Nettoladingen in aanvalssimulatietraining

Tip

Wist u dat u de functies in Microsoft Defender voor Office 365 Abonnement 2 gratis kunt proberen? Gebruik de proefversie van 90 dagen van Defender voor Office 365 in de hub proefversies van Microsoft Defender portal. Meer informatie over wie zich kan registreren en proefabonnementen vindt u op Try Microsoft Defender voor Office 365.

Bij training voor aanvalssimulatie in Microsoft 365 E5 of Microsoft Defender voor Office 365 Plan 2 is een payload de link, QR-code of bijlage in het gesimuleerde phishing-e-mailbericht die gebruikers te zien krijgen. Training voor aanvalssimulatie biedt een uitgebreide ingebouwde payloadcatalogus voor de beschikbare social engineering-technieken. Het kan echter zijn dat u aangepaste payloads wilt maken die beter aansluiten bij uw organisatie.

Zie Aan de slag met training voor aanvalssimulatie voor informatie over training voor aanvalssimulatie.

Als u de beschikbare payloads wilt zien, opent u het Microsoft Defender-portal op https://security.microsoft.com, gaat u naar Email & collaboration>Attack simulation training>Content library tabblad > en selecteert u vervolgens Payloads. Of, om rechtstreeks naar het tabblad Inhoudsbibliotheek te gaan, waar u Payloads kunt selecteren, gebruikt u https://security.microsoft.com/attacksimulator?viewid=contentlibrary.

Payloads op het tabblad Inhoudsbibliotheek heeft drie tabbladen:

  • Globale nettoladingen: bevat de ingebouwde, niet-aanpasbare nettoladingen. Deze payloads zijn gebaseerd op werkelijke aanvallen die in de Microsoft-datacenters zijn waargenomen. Hoewel er geen specifiek releaseschema is, zijn er gemiddeld 30 tot 40 nieuwe nettoladingen per maand.
  • Tenant-payloads: Bevat de aangepaste payloads die u hebt gemaakt.
  • MDO-aanbevelingen: payloads die worden aanbevolen door Defender voor Office 365 een aanzienlijke impact hebben wanneer ze worden gebruikt door aanvallers. De aanbevelingen zijn gebaseerd op geïdentificeerde campagnes en een hoge voorspelde inbreukfrequentie. Deze lijst wordt maandelijks vernieuwd. Als er geen recente campagneactiviteit in uw organisatie is (minder dan 60 dagen), is het tabblad MDO-aanbevelingen mogelijk leeg.

Opmerking

Het handelsmerk, logo en merkrichtlijnen voor nettoladingen zijn evenzeer van toepassing op globale nettoladingen (ingebouwde nettoladingen geleverd door Microsoft) en tenantpayloads (aangepaste nettoladingen die u maakt). Zie Nettoladingen maken voor gedetailleerde juridische overwegingen.

Microsoft biedt payloads voor training voor aanvalssimulatie om klanten te helpen aanvalstechnieken uit de praktijk te simuleren. Microsoft biedt geen juridisch advies en klanten blijven verantwoordelijk voor het bepalen van het juiste gebruik van nettoladingen in hun eigen omgeving. Voor vragen met betrekking tot toepasselijke wetten, handelsmerkgebruik of andere juridische overwegingen moeten klanten hun eigen juridische adviseurs raadplegen.

De informatie die beschikbaar is op de tabbladen MDO-aanbevelingen, algemene payloads en tenantpayloads, wordt beschreven in de volgende lijst:

  • Tabblad MDO-aanbevelingen: de volgende informatie wordt voor elke payload weergegeven:

    • Payloadnaam
    • Percentage gecompromitteerd (%)
    • Aanbevolen door
    • Datum/tijd van aanbeveling
  • Globale payloads- en tenantpayloads-tabbladen: De volgende informatie wordt weergegeven voor elke payload. U kunt de payloads sorteren door op een kolomkop te klikken. Selecteer Kolommen aanpassen om de weergegeven kolommen te wijzigen. De standaardkolommen zijn gemarkeerd met een sterretje (*):

    • Payloadnaam*
    • Type*: Momenteel is deze waarde altijd Social Engineering.
    • Platform
    • Techniek*: Een van de beschikbare social engineering technieken:
      • Verzamelen van inloggegevens
      • Bijlage met malware
      • Koppeling in bijlage
      • Koppeling naar malware
      • Drive-by-URL
      • OAuth-toestemming verlenen
      • Handleiding
    • Taal*: als de nettolading meerdere vertalingen bevat, worden de eerste twee talen rechtstreeks weergegeven. Als u de resterende talen wilt zien, beweegt u de muisaanwijzer over het numerieke pictogram (bijvoorbeeld +10).
    • Gestarte simulaties*: het aantal gestarte simulaties die gebruikmaken van de payload.
    • Source
    • Voorspeld aantal gecompromitteerde aanvallen (%)*: historische gegevens in Microsoft 365 die het percentage mensen voorspellen dat wordt gecompromitteerd door deze nettolading (gebruikers gecompromitteerd/totaal aantal gebruikers dat de nettolading ontvangt). Zie Voorspelde inbreuksnelheid voor meer informatie.
    • Gemaakt door*: Voor ingebouwde payloads is de waarde Microsoft. Voor aangepaste nettoladingen is de waarde de UPN (User Principal Name) van de gebruiker die de nettolading heeft gemaakt.
    • Laatst gewijzigd*
    • Status*: Waarden zijn:
      • Klaar
      • Conceptversie: Alleen beschikbaar op het tabblad Tenant payloads.
      • Archief: gearchiveerde nettoladingen zijn alleen zichtbaar wanneer Gearchiveerde nettoladingen weergeven is ingeschakeld op .
    • (het bedieningselement Acties)*: Voer een actie uit voor de payload. De beschikbare acties zijn afhankelijk van de statuswaarde van de nettolading, zoals beschreven in Nettoladingen wijzigen, Nettoladingen kopiëren, Nettoladingen archiveren en Een test verzenden. Dit bedieningselement verschijnt altijd aan het einde van de payloadrij.

    Tip

    Als u alle kolommen wilt zien, moet u waarschijnlijk een of meer van de volgende stappen uitvoeren:

    • Horizontaal schuiven in uw webbrowser.
    • De breedte van de juiste kolommen beperken.
    • Kolommen uit de weergave verwijderen.
    • Uitzoomen in uw webbrowser.

    Als u een nettolading in de lijst wilt zoeken, typt u een deel van de naam van de nettolading in het vak Zoeken en drukt u vervolgens op Enter.

    Selecteer om de payloads te filteren op een of meer van de volgende waarden:

    • Techniek: Een van de beschikbare social engineering technieken:

      • Verzamelen van inloggegevens
      • Bijlage met malware
      • Koppeling in bijlage
      • Koppeling naar malware
      • Drive-by-URL
      • OAuth-toestemming verlenen
      • Handleiding
    • Complexiteit: berekend op basis van het aantal indicatoren in de payload die wijzen op een mogelijke aanval (spelfouten, urgentie, enzovoort). Meer indicatoren zijn gemakkelijker te identificeren als een aanval en geven een lagere complexiteit aan. De beschikbare waarden zijn: Hoog, Gemiddeld en Laag.

    • Taal: De beschikbare waarden zijn: Engels, Spaans, Duits, Japans, Frans, Portugees, Nederlands, Italiaans, Zweeds, Chinees (vereenvoudigd), Chinees (traditioneel, Taiwan), Noors Bokmål, Pools, Russisch, Fins, Koreaans, Turks, Hongaars, Thais, Arabisch, Vietnamees, Slowaaks, Grieks, Indonesisch, Roemeens, Sloveens, Kroatisch, Catalaans en Overig.

    • Tag(s) toevoegen

    • Filteren op thema: De beschikbare waarden zijn: Accountactivering, Accountverificatie, Facturering, E-mail opruimen, Document ontvangen, Onkosten, Fax, Financieel rapport, Binnenkomende berichten, Factuur, Item ontvangen, Inlogwaarschuwing, E-mail ontvangen, Wachtwoord, Betaling, Salarisadministratie, Gepersonaliseerde aanbieding, Quarantaine, Werken op afstand, Bericht beoordelen, Beveiligingsupdate, Service opgeschort, Handtekening vereist, Postvakopslag upgraden, Postvak verifiëren, Voicemail en Overige.

    • Filteren op merk: De beschikbare waarden zijn: American Express, Capital One, DHL, DocuSign, Dropbox, Facebook, First American, Microsoft, Netflix, Scotiabank, SendGrid, Stewart Title, Tesco, Wells Fargo, Syrinx Cloud en Overige.

    • Filteren op branche: De beschikbare waarden zijn: Bankwezen, Zakelijke Diensten, Consumentenservices, Onderwijs, Energie, Bouw, Advies, Financiële diensten, Overheid, Horeca, Verzekering, Juridische, Koeriersdiensten, IT, Gezondheidszorg, Productie, Detailhandel, Telecom, Vastgoed, en Overige.

    • Huidige gebeurtenis: De beschikbare waarden zijn Ja of Nee.

    • Controversieel: de beschikbare waarden zijn Ja of Nee.

    Wanneer u klaar bent met het configureren van filters, selecteert u Toepassen, Annuleren of Filters wissen.

Wanneer u een payload selecteert door ergens in de rij te klikken, behalve op het selectievakje naast de naam, verschijnt er een detailvenster met de volgende informatie:

  • tabblad Overzicht: Bekijk de payload zoals gebruikers die zien. Payload-eigenschappen zijn ook zichtbaar:

    • Payloadbeschrijving
    • Van naam
    • Vanuit e-mail
    • E-mail onderwerp
    • Bron: Voor ingebouwde payloads is de waarde Globaal. Voor aangepaste payloads is de waarde Tenant.
    • Klikfrequentie
    • Simulaties gestart
    • Thema
    • Merk
    • Branche
    • Controversiële
    • Voorspelde inbreuksnelheid
    • Huidige gebeurtenis
    • Tags
  • Tabblad: Simulaties gestart

    • Simulatienaam
    • Klikfrequentie
    • Verminderde snelheid
    • Actie: als u op de koppeling Details weergeven klikt, gaat u naar de details van de simulatie.

Als u nettoladingen wilt zien die zijn gearchiveerd (de statuswaarde is Archief), gebruikt u de wisselknop Gearchiveerde nettoladingen weergeven op het tabblad Tenantladingen.

Nettoladingen van QR-code

Op het tabblad Global payloads van Inhoudsbibliotheek>Payloads op https://security.microsoft.com/attacksimulator?viewid=contentlibrary&source=global kunt u de ingebouwde, niet-wijzigbare QR-code-payloads zien door QR te typen in het vak Zoeken en vervolgens op de ENTER-toets te drukken.

Nettoladingen van QR-code zijn beschikbaar in vijf talen voor het aanpakken van praktijkscenario's waarbij QR-codeaanvallen zijn betrokken.

Schermafbeelding van het tabblad Global payloads met de QR-codepayloads die worden weergegeven na het zoeken naar de waarde QR.

U kunt ook aangepaste payloads maken die QR-codes als phishinglinks gebruiken, zoals beschreven in Payloads maken.

Tip

Voordat u een nettolading van een QR-code in simulaties gebruikt, moet u de beschikbare velden en inhoud in de nettolading onderzoeken.

Payloads aanmaken

Gebruik de volgende stappen om op het tabblad Tenantpayloads een aangepaste payload te maken.

Opmerking

  • Bepaalde handelsmerken, logo's, symbolen, insignes en andere bron-id's ontvangen verhoogde bescherming onder lokale, staats- en federale statuten en wetten. Onbevoegd gebruik van dergelijke indicatoren kan de gebruikers aan sancties onderwerpen, waaronder strafrechtelijke boetes. Hoewel dit geen uitgebreide lijst is, bevat dit de presidentiële, vice-presidentiële en congreszegels, de CIA, de FBI, de sociale zekerheid, Medicare en Medicaid, de Verenigde Staten Internal Revenue Service en de Olympische Spelen. Naast deze categorieën handelsmerken brengt het gebruik en de wijziging van een merk van derden een inherent risico met zich mee. Het gebruik van uw eigen handelsmerken en logo's in een payload is minder riskovol, vooral wanneer uw organisatie dat toestaat. Als u juridische vragen hebt over het gebruik van logo's en merken, raadpleegt u uw juridische adviseurs.

  • Microsoft staat klanten toe om onze logo’s en branding te gebruiken in hun aangepaste payloads binnen Training voor aanvalssimulatie, zolang de logo’s en branding uitsluitend worden gebruikt als onderdeel van simulatiemateriaal. De landingspagina van de gebruiker moet een zeer zichtbare, onvermijdelijke disclaimer bevatten waarin duidelijk wordt aangegeven dat Microsoft niet is gekoppeld aan en de simulatieoefening niet onderschrijft, en dat het ook geen e-mail was van of gekoppeld aan Microsoft. U kunt de tekst van de algemene landingspagina van Microsoft als referentie gebruiken:

    Het bericht waarop u zojuist hebt geklikt, is een simulatie van een phishingbericht. Het is geen echte boodschap van de eigenaar van het handelsmerk of logo dat in de simulatie wordt weergegeven. De handelsmerken en logo's die in de simulatie worden weergegeven, kunnen het eigendom zijn van hun respectieve eigenaren en zijn op geen enkele manier verbonden met de simulatie, noch hebben de eigenaren van dergelijke handelsmerken en logo's het gebruik van dergelijke handelsmerken en logo's in de simulatie geautoriseerd, gesponsord of goedgekeurd.

  1. Ga in de Microsoft Defender-portal naar https://security.microsoft.comE-mail & samenwerking>Training voor aanvalssimulatie>tabblad Inhoudsbibliotheek>Payloads>tabblad Tenantpayloads. Als u rechtstreeks naar het tabblad Inhoudsbibliotheek wilt gaan, waar u Payloads en het tabblad Tenantpayloads kunt selecteren, gebruikt u https://security.microsoft.com/attacksimulator?viewid=contentlibrary.

    Selecteer op het tabblad Tenant-payloads de optie Een payload maken om de wizard voor nieuwe payloads te starten.

    Maak een payload op het tabblad Tenant-payloads in Payloads in Aanvalssimulatietraining in het Microsoft Defender-portal.

    Opmerking

    U kunt op elk moment nadat u de payload een naam hebt gegeven tijdens de wizard Nieuwe payload, Opslaan en sluiten selecteren om uw voortgang op te slaan en later verder te gaan. De onvolledige payload heeft de waarde StatusConcept. U kunt verder gaan waar u was gebleven door de nettolading te selecteren en vervolgens op de actie Nettolading bewerken te klikken die wordt weergegeven.

    U kunt ook payloads maken tijdens het aanmaken van simulaties. Zie Een simulatie maken: Een payload en inlogpagina selecteren voor meer informatie.

  2. Selecteer op de pagina Type selecterende optie Email en selecteer vervolgens Volgende.

  3. Op de pagina Techniek selecteren zijn de beschikbare opties hetzelfde als op de pagina Techniek selecteren in de nieuwe simulatiewizard:

    • Verzamelen van inloggegevens*
    • Bijlage met malware
    • Koppeling in bijlage*
    • Koppeling naar malware*
    • Drive-by-URL*
    • OAuth-toestemming verlenen*
    • Handleiding

    * Met deze social engineering techniek kunt u QR-codes gebruiken.

    Zie Simulaties voor meer informatie over de verschillende social engineering-technieken.

    Wanneer u klaar bent op de pagina Techniek selecteren , selecteert u Volgende.

  4. Configureer op de pagina Payloadnaam de volgende instellingen:

    • Naam: voer een unieke, beschrijvende naam in voor de nettolading.
    • Beschrijving: voer een optionele gedetailleerde beschrijving in voor de nettolading.

    Wanneer u klaar bent op de pagina Payloadnaam, selecteert u Volgende.

  5. Op de pagina Payload configureren is het tijd om uw payload samen te stellen. Veel van de beschikbare instellingen worden bepaald door de selectie die u hebt gemaakt op de pagina Techniek selecteren (bijvoorbeeld koppelingen versus bijlagen).

    • Sectie Details van afzender : Configureer de volgende instellingen:

      • Van naam
      • Voornaam als weergavenaam gebruiken: deze instelling is standaard niet geselecteerd.
      • Vanuit e-mail: als u een intern e-mailadres kiest voor de afzender van uw nettolading, lijkt de nettolading afkomstig te zijn van een collega-werknemer. Dit afzenderadres vergroot de vatbaarheid van een gebruiker voor de payload en helpt medewerkers bewust te maken van het risico van interne dreigingen.
      • E-mail onderwerp
      • Externe tag toevoegen aan e-mail: deze instelling is standaard niet geselecteerd.
    • Sectie Bijlagedetails (alleen malwarebijlage, Koppeling in bijlage of Koppeling met malwaretechnieken ): Configureer de volgende instellingen:

      • Geef de bijlage een naam: voer een bestandsnaam in voor de bijlage.
      • Een bijlagetype selecteren: Selecteer een bestandstype voor de bijlage. Beschikbare waarden zijn Docx of HTML.
    • Phishing-koppeling of koppeling voor bijlagesecties :

      • De sectie Phishinglink is alleen beschikbaar bij de technieken Credential Harvest, Link in bijlage, Drive-by URL of OAuth Consent Grant.
      • De sectie Koppeling voor bijlage is alleen beschikbaar bij de techniek Koppeling naar malware.

      Selecteer URL selecteren. Selecteer in de flyout details die wordt geopend een van de beschikbare URL's en selecteer vervolgens Bevestigen.

      Als u de URL wilt wijzigen, selecteert u URL wijzigen.

      Opmerking

      De beschikbare URL's worden weergegeven in Simulaties.

      Controleer de beschikbaarheid van de gesimuleerde phishing-URL in uw ondersteunde webbrowsers voordat u de URL gebruikt in een phishingcampagne. Zie Phishingsimulatie-URL's geblokkeerd door Google Safe Browsing voor meer informatie.

    • Bijlage-inhoud-sectie (alleen techniek Koppeling in bijlage).

      Er is een rtf-teksteditor beschikbaar om de inhoud van de bijlage te maken. Als u de typische lettertype- en opmaakinstellingen wilt zien, zet u Opmaakbesturingselementen op Aan.

      Selecteer het vak phishinglink. Voer in het dialoogvenster Naam phishing-URL dat wordt geopend een naamwaarde in voor de URL die u hebt geselecteerd in de sectie Phishingkoppelingen selecteer bevestigen.

      De naamwaarde die u hebt ingevoerd, wordt toegevoegd aan de inhoud van de bijlage als een koppeling naar de phishing-URL.

    • Algemene instellingen voor alle technieken op de pagina Nettolading configureren :

      • Tag(s) toevoegen

      • Thema: De beschikbare waarden zijn: Accountactivering, Accountverificatie, Facturering, E-mail opschonen, Document ontvangen, Onkosten, Fax, Financieel rapport, Binnenkomende berichten, Factuur, Item ontvangen, Inlogwaarschuwing, E-mail, Wachtwoord, Betaling, Salarisadministratie, Persoonlijke aanbieding, Quarantaine, Werken op afstand, Bericht controleren, Beveiligingsupdate, Service onderbroken, Handtekening vereist, Postvakopslag upgraden, Postvak verifiëren, Voicemail, of Overige.

      • Merk: De beschikbare waarden zijn: American Express, Capital One, DHL, DocuSign, Dropbox, Facebook, First American, Microsoft, Netflix, Scotiabank, SendGrid, Stewart Title, Tesco, Wells Fargo, Syrinx Cloud, Other.

      • Branche: De beschikbare waarden zijn: Bankwezen, Zakelijke Diensten, Consumentendiensten, Onderwijs, Energie, Bouw, Advies, Financiële dienstverlening, Overheid, Horeca, Verzekeringen, Juridische, Koeriersdiensten, IT, Gezondheidszorg, Productie, Detailhandel, Telecom, Vastgoed, of Overig.

      • Huidige gebeurtenis: De beschikbare waarden zijn Ja of Nee.

      • Controversieel: de beschikbare waarden zijn Ja of Nee.

      • sectie Taal: Selecteer de taal voor de payload. De beschikbare waarden zijn: Engels, Spaans, Duits, Japans, Frans, Portugees, Nederlands, Italiaans, Zweeds, Chinees (vereenvoudigd), Chinees (traditioneel, Taiwan), Noors Bokmål, Pools, Russisch, Fins, Koreaans, Turks, Hongaars, Hebreeuws, Thais, Arabisch, Vietnamees, Slowaaks, Grieks, Indonesisch, Roemeens, Sloveens, Kroatisch, Catalaans of Overig.

      • Email berichtsectie:

        • U kunt e-mail importeren en vervolgens Bestand kiezen selecteren om een bestaand berichtbestand zonder opmaak te importeren. Er zijn twee tabbladen beschikbaar:

        • Tekst-tab: Er is een rich-texteditor beschikbaar om de payload op te stellen. Als u de typische lettertype- en opmaakinstellingen wilt zien, zet u Opmaakbesturingselementen op Aan.

          Tip

          De balk Opmaakbesturingselementen bevat een actie QR-code invoegen die u kunt gebruiken in plaats van QR-codebesturingselement invoegen te selecteren in de vervolgkeuzelijst Dynamische tag voor toepasselijke social engineering-technieken:

          De actie QR-code invoegen in de opmaakopties op de pagina 'Payload configureren' van de wizard voor het maken van een nieuwe payload.

          Zie de beschrijving van het besturingselement QR-code invoegen voor meer informatie over het toevoegen van QR-codes aan een nettolading.

          De volgende besturingselementen zijn ook beschikbaar op het tabblad Tekst :

          • Dynamische tag: selecteer een van de volgende tags:

            Tagnaam Tagwaarde
            Gebruikersnaam invoegen ${userName}
            Voornaam invoegen ${firstName}
            Achternaam invoegen ${lastName}
            UPN invoegen ${upn}
            Email invoegen ${emailAddress}
            Afdeling invoegen ${department}
            Manager invoegen ${manager}
            Mobiele telefoon invoegen ${mobilePhone}
            Plaats invoegen ${city}
            Datum invoegen ${date|MM/dd/yyyy|offset}
          • Het besturingselement QR-code invoegen is alleen beschikbaar in de technieken Credential Harvest, Drive-by-URL, OAuth Consent Grant of How-to Guide .

            In plaats van een koppeling te gebruiken als de phishingpayload in het bericht, kunt u een QR-code gebruiken. Als u het besturingselement QR-code invoegen selecteert, wordt de flyout QR-code invoegen geopend, waarin u de volgende informatie configureert:

            • Grootte: selecteer een van de volgende waarden:
              • Klein (50 x 50 pixels)
              • Normaal (100 x 100 pixels)
              • Groot (150 x 150 pixels)
            • Horizontale positie: voer de horizontale locatie in centimeters in. Gebruik het volgende vak Van om het horizontale beginpunt op te geven van waaruit moet worden gemeten:
              • Linkerbovenhoek
              • Midden
            • Verticale positie: voer de verticale locatie in centimeters in. Gebruik het volgende vak Van om het verticale beginpunt op te geven van waaruit moet worden gemeten:
              • Linkerbovenhoek
              • Midden

            Het uitklapvenster 'QR-code invoegen' op de pagina 'Payload configureren' van de wizard voor het maken van een nieuwe payload.

            Wanneer u klaar bent met de flyout QR-code invoegen , selecteert u Opslaan.

            QR-code ingevoegd in het e-mailbericht van de payload tijdens het aanmaken van de payload.

            Tip

            • De QR-code wordt toegewezen aan de phishing-URL die u hebt geselecteerd in de sectie >URL selecteren. Wanneer de payload in een simulatie wordt gebruikt, vervangt de dienst de QR-code door een dynamisch gegenereerde QR-code om klik- en compromitteringsstatistieken bij te houden. De grootte, positie en vorm van de QR-code komen overeen met de configuratieopties die u hebt geconfigureerd in de nettolading.

            • Als u de knop Een test verzenden gebruikt op de pagina Nettolading controleren (stap 7), ziet u de QR-code, maar verwijst deze naar de phishing-URL die u hebt geselecteerd. De dynamische QR-code wordt gegenereerd wanneer de nettolading wordt gebruikt in een echte simulatie.

            • De QR-code wordt als afbeelding ingevoegd in het e-mailbericht. Als u overschakelt van het tabblad Tekst naar het tabblad Code , ziet u de ingevoegde afbeelding in Base64-indeling. Het begin van de afbeelding bevat <div id="QRcode"...>. Controleer of de voltooide nettolading bevat <div id="QRcode"...> voordat u deze in een simulatie gebruikt. Bijvoorbeeld:

              <div id="QRcode" style="position: absolute; margin-top: 2%; margin-left: 2%;"><img src="data:image/png;base64,iVBORw0KGgoAAAANSUhEUgAAAM0AAADNCAYAAAAbvPRpAAAAAXNSR0IArs4c6QAAAARnQU1BAACxjwv8YQUAAAAJcEhZcwAADsMAAA7DAcdvqGQAAA9cSURBVHhe7dNBDiM7EgPRvv+l/1zgLVggIXm6FU...
              
            • Controleer de inlogpagina bij het gebruik van de payload in een simulatie. U kunt ook aanmeldingspagina's maken tijdens het maken van simulaties. Zie Een simulatie maken: Een payload en inlogpagina selecteren voor meer informatie.

            • We raden u aan een testsimulatie uit te voeren om de volledige end-to-endflow te valideren voordat u de payload bij een groter publiek gebruikt.

          • Het besturingselement phishingkoppeling of malwarebijlage is beschikbaar:

            • Phishinglink is alleen beschikbaar in de technieken Credential Harvest, Drive-by URL of OAuth Consent Grant.
            • Koppeling naar malwarebijlage is alleen beschikbaar in de Koppeling naar malware.

            Nadat u het besturingselement hebt geselecteerd, wordt het dialoogvenster Phishing-URL benoemen weergegeven. Voer een naamwaarde in voor de URL die u hebt geselecteerd in de sectie Phishingkoppeling of Koppeling voor bijlage en selecteer vervolgens Bevestigen.

            De opgegeven naamwaarde wordt toegevoegd aan de berichttekst als een koppeling naar de phishing-URL. Op het tabblad Code is de linkwaarde <a href="${phishingUrl}" target="_blank">Name value you specified</a>.

          Tip

          Als u afbeeldingen wilt toevoegen, kopieert u (Ctrl+C) en plakt u de afbeelding (Ctrl+V) in de editor op het tabblad Tekst . De editor converteert de afbeelding automatisch naar Base64 als onderdeel van de HTML-code. De maximale nettoladinggrootte voor een simulatie is 4 MB.

        • Tabblad Code : U kunt de HTML-code rechtstreeks weergeven en wijzigen.

        • Vervang alle koppelingen in het e-mailbericht door de phishingkoppeling (alleen technieken voor het verzamelen van inloggegevens, koppeling naar malware, drive-by-URL of OAuth-toestemmingsverlening): met deze schakelaar kan u tijd besparen door alle koppelingen in het bericht te vervangen door de eerder geselecteerde phishingkoppeling of URL voor bijlage. Als u deze actie wilt uitvoeren, zet u de instelling op op .

    • sectie Voorspeld compromitteringspercentage: Selecteer Compromitteringspercentage voorspellen om het voorspelde succespercentage van de payload te berekenen. Zie Voorspelde inbreuksnelheid voor meer informatie.

    Wanneer u klaar bent op de pagina Nettolading configureren , selecteert u Volgende.

    Tip

    Voor de techniek 'Handleiding' gaat u rechtstreeks naar de pagina Payload controleren.

  6. De pagina Indicatoren toevoegen is alleen beschikbaar als u Credential Harvest, Koppeling in bijlage, Drive-by-URL of OAuth Consent Grant hebt geselecteerd op de pagina Techniek selecteren .

    Indicatoren helpen werknemers de tekenen van phishingberichten te identificeren.

    Selecteer indicator toevoegen op de pagina Indicatoren toevoegen. Configureer in de flyout Indicator toevoegen die wordt geopend de volgende instellingen:

    • Selecteer en indicator die u wilt gebruiken en Waar wilt u deze indicator op de nettolading plaatsen?:

      Deze waarden zijn onderling gerelateerd. Waar u de indicator kunt plaatsen, is afhankelijk van het type indicator. De beschikbare waarden worden beschreven in de volgende tabel:

      Indicatortype Locatie van de indicator
      Bijlagetype Berichtinhoud
      Afleidend detail Berichtinhoud
      Domeinvervalsing Berichtinhoud

      E-mailadres van afzender
      Algemene begroeting Berichtinhoud
      Humanitaire hulp Berichtinhoud
      Inconsistentie Berichtinhoud
      Gebrek aan afzendergegevens Berichtinhoud
      Juridische taal Berichtinhoud
      Aanbieding voor beperkte tijd Berichtinhoud
      Logo-imitatie of gedateerde huisstijl Berichtinhoud
      Bootst een werk- of bedrijfsproces na Berichtinhoud
      Geen/minimale huisstijl Berichtinhoud
      Doet zich voor als vriend, collega, supervisor of autoriteitsfiguur Berichtinhoud
      Aanvraag voor gevoelige informatie Berichtinhoud
      Beveiligingsindicatoren en -pictogrammen Berichtinhoud

      Berichtonderwerp
      Weergavenaam en e-mailadres van afzender Van naam

      E-mailadres van afzender
      Gevoel van urgentie Berichtinhoud

      Berichtonderwerp
      Spel- en grammaticafouten Berichtinhoud

      Berichtonderwerp
      Bedreigende taal Berichtinhoud

      Berichtonderwerp
      Te mooi om echte aanbiedingen te zijn Berichtinhoud
      Onprofessioneel ogend ontwerp of opmaak Berichtinhoud
      URL-hyperlinking Berichtinhoud
      Je bent speciaal Berichtinhoud

      Deze lijst is samengesteld om de meest voorkomende aanwijzingen te bevatten die in phishingberichten worden weergegeven.

      Als u het onderwerp van het e-mailbericht of de berichttekst als locatie voor de indicator selecteert, wordt Tekst selecteren weergegeven. Selecteer (markeer) in het uitklapvenster Vereiste tekst selecteren dat wordt geopend de tekst in het onderwerp van het bericht of in de hoofdtekst van het bericht waar u de indicator wilt weergeven. Wanneer u klaar bent, selecteert u Selecteren.

      De geselecteerde tekstpositie in de hoofdtekst van het bericht die wordt toegevoegd aan een indicator in de wizard Nieuwe payload in Training voor aanvalssimulatie

      Terug op de flyout Indicator toevoegen wordt de geselecteerde tekst weergegeven in de sectie Geselecteerde tekst.

    • Beschrijving van indicator: u kunt de standaardbeschrijving voor de indicator accepteren of deze aanpassen.

    • Voorbeeld van indicator: als u wilt zien hoe de huidige indicator eruitziet, klikt u ergens in de sectie.

      Wanneer u klaar bent met de flyout Indicator toevoegen , selecteert u Toevoegen

    Herhaal deze stappen om meerdere indicatoren toe te voegen.

    Op de pagina Indicatoren toevoegen kunt u de indicatoren bekijken die u hebt geselecteerd:

    • Als u een bestaande indicator wilt bewerken, selecteert u deze en selecteert u vervolgens Indicator bewerken.

    • Als u een bestaande indicator wilt verwijderen, selecteert u deze en selecteert u vervolgens Verwijderen.

    • Als u indicatoren omhoog of omlaag wilt verplaatsen in de lijst, selecteert u de indicator en selecteert u vervolgens Omhoog of Omlaag.

    Wanneer u klaar bent op de pagina Indicatoren toevoegen , selecteert u Volgende.

  7. Op de pagina Nettolading controleren kunt u de details van uw nettolading bekijken.

    Selecteer de knop Een test verzenden om een kopie van de nettolading-e-mail naar uzelf (de momenteel aangemelde gebruiker) te verzenden voor inspectie.

    Selecteer de knop Voorbeeldindicator om de payload in een voorbeeldvenster te openen. De voorbeeldweergave bevat alle payload-indicatoren die u hebt gemaakt.

    Op de pagina Payload controleren kunt u in elke sectie Bewerken selecteren om de instellingen binnen die sectie te wijzigen. U kunt ook Vorige of de specifieke pagina in de wizard selecteren.

    Wanneer u klaar bent op de pagina Nettolading controleren , selecteert u Verzenden. Selecteer Gereed op de bevestigingspagina die wordt weergegeven.

    De pagina Payload controleren in training voor aanvalssimulatie in de Microsoft Defender-portal

  8. Op de pagina Nieuwe payload gemaakt kunt u de links gebruiken om alle simulaties te bekijken of naar het overzicht van aanvalssimulatietraining te gaan.

    Wanneer u klaar bent met de pagina Nieuwe payload gemaakt, selecteert u Gereed.

  9. Terug op het tabblad Tenant payloads staat de payload die u hebt gemaakt nu vermeld met de Status-waarde Gereed.

Onderneem actie voor payloads

Alle acties voor bestaande payloads beginnen op de pagina Payloads. Ga hiervoor naar de Microsoft Defender-portal op https://security.microsoft.com, ga naar Email & samenwerking>Training voor aanvalssimulatie>tabblad Inhoudsbibliotheek>Payloads>tabblad Tenant-payloads. Als u rechtstreeks naar het tabblad Inhoudsbibliotheek wilt gaan, waar u Payloads en de tabbladen Tenant-payloads of Globale payloads kunt selecteren, gebruikt u https://security.microsoft.com/attacksimulator?viewid=contentlibrary.

Tip

Als u het besturingselement (Acties) wilt zien op de tabbladen Global payloads of Tenant payloads, moet u waarschijnlijk een of meer van de volgende stappen uitvoeren:

  • Horizontaal schuiven in uw webbrowser.
  • De breedte van de juiste kolommen beperken.
  • Kolommen uit de weergave verwijderen.
  • Uitzoomen in uw webbrowser.

Payloads wijzigen

U kunt ingebouwde nettoladingen niet wijzigen op het tabblad Globale nettoladingen . U kunt alleen aangepaste nettoladingen wijzigen op het tabblad Nettoladingen van tenants .

Voer een van de volgende stappen uit om een bestaande payload te wijzigen op het tabblad Tenant payloads:

  • Selecteer de payload door op het selectievakje naast de naam te klikken. Selecteer de actie Nettolading bewerken die wordt weergegeven.
  • Selecteer de payload door ergens in de rij te klikken, behalve op het selectievakje. Selecteer in het flyoutvenster met details dat wordt geopend onder aan het flyoutvenster Payload bewerken.
  • Selecteer de payload door aan het einde van de rij op (Acties) te klikken en vervolgens Bewerken te selecteren.

De payloadwizard wordt geopend met de instellingen en waarden van de geselecteerde payload. De stappen zijn hetzelfde als beschreven in de sectie Nettoladingen maken .

Payloads kopiëren

Voer een van de volgende stappen uit om een bestaande payload te kopiëren op de tabbladen Tenant payloads of Global payloads. Als u een ingebouwde nettolading kopieert vanaf het tabblad Globale nettoladingen , moet u de waarde Naam in de wizard wijzigen, zodat de gekopieerde nettolading niet wordt weergegeven op de pagina Tenant-nettoladingen met dezelfde naam als de ingebouwde nettolading.

  • Selecteer de nettolading door op het selectievakje naast de naam te klikken en selecteer vervolgens de actie Nettolading kopiëren die wordt weergegeven.
  • Selecteer de nettolading door aan het einde van de rij op (Acties) te klikken en vervolgens Nettolading kopiëren te selecteren.

De wizard voor het maken van een payload wordt geopend met de instellingen en waarden van de geselecteerde payload. De stappen zijn hetzelfde als beschreven in de sectie Nettoladingen maken .

Opmerking

Wanneer u een ingebouwde payload kopieert op het tabblad Global payloads, moet u de waarde Name wijzigen. Als u dat niet doet, wordt de payload op de pagina Tenant-payloads weergegeven met dezelfde naam als de ingebouwde payload.

Payloads archiveren

Als u een bestaande nettolading wilt archiveren op het tabblad Tenantpayloads, selecteert u de nettolading door op (Acties) aan het einde van de rij te klikken en vervolgens Archief te selecteren.

De statuswaarde van de nettolading verandert in Archief en de nettolading is niet meer zichtbaar in de tabel Tenantladingen wanneer Gearchiveerde nettoladingen weergeven is uitgeschakeld .

Als u gearchiveerde nettoladingen wilt zien op het tabblad Tenantpayloads , schakelt u Gearchiveerde nettoladingen weergeven in op .

Nadat u een nettolading hebt gearchiveerd, kunt u deze herstellen zoals beschreven in Gearchiveerde nettoladingen herstellen of verwijderen zoals beschreven in Gearchiveerde nettoladingen verwijderen.

Gearchiveerde payloads herstellen

Voer de volgende stappen uit om een archiefpayload op het tabblad Tenantpayloads te herstellen:

  1. Stel de wisselknop Gearchiveerde nettoladingen weergeven in op op .
  2. Selecteer de payload door aan het einde van de rij op (Acties) te klikken en vervolgens Herstel te selecteren.

Nadat u de gearchiveerde payload hebt hersteld, wordt de waarde Status gewijzigd in Concept. Schakel Gearchiveerde nettoladingen weergeven uit om de herstelde nettolading weer te geven. Als u de nettolading wilt retourneren naar de statuswaardeGereed, wijzigt u de nettolading, controleert of wijzigt u de instellingen en selecteert u Verzenden.

Verwijder gearchiveerde payloads

Warning

Als u een gearchiveerde payload verwijdert, wordt deze definitief verwijderd en kan dit niet ongedaan worden gemaakt.

Voer de volgende stappen uit om een gearchiveerde payload te verwijderen op het tabblad Tenant payloads:

  1. Stel de wisselknop Gearchiveerde nettoladingen weergeven in op op .
  2. Selecteer de nettolading door te klikken op (Acties) aan het einde van de rij, selecteer Verwijderen en selecteer vervolgens Bevestigen in het bevestigingsdialoogvenster.

Een test verzenden

Op het tabblad Nettoladingen van tenants of Globale nettoladingen kunt u een kopie van de nettolading-e-mail verzenden naar uzelf (de momenteel aangemelde gebruiker) voor inspectie.

Selecteer de nettolading door op het selectievakje naast de naam te klikken en selecteer vervolgens de knop Een test verzenden die wordt weergegeven.

Aan de slag met aanvalssimulatietraining

Een simulatie van een phishing-aanval maken

Meer inzicht krijgen middels aanvalssimulatietraining