Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Tip
Wist u dat u de functies in Microsoft Defender voor Office 365 Abonnement 2 gratis kunt proberen? Gebruik de proefversie van 90 dagen van Defender voor Office 365 in de hub proefversies van Microsoft Defender portal. Meer informatie over wie zich kan registreren en proefabonnementen vindt u op Try Microsoft Defender voor Office 365.
In aanvalssimulatietraining in Microsoft 365 E5 of Microsoft Defender voor Office 365 Plan 2 verzamelen payload-automatiseringen (ook wel payload harvesting genoemd) informatie uit echte phishingaanvallen die door gebruikers in uw organisatie zijn gemeld. U kunt de voorwaarden opgeven waarnaar moet worden gezocht in phishing-aanvallen (bijvoorbeeld ontvangers, social engineering-techniek of afzendergegevens).
Payload automation bootst de berichten en nettoladingen van de aanval na en slaat deze op als aangepaste nettoladingen met id's in de naam van de nettolading. Vervolgens kunt u de opgehaalde nettoladingen in simulaties of automatiseringen gebruiken om automatisch onschadelijke simulaties te starten voor doelgebruikers.
Nettoladingautomatiseringen zijn afhankelijk van e-mailberichten die Defender voor Office 365 identificeert als phishingcampagnes. In aanmerking komende payloads worden verzameld uit door gebruikers gerapporteerde berichten die zijn afgeleverd in Postvak IN, als phishing zijn gerapporteerd en door Microsoft als phishing zijn bevestigd. Zie Hoe nettoladingautomatiseringen nettoladingen verzamelen voor meer informatie.
Zie Aan de slag met training voor aanvalssimulatie voor informatie over training voor aanvalssimulatie.
Als je bestaande payload-automatiseringen wilt zien die je hebt gemaakt, open je het Microsoft Defender-portaal op , ga je naar E-mail & samenwerkingAanvalssimulatietrainingAutomatiseringen en selecteer je vervolgens Payload-automatiseringen. Als u rechtstreeks naar het tabblad Automatiseringen wilt gaan, waar u Payload-automatiseringen kunt selecteren, gebruikt https://security.microsoft.com/attacksimulator?viewid=automationsu .
De volgende informatie wordt weergegeven voor iedere payload-automatisering. U kunt de payloadautomatiseringen sorteren door op een beschikbare kolomkop te klikken.
- Naam van de automatisering
- Type: De waarde is Payload.
- Verzamelde items
- Laatst gewijzigd
- Status: de waarde is Gereed of Concept.
Tip
Als u alle kolommen wilt zien, moet u waarschijnlijk een of meer van de volgende stappen uitvoeren:
- Horizontaal schuiven in uw webbrowser.
- De breedte van de juiste kolommen beperken.
- Kolommen uit de weergave verwijderen.
- Uitzoomen in uw webbrowser.
Payload-automatiseringen aanmaken
Voer de volgende stappen uit om een payloadautomatisering te maken:
Ga in de Microsoft Defender-portal op https://security.microsoft.com/naar E-mail en samenwerking>Training voor aanvalssimulatie>Automatiseringen tabblad >Payloadautomatiseringen. Als u rechtstreeks naar het tabblad Automatiseringen wilt gaan, waar u Payload-automatiseringen kunt selecteren, gebruikt https://security.microsoft.com/attacksimulator?viewid=automationsu .
Selecteer op de pagina Payload automations de optie
Automatisering maken om de nieuwe wizard voor nettoladingautomatisering te starten.Opmerking
Op elk moment nadat u de payloadautomatisering een naam hebt gegeven in de wizard Nieuwe payloadautomatisering, kunt u Opslaan en sluiten selecteren om uw voortgang op te slaan en later door te gaan met het configureren van de payloadautomatisering. De onvolledige payloadautomatisering heeft in Payloadautomatiseringen op het tabblad Automatiseringen de waarde Concept voor Status. U kunt doorgaan waar u was gebleven door de payloadautomatisering te selecteren en op
Automatisering bewerken te klikken.Momenteel is het verzamelen van nettoladingen niet ingeschakeld in GCC-omgevingen vanwege beperkingen voor het verzamelen van gegevens.
Configureer op de pagina Automation-naam de volgende instellingen:
- Naam: voer een unieke, beschrijvende naam in voor de payloadautomatisering.
- Beschrijving: Voer een optionele gedetailleerde beschrijving in voor de payloadautomatisering.
Wanneer u klaar bent op de pagina Automation-naam , selecteert u Volgende.
Selecteer op de pagina Voorwaarden uitvoeren de voorwaarden van de echte phishing-aanval die bepaalt wanneer de automatisering wordt uitgevoerd.
Selecteer
Voorwaarde toevoegen en selecteer vervolgens een van de volgende voorwaarden:- Nee. van gebruikers waarop de campagne is gericht: Configureer de volgende instellingen in de vakken die worden weergegeven:
- Gelijk aan, Kleiner dan, Groter dan, Kleiner dan of gelijk aan, of Groter dan of gelijk aan.
- Waarde invoeren: het aantal gebruikers waarop de phishingcampagne is gericht.
-
Campagnes met een specifieke phish-techniek: selecteer een van de beschikbare waarden in het vak dat wordt weergegeven:
- Verzamelen van inloggegevens
- Bijlage met malware
- Koppeling in bijlage
- Koppeling naar malware
- Handleiding
- Specifiek afzenderdomein: Voer in het vak dat wordt weergegeven een waarde voor het e-maildomein van de afzender in (bijvoorbeeld contoso.com).
- Specifieke naam van afzender: voer in het vak dat wordt weergegeven een waarde in voor de naam van de afzender.
- Specifiek e-mailadres van afzender: voer in het vak dat wordt weergegeven een e-mailadres van de afzender in.
- Specifieke gebruikers- en groepsontvangers: begin in het vak dat wordt weergegeven de naam of het e-mailadres van de gebruiker of groep te typen. Wanneer deze wordt weergegeven, selecteert u deze.
U kunt elke voorwaarde slechts één keer gebruiken. Meerdere voorwaarden gebruiken AND-logica (<Voorwaarde1> en <Voorwaarde2>).
Als u nog een voorwaarde wilt toevoegen, selecteert u
Voorwaarde toevoegen.Als u een voorwaarde wilt verwijderen nadat u deze hebt toegevoegd, selecteert u
.Wanneer u klaar bent op de pagina Uitvoeringsvoorwaarden , selecteert u Volgende.
- Nee. van gebruikers waarop de campagne is gericht: Configureer de volgende instellingen in de vakken die worden weergegeven:
Op de pagina Automatisering beoordelen kunt u de details van uw payload-automatisering bekijken.
U kunt in elke sectie Bewerken selecteren om de instellingen in de sectie te wijzigen. U kunt ook Vorige of de specifieke pagina in de wizard selecteren.
Wanneer u klaar bent op de pagina Controleautomatisering , selecteert u Verzenden.
Op de pagina Nieuwe automatisering gemaakt kunt u de koppelingen gebruiken om de nettoladingautomatisering in te schakelen of naar de pagina Simulaties te gaan.
Wanneer u klaar bent, selecteert u Gereed.
Terug op Payload automations op het tabblad Automations staat de payloadautomatisering die u hebt gemaakt nu vermeld met de waarde Ready voor Status.
Payloadautomatiseringen in- of uitschakelen
U kunt payloadautomatiseringen in- of uitschakelen met de statuswaardeGereed. U kunt automatiseringen met een onvolledige payload niet in- of uitschakelen met de waarde Concept voor Status.
Als u een payloadautomatisering wilt inschakelen, selecteert u deze in de lijst door op het selectievakje naast de naam te klikken. Selecteer de
actie Inschakelen die wordt weergegeven en selecteer vervolgens Bevestigen in het dialoogvenster.
Als u een payloadautomatisering wilt uitschakelen, selecteert u deze in de lijst door het selectievakje naast de naam aan te klikken. Selecteer de
actie Uitschakelen die wordt weergegeven en selecteer vervolgens Bevestigen in het dialoogvenster.
Payload-automatiseringen wijzigen
U kunt alleen payloadautomatiseringen wijzigen waarvan de Status-waarde Concept is of die zijn uitgeschakeld.
Om een bestaande payload-automatisering op de pagina Payload-automatiseringen te wijzigen, voert u een van de volgende stappen uit:
- Selecteer de nettoladingautomatisering in de lijst door het selectievakje naast de naam in te schakelen. Selecteer de
actie Automatisering bewerken die wordt weergegeven. - Selecteer de payloadautomatisering in de lijst door ergens in de rij te klikken, behalve op het selectievakje. In de flyout details die wordt geopend, selecteert u op het tabblad Algemeende optie Bewerken in de secties Naam, Beschrijving of Uitvoeringsvoorwaarden .
De wizard voor payloadautomatisering wordt geopend met de instellingen en waarden van de geselecteerde payloadautomatisering. De wizard gebruikt dezelfde pagina's: Naam van automatisering (naam en beschrijving), Voorwaarden voor uitvoering (criteria voor phishingaanvallen) en Automatisering controleren (controleren en verzenden). Zie Payload-automatiseringen maken voor gedetailleerde beschrijvingen van elke pagina.
Payload-automatiseringen verwijderen
Warning
U kunt deze actie niet ongedaan maken. Wanneer u een automatisering van nettoladingen verwijdert, worden alle verzamelde nettoladingen en uitvoeringsgeschiedenis voor die automatisering ook verwijderd.
Om een payload-automatisering te verwijderen, selecteer je deze uit de lijst door het selectievakje aan te vinken. Selecteer de
Verwijderen-actie die verschijnt en selecteer vervolgens Bevestigen in het dialoog.
Details van payloadautomatisering weergeven
Als u details wilt weergeven, moet de Status-waarde van de payloadautomatisering Gereed zijn. Klik op de pagina Payload Automations ergens in de rij anders dan het selectievakje. Er wordt een detailsflyout geopend met de volgende informatie:
De automatiseringsnaam en het aantal verzamelde items.
Tabblad Algemeen :
- Laatst gewijzigd
- Type: De waarde is Payload.
- Secties Naam, Beschrijving en Voorwaarden uitvoeren : Selecteer Bewerken om de wizard voor die pagina te openen.
Tabblad Uitvoeringsgeschiedenis : alleen beschikbaar wanneer statusgereed is.
Toont de uitvoeringsgeschiedenis van simulaties die deze automatisering hebben gebruikt.
Tip
Om details over andere payload-automatiseringen te bekijken zonder het detailflyout te verlaten, kunt u
Vorig item en Volgend item bovenaan het flyout gebruiken.
Bijlage: Hoe payload-automatiseringen payloads verzamelen
Payload-automatisering is afhankelijk van e-mailberichten die door Defender zijn geïdentificeerd als campagnes voor Office 365:
Het markeren van berichten als phishing door beheerders leidt niet tot het verzamelen van payloads.
Payloadautomatisering heeft toegang nodig tot de ruwe payload. De onbewerkte nettolading is de oorspronkelijke e-mailinhoud, waaronder kopteksten, hoofdteksten, koppelingen en bijlagen. Onbewerkte nettoladingen zijn afkomstig van door de gebruiker gerapporteerde berichten die voldoen aan de volgende criteria:
- Het bericht is afgeleverd in het Postvak IN (vals negatief).
- De gebruiker heeft het bericht gerapporteerd als phishing.
- Het bericht is verzonden naar Microsoft (door de gebruiker of door een beheerder van de portal Voor verzendingen). Microsoft vervolgens bevestigd dat het bericht phishing was.
Nettoladingen worden geoogst wanneer berichten voldoen aan de uitvoeringsvoorwaarden die zijn ingesteld voor de automatisering. Voorbeelden hiervan zijn het aantal beoogde gebruikers, phishingtechnieken, afzenderdomein of specifieke geadresseerden. Zie voor meer informatie stap 4 in Automatiseringen voor payloads maken.