l'URL dannoso chiede agli utenti di concedere le autorizzazioni ai dati per un applicazione Azure dannoso.
Se si seleziona il collegamento Visualizza dettagli nella descrizione, viene aperto un riquadro a comparsa dei dettagli che descrive la tecnica e i passaggi di simulazione risultanti dalla tecnica.
Al termine, nella pagina Seleziona tecniche di ingegneria sociale selezionare Avanti.
Seleziona payload e pagine di accesso
Nella pagina Selezione payload e account di accesso è necessario selezionare almeno un payload esistente per ogni tecnica di social engineering selezionata oppure è possibile creare nuovi payload da usare.
Per le tecniche di social engineering Credential Harvest o Link in Attachment , è anche possibile visualizzare la pagina di accesso usata nel payload, selezionare una pagina di accesso diversa da usare o creare una nuova pagina di accesso da usare. La pagina di accesso selezionata verrà usata tra i vari payload selezionati.
Seleziona i payload
Nella pagina Selezione payload e account di accesso selezionare una delle opzioni seguenti:
Selezione casuale: i payload verranno selezionati casualmente tra i payload globali e del tenant disponibili. Non c'è nient'altro da configurare in questa pagina, quindi selezionare Avanti per continuare.
Selezione manuale: per ogni payload vengono visualizzati i dettagli seguenti. Selezionare un'intestazione di colonna da ordinare in base alla colonna:
- Nome del payload
- Origine: per i payload predefiniti, il valore è Globale. Per i payload personalizzati, il valore è Tenant.
- Tecnica: è necessario selezionare almeno un payload per ogni tecnica selezionata nella pagina Seleziona tecniche di ingegneria sociale .
- Lingua: la lingua del contenuto del payload. Il catalogo di payload (globale) di Microsoft fornisce payload in oltre 29 lingue.
- Velocità di compromissione prevista (%): dati cronologici in Microsoft 365 che stimano la percentuale di persone che verranno compromesse da questo payload (utenti compromessi/numero totale di utenti che ricevono il payload). Per altre informazioni, vedere Velocità di compromissione prevista.
Utilizzare la
casella Di ricerca per cercare il nome di un payload esistente.Se si seleziona un payload dall'elenco facendo clic in un punto qualsiasi della riga diversa dalla casella di controllo accanto al nome, i dettagli sul payload vengono visualizzati in un riquadro a comparsa:
- La scheda Panoramica (denominata Payload nei payload Credential Harvest e Link in Attachment) contiene dettagli sul payload, inclusa un'anteprima.
- La scheda Pagina di accesso è disponibile solo per i payload Credential Harvest o Link in Attachment ed è descritta nella sottosezione Seleziona pagine di accesso .
- La scheda Allegato è disponibile solo per i payload Malware Attachment, Link in Attachment e Oauth Consent Grant. Questa scheda contiene informazioni dettagliate sull'allegato, inclusa un'anteprima.
- La scheda Simulazioni avviate contiene il nome della simulazione, la frequenza di clic, la frequenza compromessa e l'azione.
Consiglio
Per visualizzare i dettagli sugli altri payload senza uscire dal riquadro a comparsa dei dettagli, usare
Elemento precedente e Elemento successivo nella parte superiore del riquadro a comparsa.Lasciare aperto il riquadro a comparsa dei dettagli del payload per modificare la pagina di accesso o creare una nuova pagina di accesso come descritto in Selezionare le pagine di accesso.
In alternativa, se è stato completato il riquadro a comparsa dei dettagli del payload, selezionare
Chiudi per tornare alla pagina Selezione payload e accesso , verificare che uno o più payload necessari siano selezionati e quindi selezionare Avanti per continuare.
Selezionare le pagine di accesso
Nota
La scheda Pagina di accesso è disponibile solo nel riquadro a comparsa dei dettagli dei payload Raccolta credenziali o Link nell'allegato.
Nella pagina Seleziona payload e accesso, selezionare dall'elenco il payload Raccolta credenziali o Link nell'allegato facendo clic in qualsiasi punto della riga, ad eccezione della casella di controllo accanto al nome, per aprire il riquadro a comparsa con i dettagli del payload.
Nel riquadro dei dettagli a comparsa del payload, la scheda Pagina di accesso mostra la pagina di accesso attualmente selezionata per il payload.
Per visualizzare la pagina di accesso completa, usare i collegamenti Pagina 1 e Pagina 2 nella parte inferiore della pagina per le pagine di accesso a due pagine.
Usare una delle procedure seguenti per modificare la pagina di accesso usata nel payload o per creare una nuova pagina di accesso da usare nel riquadro a comparsa:
Cambiare la pagina di login utilizzata nel payload: selezionare
Cambia pagina di login nella scheda Pagina di login del riquadro a comparsa dei dettagli payload.Nel riquadro a comparsa Seleziona account di accesso visualizzato vengono visualizzate le informazioni seguenti per ogni pagina di accesso:
- Nome
- Lingua
- Origine: per le pagine di accesso predefinite, il valore è Globale. Per le pagine di accesso personalizzate, il valore è Tenant.
- Creato da: per le pagine di accesso predefinite, il valore è Microsoft. Per le pagine di accesso personalizzate, il valore è l'UPN dell'utente che ha creato la pagina di accesso.
- Data ultima modifica
-
Azioni: selezionare
Anteprima per visualizzare in anteprima la pagina di accesso.
Usare la
casella di ricerca per trovare una pagina di accesso nell'elenco digitando parte del nome dell'account di accesso e quindi premendo INVIO.Selezionare
Filtro per filtrare le pagine di accesso in base all'origine o alla lingua.Dopo aver completato le operazioni nel riquadro a comparsa Filtro, selezionare Applica. Per cancellare i filtri, selezionare
Cancella filtri.Nel riquadro a comparsa Seleziona pagina di accesso selezionare la casella di controllo accanto al nome della pagina di accesso da usare e quindi selezionare Salva. Tornare alla scheda Pagina di accesso del riquadro a comparsa dei dettagli del payload, selezionare
Chiudi per tornare alla pagina Seleziona payload e pagina di accesso.Creare una nuova pagina di accesso da usare nel payload: selezionare
Modifica pagina di accesso nella scheda Pagina di accesso del riquadro a comparsa dei dettagli del payload.Nel riquadro a comparsa Seleziona pagina di accesso che si apre, selezionare
Crea nuova.Per creare una pagina di accesso, seguire la procedura descritta in Creare pagine di accesso.
Nel riquadro a comparsa Seleziona pagina di accesso selezionare la casella di controllo accanto al nome della pagina di accesso da usare e quindi selezionare Salva. Tornare alla scheda Pagina di accesso del riquadro a comparsa dei dettagli del payload, selezionare
Chiudi per tornare alla pagina Seleziona payload e pagina di accesso.
Nella pagina Seleziona payload e pagina di accesso, verificare che siano selezionati i payload configurati e/o quelli che si desidera utilizzare.
Una volta completata la pagina Seleziona un payload ed effettua l'accesso, seleziona Avanti.
Configurare i payload di OAuth
Nota
La pagina Configura payload OAuth è disponibile solo se è stata selezionata la concessione di consenso OAuth nella pagina Seleziona tecniche di ingegneria sociale e un payload corrispondente.
Nella pagina Configura payload OAuth configurare le impostazioni seguenti:
- Nome app: immettere un nome per il payload.
- Logo dell'app: selezionare Sfoglia per selezionare un file .png, .jpeg o .gif da usare. Per rimuovere un file dopo che è stato selezionato, selezionare Rimuovi.
-
Selezionare l'ambito dell'app: scegliere uno dei valori seguenti:
- Leggere i calendari utente
- Leggere i contatti utente
- Leggere la posta elettronica dell'utente
- Leggere tutti i messaggi di chat
- Leggere tutti i file a cui l'utente può accedere
- Accesso in lettura e scrittura alla posta utente
- Inviare posta elettronica come utente
Al termine, nella pagina Configura payload OAuth selezionare Avanti.
Selezionare gli utenti di destinazione
Nella pagina Utenti di destinazione selezionare chi riceve la simulazione. Usare le opzioni seguenti per selezionare gli utenti:
Includi tutti gli utenti dell'organizzazione: includi tutti gli utenti dell'organizzazione: l'elenco imodificabile di utenti è visualizzato in gruppi di 10. È possibile usare Avanti e Precedente sotto l'elenco degli utenti per scorrere l'elenco. È anche possibile usare
Cerca nella pagina per trovare utenti specifici.Includi solo utenti e gruppi specifici: inizialmente, nella pagina Utenti di destinazione non vengono visualizzati utenti o gruppi. Per aggiungere utenti o gruppi alla simulazione, scegliere una delle opzioni seguenti:
Aggiungi utenti: nel riquadro a comparsa Aggiungi utenti visualizzato è possibile trovare e selezionare utenti e gruppi per ricevere la simulazione. Sono supportati i tipi di gruppo seguenti:- Gruppi di Microsoft 365 (statico e dinamico)
- Gruppi di distribuzione (solo statici)
- Gruppi di sicurezza abilitati alla posta elettronica (solo statici)
Consiglio
Attualmente, i gruppi di appartenenza nascosti non sono supportati.
Sono disponibili gli strumenti di ricerca seguenti:
Cerca utenti o gruppi: se si fa clic nella
casella Di ricerca e si esegue una delle azioni seguenti, le opzioni Filtra utenti per categorie nel riquadro a comparsa Aggiungi utenti vengono sostituite da una sezione Elenco utenti:- Digitare tre o più caratteri e quindi premere INVIO. Tutti gli utenti o i nomi di gruppo che contengono tali caratteri vengono visualizzati nella sezione Elenco utenti in base a Nome e Email.
- Digitare meno di tre caratteri o nessun carattere e quindi premere INVIO. Nella sezione Elenco utenti non viene visualizzato alcun utente, ma è possibile digitare tre o più caratteri nella casella Di ricerca per cercare utenti e gruppi.
Il numero di risultati viene visualizzato nell'etichetta Utenti selezionati (0/x).
Nota
Se si seleziona Aggiungi filtri , tutti i risultati verranno cancellati e sostituiti dalla sezione Elenco utenti con Filtro utenti per categorie.
Quando si dispone di un elenco di utenti o gruppi nella sezione Elenco utenti , selezionare alcuni o tutti i risultati selezionando la casella di controllo accanto alla colonna Nome . Il numero di risultati selezionati viene visualizzato nell'etichetta Utenti selezionati (y/x).
Selezionare Aggiungi x utenti per aggiungere gli utenti o i gruppi selezionati nella pagina Utenti di destinazione e per tornare alla pagina Utenti di destinazione .
Filtrare gli utenti per categorie: usare le opzioni seguenti:
Gruppi di utenti suggeriti: selezionare i valori seguenti:
- Tutti i gruppi di utenti suggeriti: Lo stesso risultato che si ottiene selezionando utenti non inclusi in una simulazione negli ultimi tre mesi e recidivi.
- Utenti non interessati da una simulazione negli ultimi tre mesi
- Recidivi: per altre informazioni, vedere Configurare la soglia del recidivo.
Tag utente: i tag utente sono identificatori per gruppi specifici di utenti,ad esempio account con priorità. Per altre informazioni, vedere Tag utente in Microsoft Defender per Office 365. Usare le opzioni seguenti:
-
Ricerca: in
Cerca per tag utente è possibile digitare parte del nome del tag utente e quindi premere INVIO. È possibile selezionare alcuni o tutti i risultati. - Selezionare Tutti i tag utente
- Selezionare i tag utente esistenti. Se il collegamento è disponibile, selezionare Visualizza tutti i tag utente per visualizzare l'elenco completo dei tag disponibili.
-
Ricerca: in
Città: usare le opzioni seguenti:
-
Ricerca: in
Cerca per città è possibile digitare parte del valore Città e quindi premere INVIO. È possibile selezionare alcuni o tutti i risultati. - Seleziona tutte le città
- Selezionare i valori esistenti di City. Se il collegamento è disponibile, selezionare Visualizza tutte le città per visualizzare l'elenco completo dei valori delle città disponibili.
-
Ricerca: in
Paese: usare le opzioni seguenti:
-
Ricerca: in
Cerca per paese è possibile digitare parte del valore Country e quindi premere INVIO. È possibile selezionare alcuni o tutti i risultati. - Seleziona tutto il paese
- Selezionare i valori esistenti di City. Se il collegamento è disponibile, selezionare Visualizza tutti i paesi per visualizzare l'elenco completo dei valori dei paesi disponibili.
-
Ricerca: in
Dipartimento: Usa le opzioni seguenti:
-
Ricerca: in
Cerca per reparto è possibile digitare parte del valore Reparto e quindi premere INVIO. È possibile selezionare alcuni o tutti i risultati. - Selezionare Tutti i reparti
- Selezionare i valori esistenti di Reparto. Se il collegamento è disponibile, selezionare Visualizza tutti i reparti per visualizzare l'elenco completo dei valori di Reparto disponibili.
-
Ricerca: in
Titolo: usare le opzioni seguenti:
-
Ricerca: in
Cerca per titolo è possibile digitare parte del valore Titolo e quindi premere INVIO. È possibile selezionare alcuni o tutti i risultati. - Seleziona tutto il titolo
- Selezionare i valori titolo esistenti. Se il collegamento è disponibile, selezionare Visualizza tutti i titoli per visualizzare l'elenco completo dei valori titolo disponibili.
-
Ricerca: in
È possibile usare alcune o tutte le categorie di ricerca per trovare utenti e gruppi. Se si selezionano più categorie, viene usato l'operatore AND. Tutti gli utenti o i gruppi devono corrispondere a entrambi i valori per essere restituiti nei risultati ( il che è praticamente impossibile se si usa il valore All in più categorie).
Il numero di valori usati come criteri di ricerca da una categoria specifica viene visualizzato accanto al riquadro della categoria (ad esempio, City 50 o Priority accounts 10).
Al termine della ricerca per categoria, selezionare il pulsante Applica(x). Le opzioni Filtro utenti per categorie precedenti nel riquadro a comparsa Aggiungi utenti vengono sostituite dalle informazioni seguenti:
- Sezione Filtri : mostra il numero di valori di filtro usati e i nomi dei valori di filtro. Se è disponibile, selezionare il collegamento Visualizza tutto per visualizzare tutti i valori di filtro
- Sezione Elenco utenti : mostra gli utenti o i gruppi che corrispondono alle ricerche di categoria. Il numero di risultati viene visualizzato nell'etichetta Utenti selezionati (0/x).
Quando si dispone di un elenco di utenti o gruppi nella sezione Elenco utenti , selezionare alcuni o tutti i risultati selezionando la casella di controllo accanto alla colonna Nome . Il numero di risultati selezionati viene visualizzato nell'etichetta Utenti selezionati (y/x).
Selezionare il pulsante Aggiungi x utenti per aggiungere gli utenti o i gruppi selezionati nella pagina Utenti di destinazione e tornare alla pagina Utenti di destinazione .
Importa: nella finestra di dialogo visualizzata specificare un file CSV contenente un indirizzo di posta elettronica per riga.Dopo aver trovato un file CSV selezionato, gli utenti vengono importati e visualizzati nella pagina Utenti di destinazione .
Nella pagina Utenti di destinazione principale è possibile usare la
casella Cerca per trovare gli utenti selezionati. È anche possibile selezionare
Elimina e quindi Conferma nella finestra di dialogo di conferma per rimuovere utenti specifici.Per aggiungere altri utenti e gruppi, selezionare
Aggiungi utenti o
Importa nella pagina Utenti di destinazione e ripetere i passaggi precedenti.
Al termine della pagina Utenti di destinazione , selezionare Avanti.
Configurare le assegnazioni di training
Nella pagina Assegna training è possibile assegnare training per la simulazione. È consigliabile assegnare il training per ogni simulazione, in quanto i dipendenti che passano attraverso la formazione sono meno soggetti ad attacchi simili.
Usa le opzioni seguenti nella pagina per assegnare la formazione come parte della simulazione:
Sezione Preferenze : nell'elenco a discesa Selezionare le preferenze del contenuto di training scegliere una delle opzioni seguenti:
Esperienza di training Microsoft (scelta consigliata): questo valore è l'impostazione predefinita. Questo valore include le opzioni associate seguenti da configurare nella pagina:
- Selezionare uno dei seguenti valori:
- Assegna la formazione per me (consigliato): questo è il valore predefinito. Il training viene assegnato in base ai risultati precedenti della simulazione e del training di un utente.
- Selezionare personalmente i corsi di formazione e i moduli: se si seleziona questo valore, il passaggio successivo della procedura guidata è Assegnazione di training in cui si trovano e si selezionano i training. I passaggi sono descritti nella sottosezione Assegnazione della formazione.
- sezione Data di scadenza: in Seleziona una data di scadenza della formazione, scegli uno dei valori seguenti:
- 30 giorni dopo la fine della simulazione (questo valore è l'impostazione predefinita)
- 15 giorni dopo la fine della simulazione
- 7 giorni dopo la fine della simulazione
- Selezionare uno dei seguenti valori:
Reindirizzare a un URL personalizzato: questo valore include le opzioni associate seguenti da configurare nella pagina:
- URL di training personalizzato (obbligatorio)
- Nome del training personalizzato (obbligatorio)
- Descrizione del training personalizzato
- Durata del training personalizzato (in minuti): il valore predefinito è 0, il che significa che non è presente alcuna durata specificata per il training.
- sezione Data di scadenza: in Seleziona una data di scadenza della formazione, scegli uno dei valori seguenti:
- 30 giorni dopo la fine della simulazione (questo valore è l'impostazione predefinita)
- 15 giorni dopo la fine della simulazione
- 7 giorni dopo la fine della simulazione
Nessun training: se si seleziona questo valore, l'unica opzione nella pagina è Avanti.
Dopo aver completato le operazioni nella pagina Assegna formazione, seleziona Avanti.
Selezionare i corsi di formazione
Nota
La pagina Assegnazione della formazione è disponibile solo se hai selezionato Seleziona personalmente corsi di formazione e moduli nella pagina Assegna formazione.
Nella pagina Assegnazione training selezionare i training da aggiungere alla simulazione selezionando
Aggiungi training.
Nel riquadro a comparsa Aggiungi training visualizzato usare le schede seguenti per selezionare i training da includere nella simulazione:
- Scheda Consigliata : mostra i training predefiniti consigliati in base alla configurazione di simulazione. Questi corsi di formazione sono gli stessi che sarebbero stati assegnati se nella pagina precedente avessi selezionato Assegna la formazione al posto mio (consigliato).
- Scheda Tutti i training : mostra tutti i training predefiniti disponibili.
In entrambe le schede vengono visualizzate le informazioni seguenti per ogni training:
- Nome della formazione
- Source: il valore è Global.
- Durata (minuti)
- Anteprima: selezionare Anteprima per visualizzare il training.
In entrambe le schede, è possibile utilizzare la
casella Cerca per trovare i corsi di formazione. Digitare parte del nome della formazione e premere il tasto INVIO.
In una delle due schede, selezionare uno o più corsi spuntando la casella di controllo accanto al nome del corso. Per selezionare tutti i corsi di formazione, selezionare la casella di controllo nell'intestazione della colonna Nome formazione. Al termine, selezionare Aggiungi.
Tornati alla pagina Assegnazione della formazione, i corsi di formazione selezionati sono ora elencati. Per ogni training vengono visualizzate le informazioni seguenti:
Nome della formazione
Source
Durata (minuti)
Assegna a: per ogni corso di formazione, seleziona a chi assegnare la formazione tra i seguenti valori:
- Tutti gli utenti
- Uno o entrambi i valori Payload con clic o Compromesso.
Consiglio
Il payload su cui si fa clic non si applica a tutte le tecniche di ingegneria sociale. Per altre informazioni, vedere Comportamento del trigger di assegnazione del training per tecnica).
Elimina: selezionare
Elimina per rimuovere il training dalla simulazione.
Dopo aver completato la pagina assegnazione di formazione, selezionare Avanti.
Selezionare una pagina di destinazione
Nella pagina Seleziona pagina di destinazione per il phishing, configura la pagina web a cui gli utenti vengono reindirizzati se aprono il payload nella simulazione.
Selezionare una delle opzioni seguenti:
Usa le landing page dalla libreria: sono disponibili le opzioni seguenti:
-
Sezione Indicatori payload : selezionare Aggiungi indicatori di payload alla posta elettronica per aiutare gli utenti a capire come identificare la posta elettronica di phishing.
- Questa impostazione non è disponibile se è stata selezionata l'opzione Allegato malware o Collega a malware nella pagina Seleziona una o più tecniche .
- Per le pagine di destinazione create nella scheda Pagine di destinazione tenant , questa impostazione è significativa solo se si usa il tag Dinamico denominato Inserisci contenuto payload nel contenuto della pagina di destinazione, come descritto nella sottosezione Crea pagine di destinazione .
- Mostra la pagina iniziale prima della pagina di destinazione: questa impostazione è disponibile solo se è stato selezionato l'URL drive-by nella pagina Seleziona una o più tecniche . È possibile visualizzare la sovrapposizione che compare per gli attacchi dei drive-by URL. Per nascondere la sovrimpressione e passare direttamente alla pagina di destinazione, non selezionare questa opzione.
Nel resto della pagina Selezione della pagina di destinazione per il phishing sono presenti due schede in cui selezionare la pagina di destinazione da utilizzare:
Scheda Pagine di destinazione globali : contiene le pagine di destinazione predefinite. Quando si seleziona una pagina di destinazione predefinita da usare selezionando la casella di controllo accanto al nome, viene visualizzata una sezione Modifica layout con le opzioni seguenti:
- Aggiungi logo: selezionare Sfoglia immagine del logo per trovare e selezionare un file .png, .jpeg o .gif. La dimensione del logo deve essere massima di 210 x 70 per evitare distorsioni. Per rimuovere il logo, selezionare Rimuovi immagine del logo caricato.
- Selezionare la lingua predefinita: questa impostazione è obbligatoria. Selezionare uno dei valori seguenti: cinese (semplificato),cinese (tradizionale, Taiwan),olandese, inglese, spagnolo, francese, tedesco, italiano, giapponese, coreano, **portoghese o russo.
Scheda Pagine di destinazione tenant: contiene le pagine di destinazione personalizzate che hai creato. Per creare una nuova pagina di destinazione, selezionare
Crea nuovo. Per creare una pagina di destinazione, seguire la procedura descritta in Creare pagine di destinazione.
In entrambe le schede vengono visualizzate le informazioni seguenti per ogni pagina di destinazione. È possibile ordinare le pagine di destinazione facendo clic su un'intestazione di colonna disponibile. Selezionare
Personalizza colonne per modificare le colonne visualizzate. Le colonne predefinite sono contrassegnate con un asterisco (*):- Nome*
- Lingua*: se la pagina di destinazione contiene più traduzioni, le prime due lingue vengono visualizzate direttamente. Per visualizzare le lingue rimanenti, passare il puntatore del mouse sull'icona numerica , ad esempio +10.
- Source
- Lingua predefinita*
- Stato*
- Simulazioni collegate*
- Creato da
- Data e ora di creazione*
- Modificato da*
- Ultima modifica*
Per trovare una pagina di destinazione nell'elenco, digitare parte del nome della pagina di destinazione nella
casella Cerca e quindi premere INVIO.Selezionare
Filtro per filtrare le pagine di destinazione in base alla lingua.Quando si seleziona una pagina di destinazione, se si fa clic in un punto qualsiasi della riga, si apre un riquadro a comparsa dei dettagli che mostra altre informazioni sulla pagina di destinazione:
- La scheda Anteprima mostra l'aspetto della pagina di destinazione per gli utenti.
- La scheda Dettagli mostra le proprietà della pagina di destinazione.
Consiglio
Per visualizzare i dettagli sulle altre pagine di destinazione senza uscire dal riquadro a comparsa dei dettagli, usare
Elemento precedente e Elemento successivo nella parte superiore del riquadro a comparsa.Al termine del riquadro a comparsa dettagli pagina di destinazione, selezionare Chiudi.
Nella pagina Selezione della pagina di destinazione phish, selezionare una pagina di destinazione da usare selezionando la casella di controllo accanto alla colonna Nome.
-
Sezione Indicatori payload : selezionare Aggiungi indicatori di payload alla posta elettronica per aiutare gli utenti a capire come identificare la posta elettronica di phishing.
Usa un URL personalizzato: questa impostazione non è disponibile se hai selezionato Allegato malware o Collegamento a malware nella pagina Seleziona tecniche di social engineering.
Se si seleziona Usa un URL personalizzato, è necessario aggiungere l'URL nella casella Immettere l'URL della pagina di destinazione personalizzata visualizzata. Nella pagina di destinazione Selezione phishing non sono disponibili altre opzioni.
Quando hai finito nella pagina Selezione della pagina di destinazione del phish, seleziona Avanti.
Selezionare le notifiche dell'utente finale
Nella pagina Selezione notifica utente finale selezionare le opzioni di notifica seguenti:
Non recapitare notifiche: nella pagina non sono disponibili altre opzioni di configurazione. Gli utenti non ricevono notifiche di assegnazione di training, notifiche di promemoria di training o notifiche di rinforzo positive dalla simulazione. Selezionare Continua nella finestra di dialogo di avviso.
Notifica predefinita Microsoft (scelta consigliata): le notifiche ricevute dagli utenti vengono visualizzate nella pagina:
- Notifica di rinforzo positivo predefinita di Microsoft
- Notifica dell'assegnazione di training predefinita di Microsoft
- Notifica predefinita di promemoria della formazione di Microsoft
Selezionare la lingua predefinita da usare in Selezionare la lingua predefinita. I valori disponibili sono: Cinese (semplificato), Cinese (tradizionale, Taiwan), Inglese, Francese, Tedesco, Italiano, Giapponese, Coreano, Portoghese, Russo, Spagnolo, Olandese, Polacco, Arabo, Finlandese, Greco, Ungherese, Indonesiano, Norvegese bokmål, Romeno, Slovacco, Svedese, Tailandese, Turco, Vietnamita, Catalano, Croato, o Sloveno.
Per ogni notifica sono disponibili le informazioni seguenti:
Notifiche: nome della notifica.
Lingua: se la notifica contiene più traduzioni, le prime due lingue vengono visualizzate direttamente. Per visualizzare le lingue rimanenti, passare il puntatore del mouse sull'icona numerica , ad esempio +10.
Tipo: uno dei valori seguenti:
- Notifica di rinforzo positiva
- Notifica dell'assegnazione della formazione
- Notifica di promemoria per il training
Preferenze di recapito: è necessario configurare le preferenze di recapito seguenti prima di poter continuare:
- Per la notifica di rinforzo positivo predefinita di Microsoft, selezionare Non recapitare, Recapita dopo la fine della campagna o Recapita durante la campagna.
- Per la notifica del promemoria per il training predefinito di Microsoft, selezionare Due volte alla settimana o Settimanale.
Azioni: se si seleziona
Visualizza, viene visualizzata una pagina Di notifica di revisione con le informazioni seguenti:-
Scheda Anteprima : visualizzare il messaggio di notifica quando viene visualizzato dagli utenti.
- Per visualizzare il messaggio in lingue diverse, usare la casella Seleziona lingua .
- Usare la casella Seleziona payload per visualizzare l'anteprima per selezionare il messaggio di notifica per le simulazioni che contengono più payload.
-
Scheda Dettagli : visualizzare i dettagli sulla notifica:
- Descrizione della notifica
- Origine: per le notifiche predefinite, il valore è Globale. Per le notifiche personalizzate, il valore è Tenant.
-
Tipo di notifica: uno dei tipi seguenti in base alla notifica selezionata in origine:
- Notifica di rinforzo positiva
- Notifica dell'assegnazione della formazione
- Notifica di promemoria per il training
- Modificato da
- Data ultima modifica
Al termine della pagina Verifica notifica , selezionare Chiudi per tornare alla pagina Selezione notifica utente finale .
-
Scheda Anteprima : visualizzare il messaggio di notifica quando viene visualizzato dagli utenti.
Notifiche personalizzate dell'utente finale: nella pagina non sono disponibili altre opzioni di configurazione. Quando si seleziona Avanti, è necessario selezionare una notifica di assegnazione di training, una notifica di promemoria per il training e (facoltativamente) una notifica di rinforzo positivo da usare per la simulazione, come descritto nelle tre sottosezioni successive.
Al termine, nella pagina Selezione notifica utente finale selezionare Avanti.
Seleziona una notifica di assegnazione della formazione
Nota
La pagina Notifica di assegnazione della formazione è disponibile solo se si è selezionato Notifiche personalizzate per l'utente finale nella pagina Seleziona notifiche per l'utente finale.
La pagina di notifica dell'assegnazione di training mostra le notifiche seguenti e le relative lingue configurate:
- Notifica dell'assegnazione di training predefinita di Microsoft
- Notifica di assegnazione della formazione solo per la campagna di formazione predefinita di Microsoft
- Eventuali notifiche di assegnazione di training personalizzate create in precedenza.
Queste notifiche sono disponibili anche nella scheda Training di simulazione di attacco>Libreria dei contenuti>Notifiche per gli utenti finali:
- Le notifiche di assegnazione di training predefinite sono disponibili nella scheda Notifiche globali all'indirizzo https://security.microsoft.com/attacksimulator?viewid=contentlibrary& source=global.
- Le notifiche di assegnazione della formazione personalizzata sono disponibili nella scheda Notifiche del tenant all'indirizzo https://security.microsoft.com/attacksimulator?viewid=contentlibrary&source=tenant.
Per altre informazioni, vedere Notifiche degli utenti finali per Formazione con simulazione degli attacchi.
Eseguire uno dei seguenti passaggi:
Selezionare una notifica esistente da usare:
Per cercare una notifica esistente nell'elenco, digitare parte del nome della notifica nella
casella Di ricerca e quindi premere INVIO.Quando si seleziona una notifica facendo clic in un punto qualsiasi della riga diversa dalla casella di controllo, viene aperto un riquadro a comparsa dei dettagli che mostra altre informazioni sulla notifica:
- La scheda Anteprima mostra l'aspetto della notifica per gli utenti.
- La scheda Dettagli mostra le proprietà della notifica.
Al termine del riquadro a comparsa dei dettagli della notifica, selezionare Chiudi.
Nella pagina Notifica di assegnazione della formazione, selezionare la notifica da utilizzare selezionando la casella di controllo accanto al nome.
Creare una nuova notifica da usare: selezionare
Crea nuovo. I passaggi di creazione sono identici a Creare notifiche dell'utente finale.Nota
Nella pagina Definisci dettagli della nuova procedura guidata di notifica, assicurarsi di selezionare il valore Notifica di assegnazione della formazione per il tipo di notifica.
Al termine della creazione della notifica, si torna alla pagina di notifica dell'assegnazione di training in cui la nuova notifica viene ora visualizzata nell'elenco da selezionare
Dopo aver completato le operazioni nella pagina notifica dell'assegnazione della formazione, selezionare Avanti.
Selezionare una notifica di promemoria per il training
Nota
La pagina Notifica di promemoria della formazione è disponibile solo se nella pagina Seleziona notifiche per utenti finali è stata selezionata Notifiche personalizzate per utenti finali.
La pagina di notifica dei promemoria per il training mostra le notifiche seguenti e le relative lingue configurate:
- Notifica predefinita di promemoria della formazione di Microsoft
- Notifica di promemoria solo per la campagna di formazione predefinita di Microsoft
- Eventuali notifiche di promemoria di training personalizzate create in precedenza.
Queste notifiche sono disponibili anche nella scheda Training di simulazione di attacco>Libreria dei contenuti>Notifiche per gli utenti finali:
- Le notifiche integrate dei promemoria per la formazione sono disponibili nella scheda Notifiche globali all'indirizzo https://security.microsoft.com/attacksimulator?viewid=contentlibrary&source=global.
- Le notifiche di promemoria personalizzate per la formazione sono disponibili nella scheda Notifiche del tenant all'indirizzo https://security.microsoft.com/attacksimulator?viewid=contentlibrary&source=tenant.
Per altre informazioni, vedere Notifiche degli utenti finali per Formazione con simulazione degli attacchi.
In Imposta frequenza per la notifica di promemoria selezionare Settimanale (valore predefinito) o Due volte alla settimana e quindi eseguire una delle operazioni seguenti:
Selezionare una notifica esistente da usare:
Per cercare una notifica esistente nell'elenco, digitare parte del nome della notifica nella
casella Di ricerca e quindi premere INVIO.Quando si seleziona una notifica facendo clic in un punto qualsiasi della riga diversa dalla casella di controllo, viene aperto un riquadro a comparsa dei dettagli che mostra altre informazioni sulla notifica:
- La scheda Anteprima mostra l'aspetto della notifica per gli utenti.
- La scheda Dettagli mostra le proprietà della notifica.
Al termine del riquadro a comparsa dei dettagli della notifica, selezionare Chiudi.
Nella pagina Notifica promemoria formazione, selezionare una notifica da utilizzare selezionando la casella di controllo accanto al nome.
Creare una nuova notifica da usare: selezionare
Crea nuovo. I passaggi di creazione sono identici a Creare notifiche dell'utente finale.Nota
Nella pagina Definisci dettagli della nuova procedura guidata di notifica assicurarsi di selezionare il valore Notifica promemoria training per il tipo di notifica.
Al termine della creazione della notifica, si torna alla pagina notifica di promemoria della formazione, dove la nuova notifica viene visualizzata nell'elenco da cui è possibile selezionarla.
Dopo aver completato la pagina Notifica promemoria per la formazione, selezionare Avanti.
Selezionare una notifica di rinforzo positiva
Nota
La pagina Notifica di rinforzo positivo è disponibile solo se è stata selezionata l'opzione Notifiche utente finale personalizzate nella pagina Seleziona notifiche utente finale .
Nella sezione Preferenze di recapito sono disponibili le opzioni seguenti per le notifiche di rinforzo positive:
Non usare le notifiche di rinforzo positivo: seleziona Non recapitare. Nella pagina non c'è nient'altro da configurare, quindi passare alla pagina della pianificazione della simulazione quando si seleziona Avanti.
Usare una notifica di rinforzo positivo esistente: selezionare uno dei valori rimanenti:
- Consegna dopo che l'utente segnala un tentativo di phishing e al termine della campagna
- Recapitare immediatamente dopo che l'utente ha segnalato un tentativo di phishing.
Nella pagina vengono visualizzate le notifiche seguenti e le relative lingue configurate:
- Notifica di rinforzo positivo predefinita di Microsoft
- Eventuali notifiche di rinforzo positive personalizzate create in precedenza.
Queste notifiche sono disponibili anche nella scheda Training di simulazione di attacco>Libreria dei contenuti>Notifiche per gli utenti finali:
- Le notifiche di rinforzo positive predefinite sono disponibili nella scheda Notifiche globali all'indirizzo https://security.microsoft.com/attacksimulator?viewid=contentlibrary& source=global.
- Le notifiche di rinforzo positive personalizzate sono disponibili nella scheda Notifiche tenant all'indirizzo https://security.microsoft.com/attacksimulator?viewid=contentlibrary& source=tenant.
Per altre informazioni, vedere Notifiche degli utenti finali per Formazione con simulazione degli attacchi.
Per cercare una notifica esistente nell'elenco, digitare parte del nome della notifica nella
casella Di ricerca e quindi premere INVIO.Quando si seleziona una notifica facendo clic in un punto qualsiasi della riga diversa dalla casella di controllo, viene aperto un riquadro a comparsa dei dettagli che mostra altre informazioni sulla notifica:
- La scheda Anteprima mostra l'aspetto della notifica per gli utenti.
- La scheda Dettagli mostra le proprietà della notifica.
Al termine del riquadro a comparsa dei dettagli della notifica, selezionare Chiudi.
Nella pagina Notifica di rinforzo positivo selezionare una notifica esistente da usare selezionando la casella di controllo accanto al nome.
Creare una nuova notifica di rinforzo positivo da usare: selezionare
Crea nuovo. I passaggi di creazione sono identici a Creare notifiche dell'utente finale.Nota
Nella pagina Definisci dettagli della nuova procedura guidata di notifica assicurarsi di selezionare il valore Notifica di rinforzo positivo per il tipo di notifica.
Al termine della creazione della notifica, si torna alla pagina Di notifica di rinforzo positivo in cui la nuova notifica viene ora visualizzata nell'elenco da selezionare.
Dopo aver completato la pagina Notifica di rinforzo positivo, selezionare Avanti.
Configurare la pianificazione della simulazione
Nella pagina Pianificazione simulazione selezionare uno dei valori seguenti:
- Casuale: Il servizio sceglie gli orari di lancio idonei all'interno del programma configurato. Il numero massimo di simulazioni è un limite superiore, non un conteggio garantito delle esecuzioni.
- Fisso: Le simulazioni vengono avviate secondo la ricorrenza configurata giornaliera, settimanale o mensile.
La tabella seguente può aiutarti a scegliere un orario:
| Risultato richiesto | Programma consigliato | Ragione |
|---|---|---|
| Ricorrenza prevedibile quotidiana, settimanale o mensile | Fixed | La ricorrenza e il numero di occorrenze vengono configurati esplicitamente. |
| Viene eseguito in momenti imprevedibili all'interno di una finestra temporale idonea | Randomizzato | Il servizio sceglie i tempi di lancio idonei entro i vincoli configurati. |
| Esattamente un'esecuzione | Uno dei due | Imposta un'occorrenza fissa o un massimo casuale di uno. |
| Conteggio esatto garantito all'interno di una finestra casuale | Non supportato come garanzia | Il massimo casuale è un limite superiore, non un conteggio commesso. |
Al termine dell'operazione, fai clic su Avanti.
Configurare i dettagli della pianificazione
Ciò che viene visualizzato nella pagina Dettagli della pianificazione dipende dal fatto che nella pagina precedente sia stata selezionata l’opzione Randomized o Fixed per la pianificazione della simulazione.
Pianificazione della simulazione casuale : sono disponibili le impostazioni seguenti:
Sezione Inizio automazione : usare Selezionare la data da cui si vuole avviare l'automazione per selezionare la data di inizio per le simulazioni. È possibile selezionare qualsiasi data futura fino a un anno.
Sezione Ambito di automazione : configurare le impostazioni seguenti:
- Selezionare i giorni della settimana in cui le simulazioni possono iniziare: selezionare uno o più giorni della settimana.
-
Inserisce il numero massimo di simulazioni che si possono iniziare tra le date di inizio e fine: inserisci un valore da 1 a 10. Il valore è il limite superiore delle run che l'automazione può creare, non un conteggio esatto. Il conteggio effettivo può essere più basso nei seguenti scenari:
- Ci sono meno giorni di lancio idonei.
- L'automazione raggiunge la sua scadenza.
- Nessun payload selezionato corrisponde:
- La tecnica selezionata.
- Il linguaggio configurato e i requisiti di filtraggio.
- La creazione dell'esecuzione non si completa correttamente.
- Randomizza l'ora del giorno in cui le email di simulazione possono essere inviate per la consegna: seleziona Randomizzare i tempi di invio per scaglionare la consegna dei messaggi di simulazione in una finestra di 12 ore dopo la creazione di una run.
Sezione Fine automazione : usare Selezionare la data di fine delle automazioni per selezionare la data di fine per le simulazioni. È possibile selezionare qualsiasi data futura fino a un anno.
Consiglio
Viene lanciata una sola simulazione in un giorno. Seleziona almeno tanti giorni idonei quanto il numero massimo di run che vuoi che l'automazione possa creare.
Fissa pianificazione della simulazione: Sono disponibili le seguenti impostazioni:
Sezione Inizio automazione : usare Selezionare la data da cui iniziare le simulazioni per selezionare la data di inizio per le simulazioni. È possibile selezionare qualsiasi data futura fino a un anno.
sezione Ricorrenza dell'automazione: Configura le impostazioni seguenti:
- Selezionare se si vuole che le simulazioni vengano avviate settimanalmente o mensilmente: selezionare Settimanale (impostazione predefinita) o Mensile.
- Immettere l'intervallo desiderato tra le esecuzioni di automazione: immettere un valore compreso tra 1 e 99. Ad esempio, se si desidera eseguire simulazioni ogni settimana, immettere 1. Se si desidera eseguire settimane alternative, immettere 2 e così via. Analogamente, se si desidera eseguire simulazioni trimestrali, immettere 3.
- Selezionare il giorno della settimana da cui iniziare le simulazioni: per le simulazioni settimanali, selezionare il giorno della settimana in cui iniziano le simulazioni.
- Immettere il giorno del mese da cui iniziare le simulazioni: per le simulazioni mensili, immettere il giorno di un mese all'inizio delle simulazioni. Immettere un valore compreso tra 1 e 31.
Sezione di fine automazione : selezionare uno dei valori seguenti:
- Usare Selezionare la data di fine dell'automazione per selezionare la data di fine per le simulazioni.
- Utilizzare Immettere il numero di occorrenze delle simulazioni da eseguire prima di terminare per immettere un valore compreso tra 1 e 10.
Al termine della pagina Dettagli pianificazione , selezionare Avanti.
Configurare i dettagli di avvio
Nella pagina Dettagli avvio configurare le impostazioni aggiuntive seguenti per l'automazione:
Usare payload univoci nelle simulazioni all'interno di una sezione di automazione : per impostazione predefinita, i payload univoci non sono selezionati. Quando attivata, l'automazione tenta di evitare di riutilizzare un payload in diverse corse mentre rimangono abbastanza payload idonei. L'impostazione non assegna un payload unico a ogni destinatario in un'unica run.
Includi tutti gli utenti selezionati in ogni esecuzione della simulazione sezione: Per impostazione predefinita, gli utenti selezionati vengono distribuiti tra le esecuzioni create dall'automazione. Se selezioni questa opzione, ogni utente selezionato viene incluso in ogni run. Ogni utente in una determinata esecuzione riceve il payload selezionato per quella run.
Sezione Target repeat offenders :Per impostazione predefinita, Target repeat offenders non è selezionato. Se lo selezioni, utilizza Inserisci il numero massimo di volte in cui un utente può essere incluso come target in questa automazione, che viene visualizzato per immettere un valore compreso tra 1 e 10.
Inviare un messaggio di posta elettronica di simulazione in base all'impostazione del fuso orario corrente dell'utente dalla sezione App Web di Outlook : per impostazione predefinita, Abilita recapito compatibile con l'area non è selezionato. Quando è abilitata, la consegna si basa sull'impostazione attuale del fuso orario dell'utente in Outlook sul web. Gli utenti in fusi orari diversi possono ricevere la stessa corsa in orari differenti. L'impostazione non crea più run né seleziona più payload.
La tabella seguente riassume come interagiscono le impostazioni:
| Setting | Controls | Non controlla |
|---|---|---|
| Numero massimo di simulazioni | Limite superiore delle esecuzioni randomizzate | Conteggio esatto garantito delle esecuzioni |
| Carichi utili selezionati | Pool di payload idonei utilizzati durante dalle esecuzioni | Numero di payload assegnati all'interno di una sola esecuzione |
| Carichi utili unici | Riutilizzo del payload tra esecuzioni | Variazione per utente o per lotto di carico utile |
| Mira tutti gli utenti selezionati | Se tutti gli utenti partecipano a ogni run | Selezione del carico utile o tempistica di consegna |
| Randomizza i tempi di invio | Tempo di consegna scaglionato dopo la creazione dell'esecuzione | Creazione di run o selezione del payload |
| Consegna in base alla regione | Tempi di consegna basati sul fuso orario dell'utente | Numero di esecuzioni o selezione del payload |
Al termine della pagina Dettagli avvio , selezionare Avanti.
Prevedere i risultati dell'automazione della simulazione
I seguenti esempi mostrano come interagiscono il conteggio delle run, la selezione del payload, l'assegnazione utente e il batching della consegna:
- Otto payload selezionati e una sola esecuzione: con il numero massimo di simulazioni impostato su uno, payload univoci abilitato e Destina a tutti gli utenti selezionati abilitato, l'automazione può creare una sola esecuzione. Il servizio seleziona uno degli otto payload per quell'esecuzione e tutti gli utenti selezionati ricevono tale payload. Gli altri payload rimangono inutilizzati perché non vengono create ulteriori esecuzioni.
- Otto payload idonei e otto esecuzioni: con un massimo randomizzato di otto, Payload univoci abilitato, un numero sufficiente di giorni idonei e Destina a tutti gli utenti selezionati abilitato, l'automazione può creare fino a otto esecuzioni. Per ogni esecuzione creata viene selezionato un payload, e i payload possono variare tra le run. Il massimo rimane un limite superiore. Le otto esecuzioni non sono tutte garantite.
- Utenti distribuiti tra le esecuzioni: con quattro esecuzioni create e Destina a tutti gli utenti selezionati disabilitato, gli utenti selezionati vengono distribuiti tra le quattro esecuzioni. Ogni utente partecipa all'esecuzione assegnata, e ogni esecuzione utilizza il proprio carico utile selezionato.
- Meno di 100 utenti con tempi di invio casuali: Viene selezionato un payload per l'esecuzione. La popolazione target rientra in un unico lotto documentato di 100 utenti. L'impostazione non crea un'altra esecuzione né una selezione del payload separata, e non garantisce tempi di consegna chiaramente distinti tra i destinatari.
Esaminare l'automazione della simulazione
Nella pagina Verifica dell'automazione della simulazione è possibile consultare i dettagli dell'automazione della simulazione.
Prima di inviare l'automazione, verifica le seguenti impostazioni:
- Seleziona Fisso per ricorrenza prevedibile o Randomizzato per un programma con limite superiore.
- Conferma che il calendario contenga abbastanza giorni idonei per il massimo desiderato.
- Considera il valore casuale come un massimo, non come un conteggio esatto.
- Confermare che i payload corrispondano alle tecniche selezionate e ai requisiti linguistici.
- Verificare che esistano abbastanza payload idonei per l'univocità incrociata prevista.
- Decidi se gli utenti sono distribuiti tra le run o inclusi in ogni run.
- Conferma se sono necessarie consegne regionali e tempi di invio casuali.
- Usa la tabella di interazione delle impostazioni e gli esempi per prevedere il numero di run, la selezione dei payload, la partecipazione degli utenti e il comportamento di consegna.
È possibile selezionare Modifica in ogni sezione per modificare le impostazioni all'interno della sezione. In alternativa, è possibile selezionare Indietro o la pagina specifica nella procedura guidata.
Al termine dell'esecuzione dell'automazione della simulazione di revisione, selezionare Invia.
Quando viene creata l'automazione della simulazione, il titolo della pagina viene modificato in Nuova automazione creata, in cui è possibile usare i collegamenti per attivare l'automazione o visualizzare tutte le automazioni di simulazione.
Al termine della pagina Nuova automazione creata , selezionare Fine.
Nella pagina Automazioni di simulazione della scheda Automazioni l'automazione di simulazione creata è ora elencata con il valore Statoinattivo.
Per attivare l'automazione della simulazione, vedere Attivare o disattivare un'automazione di simulazione.
Attivare o disattivare un'automazione di simulazione
- È possibile attivare le automazioni delle simulazioni con il valore Statoinattivo.
- È possibile disattivare le automazioni di simulazione con il valore Statoattivo.
- Non è possibile attivare o disattivare le automazioni di simulazione incomplete con il valore StatoBozza.
Per attivare un'automazione di simulazione inattiva , selezionarla dall'elenco facendo clic sulla casella di controllo accanto al nome. Selezionare l'azione
Attiva visualizzata e quindi selezionare Conferma nella finestra di dialogo. Il valore Stato viene modificato in Attivo.
Per disattivare un'automazione di simulazione attiva , selezionarla dall'elenco facendo clic sulla casella di controllo accanto al nome. Selezionare l'azione
Disattiva visualizzata e quindi selezionare Conferma nella finestra di dialogo. Il valore Stato viene modificato in Inattivo.
Rimuovere le automazioni di simulazione
Per rimuovere un'automazione della simulazione, selezionare la casella di controllo accanto al nome. Selezionare l'azione
Elimina visualizzata e quindi selezionare Conferma nella finestra di dialogo.
Visualizzare i dettagli dell'automazione della simulazione
Per le automazioni di simulazione con il valore StatoAttivo o Inattivo, selezionare la simulazione nella pagina Automazioni di simulazione facendo clic in un punto qualsiasi della riga diversa dalla casella di controllo accanto al nome. Il riquadro a comparsa dei dettagli che si apre contiene le seguenti informazioni:
Nome dell'automazione della simulazione e numero di elementi raccolti.
Scheda Generale:
- Tipo: il valore è Simulation.
- Nome
- Descrizione
- Sezioni relative alle condizioni di esecuzione : selezionare Modifica per aprire la procedura guidata di automazione della simulazione nella pagina correlata.
Scheda Cronologia esecuzione : questa scheda è disponibile solo per le automazioni di simulazione con il valore StatoAttivo o Inattivo.
Visualizza informazioni sulla cronologia di esecuzione della simulazione.
Consiglio
Per visualizzare i dettagli sulle altre automazioni di simulazione senza uscire dal riquadro a comparsa dei dettagli, usare
Elemento precedente e Elemento successivo nella parte superiore del riquadro a comparsa.
Visualizzare i report delle simulazioni automatizzate
È possibile visualizzare i report di simulazione per le campagne automatizzate nella scheda Simulazioni . Fare clic sul nome della simulazione, con un prefisso di AutomatedSimulation_ e nome di automazione disponibile nella colonna Creato da. Per visualizzare il report, fare clic in un punto qualsiasi della riga di simulazione diversa dalla casella di controllo accanto al nome.
Automazioni di simulazione per risolvere problemi
Utilizzare la seguente guida per confrontare i risultati osservati con la programmazione e le impostazioni di lancio configurate:
- Meno esecuzioni rispetto al massimo casuale: verificare le date di inizio e fine configurate, i giorni idonei, se i payload selezionati corrispondono alle tecniche selezionate e i requisiti di linguaggio e filtraggio configurati, e la cronologia delle esecuzioni. Se la finestra completata e la cronologia delle run disponibili non spiegano il numero più basso, conserva la configurazione osservata e i timestamp mentre continui l'indagine.
- Tutti gli utenti ricevevano lo stesso payload: Controlla quante esecuzioni sono state create. Un'esecuzione significa un payload per tutti gli utenti in quell'esecuzione. Per più esecuzioni, confrontare il payload selezionato per ogni esecuzione. Non utilizzare batch randomizzati in base all'orario di invio per inferire la selezione del payload.
- Gli utenti hanno ricevuto i messaggi nello stesso momento o in un momento simile: Controlla Casualizza gli orari di invio, la dimensione della popolazione, la dimensione del batch documentata, il recapito in base all’area geografica, le impostazioni del fuso orario dell’utente e se la finestra di consegna di 12 ore si è conclusa. I tempi di invio casuali scaglionano la consegna ma non garantiscono un orario unico per ogni destinatario.
- L'automazione mostra Completato ma manca una run attesa: confronta lo stato dell'automazione, l'orario del prossimo lancio, la cronologia delle run, l'occorrenza prevista e il tempo effettivo di creazione della simulazione. Se lo stato o il valore del prossimo avvio cambia prima che appaia l’esecuzione prevista, oppure se un’esecuzione viene creata molto dopo la sua occorrenza pianificata, registra lo stato osservato, il valore del prossimo avvio, la cronologia delle esecuzioni e i timestamp. Potrebbero essere necessarie ulteriori indagini quando la cronologia di esecuzione osservata non può essere riconciliata con il programma configurato e il comportamento documentato.
- Un payload selezionato non è stato utilizzato: confronta il numero di esecuzioni create con il numero e l'idoneità dei payload selezionati e l'impostazione Payload univoci. Un payload può rimanere inutilizzato quando vengono create meno esecuzioni rispetto ai payload selezionati.
Domande frequenti per l'automazione della simulazione
Le domande frequenti seguenti illustrano i problemi comuni relativi alle automazione di simulazione.
Perché il valore Stato in Automazioni mostra Completato, ma il valore Stato in Simulazioni viene visualizzato In corso?
Completato nella pagina Automazioni di simulazione indica che il processo di automazione della simulazione è completato e non vengono create altre simulazioni. La simulazione è un'entità separata che verrà completata dopo 30 giorni dall'ora di avvio della simulazione.
Perché la data di fine della simulazione è 30 giorni dopo la creazione, anche se è stata selezionata una data di fine dell'automazione di una settimana?
Una data di fine di una settimana per l'automazione della simulazione significa che non vengono create nuove simulazioni dopo una settimana. Per le simulazioni create da un'automazione di simulazione, la data di fine predefinita è 30 giorni dopo la creazione della simulazione.
Se abbiamo più tecniche di social engineering e payload correlati (ad esempio, raccolta di credenziali, link a malware e Drive-by URL) che hanno come destinatari 300 utenti, come vengono inviati i payload agli utenti? Tutti i tipi di payload vanno a tutti gli utenti o la selezione è casuale?
Se non si seleziona Includi come destinatari tutti gli utenti selezionati in ogni esecuzione della simulazione nella pagina Dettagli di avvio, tutti gli utenti selezionati come destinatari vengono distribuiti tra il numero massimo di simulazioni create dall'automazione delle simulazioni.
Se si seleziona Includi tutti gli utenti selezionati in ogni esecuzione della simulazione nella pagina Dettagli di avvio, tutti gli utenti selezionati fanno parte di ogni simulazione creata dall'automazione della simulazione.
Ogni esecuzione di simulazione creata seleziona una tecnica e un carico utile. Tutti gli utenti assegnati a quella run ricevono il payload selezionato. La selezione di più payload fornisce un insieme per diverse esecuzioni. Non invia payload diversi agli utenti all'interno di una sola esecuzione.
Come funziona l'opzione Randomize nella pagina pianificazione della simulazione?
L'opzione Randomize nella pagina Pianificazione della simulazione seleziona in modo ottimale un giorno entro la data di inizio e l'intervallo di date di fine per avviare le simulazioni.
Come funziona l'opzione Randomize nella pagina Selezionare un payload e un account di accesso?
L'opzione Casuale nella pagina Seleziona payload e pagine di accesso seleziona automaticamente una tecnica e un payload, invece di richiedere di selezionarli manualmente.
Per ogni esecuzione viene scelta una tecnica di ingegneria sociale dall'elenco delle tecniche selezionate e quindi viene scelto un payload casuale per tale tecnica sia dai payload globali (predefiniti) che dai payload tenant (personalizzati). Questo comportamento consente di garantire che il payload selezionato non faccia parte di alcuna esecuzione precedente per questa particolare automazione.
Con una pianificazione casuale, il numero massimo di simulazioni è compreso tra 1 e 10. Come funziona?
Il valore del numero massimo di simulazioni è il limite superiore delle esecuzioni che l'automazione può creare. Ad esempio, se selezioni 10, l'automazione può creare fino a 10 simulazioni. Il conteggio effettivo può essere inferiore in base a:
- La finestra configurata.
- Giorni idonei.
- Se un payload selezionato corrisponde alla tecnica configurata e ai filtri.
- Se la creazione dell'esecuzione si completa correttamente.
Se si seleziona un solo giorno specifico tra due giorni (ad esempio mercoledì), quante simulazioni verranno visualizzate nella scheda Simulazione?
Se è presente un solo mercoledì tra la data di inizio e la data di fine, l'automazione ha un solo giorno valido per inviare la simulazione. Anche se è stato selezionato un valore più alto per Numero massimo di simulazioni, questo valore viene sovrascritto in uno.
La funzione "Randomize send times" seleziona un payload per ciascun batch di consegna?
No. Randomizza gli orari di invio viene applicato dopo la creazione dell'esecuzione e del payload. I lotti di consegna scaglionano solo gli orari di invio.
Se seleziono otto payload e imposto il massimo su uno, quanti payload vengono usati?
Un payload viene selezionato per l'unica esecuzione creata. Tutti gli utenti assegnati a quella run ricevono il payload selezionato.
Quale programma dovrei scegliere per una simulazione ogni giorno?
Usa una ricorrenza fissa . Un programma casuale non garantisce un lancio giornaliero o un conteggio esatto delle partite.
Come funziona il randomizzazione degli orari di invio per meno di 1.000 utenti?
Randomizza gli orari di invio funziona con batch da 1.000 utenti ed è pensato per un gran numero di utenti target. Se meno di 1.000 utenti sono coinvolti in simulazioni create da automazioni, vengono creati gruppi di 100 utenti per tempi di invio casuali.
Una popolazione target inferiore a 100 utenti rientra in un unico gruppo documentato. Il batching influisce solo sul tempismo di consegna. Non crea più esecuzioni o selezioni di payload.
Contenuti correlati
Introduzione alla formazione sull’uso di Simulatore di attacchi
Automazioni di simulazione per Formazione con simulazione degli attacchi
Acquisire informazioni approfondite attraverso la formazione del Simulatore di attacchi