Automatizações de simulação para Treinamento de simulação de ataque

Dica

Sabia que pode experimentar as funcionalidades no Microsoft Defender para Office 365 Plano 2 gratuitamente? Utilize a versão de avaliação do Defender para Office 365 de 90 dias no hub de avaliações do portal do Microsoft Defender. Saiba mais sobre quem pode inscrever-se e os termos de avaliação em Experimentar Microsoft Defender para Office 365.

Automações de simulação no treinamento de simulação de ataques no Microsoft Defender para Office 365 Plan 2 permitem que você crie múltiplas simulações benignas de phishing a partir de uma única configuração reutilizável. Você seleciona as técnicas, cargas úteis, usuários, treinamento, notificações, agendamento e comportamento de lançamento. A automação então cria simulações individuais quando o cronograma é elegível.

Criar uma automação de simulação é semelhante a criar uma simulação individual, exceto que você pode selecionar múltiplas técnicas e cargas úteis e configurar um cronograma automatizado.

Para obter informações de introdução sobre Treinamento de simulação de ataque, consulte Começar a utilizar Treinamento de simulação de ataque.

Para ver quaisquer automatizações de simulação existentes que você criou, abra o portal do Microsoft Defender em https://security.microsoft.com, acesse Email & colaboração>Treinamento de simulação de ataque>, a guia Automações> e, em seguida, selecione Automações de simulação. Para aceder diretamente ao separador Automatizações , onde pode selecionar Automatizações de simulação, utilize https://security.microsoft.com/attacksimulator?viewid=automations. Você também pode ver simulações automatizadas na aba Simulações, com o prefixo AutomatedSimulation_ e o nome da automação disponível na coluna Criado por.

As informações a seguir são exibidas para cada automação de simulação na aba Automação. Você pode ordenar as automações de simulação clicando no cabeçalho de uma coluna disponível.

  • Campanha de nomes
  • Estado: Ativo, Inativo ou Rascunho.
  • Hora de lançamento seguinte
  • Última modificação
  • Criado por

Como funcionam as automações de simulação

Importante

Uma automação de simulação, uma execução de simulação e um lote de entrega são objetos diferentes. Um lote de entrega controla quando as mensagens são enviadas. Não cria outra execução da simulação nem seleciona outra carga útil.

Os termos a seguir explicam como uma automação se torna uma ou mais execuções de simulação:

  • Automação de simulação: A configuração reutilizável que contém a carga útil, usuário, treinamento, notificação, cronograma e configurações de lançamento.
  • Lançamento elegível: Um ponto na janela configurada quando o cronograma permite que o serviço crie uma execução. Elegibilidade significa que a automação pode tentar criar uma execução. O número final de execuções pode variar de acordo com as restrições de cronograma, os requisitos de elegibilidade da payload e os resultados da criação de execuções.
  • Execução de simulação: Uma simulação individual criada pela automação. Cada execução tem uma técnica de engenharia social selecionada e uma carga útil selecionada.
  • Seleção de carga útil: A seleção de uma carga útil quando uma execução é criada. Vários payloads selecionados formam um conjunto para execuções diferentes. Eles não distribuem diferentes payloads entre os destinatários na mesma execução.
  • Atribuição de usuário: A decisão de distribuir usuários entre as sequências ou incluir todos os usuários selecionados em cada execução.
  • Lote de entrega: Um grupo usado para escalonar os horários de envio. Lotes de entrega não criam execuções nem selecionam payloads.
  • Entrega com consciência regional: Agendamento de entrega baseado na configuração atual do fuso horário do usuário no Outlook na web.

A automação utiliza o seguinte ciclo de vida de execução:

  1. O cronograma de automação determina se uma simulação é elegível para ser criada.
  2. Quando uma execução é criada, o serviço seleciona uma técnica de engenharia social e uma carga útil para essa execução.
  3. O serviço atribui usuários à execução com base na configuração Direcionar todos os usuários selecionados em cada execução de simulação.
  4. A carga útil selecionada é usada para todos os usuários designados para essa execução.
  5. O envio com reconhecimento de região e os horários de envio aleatórios são aplicados ao envio de mensagens.
  6. Os lotes de entrega são escalonados quando as mensagens são enviadas. Eles não selecionam cargas adicionais.

O fluxo de execução é: configuração de automação, elegibilidade de agendamento, criação de simulações, seleção de técnica e carga útil, atribuição de usuários, agendamento de entrega e entrega de mensagens. A seleção da carga útil ocorre uma vez por execução. O agendamento das entregas ocorre depois.

Cenários e limitações com suporte

Use uma automação de simulação para:

  • Execute uma sequência de simulações de phishing a partir de uma configuração.
  • Varie técnicas ou cargas úteis entre as execuções de simulação.
  • Distribua os usuários entre as sequências ou inclua todos os usuários selecionados em cada execução.
  • Use horários aleatórios ou fixos.
  • Alinhe a entrega com os fusos horários dos usuários.
  • Entrega de mensagens em escalonamento.

Automações de simulação não fornecem:

  • Uma garantia de que um cronograma aleatório cria o número máximo configurado de execuções.
  • Uma carga útil diferente para cada destinatário em uma única execução.
  • Uma carga útil diferente para cada lote de envio com horário aleatorizado.
  • Uma garantia de que pequenas populações-alvo recebem mensagens em horários visivelmente diferentes.
  • Diagnósticos detalhados para cada oportunidade potencial de lançamento que não resulte em uma simulação.

Criar automatizações de simulação

Dica

Para obter instruções para criar, confira este vídeo curto: https://youtu.be/QXElYtr7ZJ0.

Para criar uma automatização de simulação, siga os seguintes passos:

  1. No portal do Microsoft Defender em https://security.microsoft.com/, acesse Email e colaboração>Treinamento de simulação de ataque>, guia Automações e >Automações de simulação. ou, para aceder diretamente ao separador Automatizações , onde pode selecionar Automatizações de simulação, utilize https://security.microsoft.com/attacksimulator?viewid=automations.

  2. Na página Automatizações de simulação , selecione Criar automatização para iniciar o novo assistente de automatização de simulação.

    O botão Criar simulação no separador Automatizações de simulação no Treinamento de simulação de ataque no portal do Microsoft Defender

    O assistente orienta você pelas seguintes etapas de configuração:

    Observação

    A qualquer momento, após nomear a automação de simulação durante o assistente de nova automação de simulação, você poderá selecionar Salvar e fechar para salvar seu progresso e continuar mais tarde. A automação de simulação incompleta tem o Status com valor Rascunho. Pode retomar o ponto onde ficou ao selecionar a automatização de simulação na lista e, em seguida, clicar na ação Editar automatização apresentada.

Atribua um nome e descreva a automatização de simulação

Na página Nome da automatização , configure as seguintes definições:

  • Nome: introduza um nome exclusivo e descritivo para a simulação.
  • Descrição: introduza uma descrição detalhada opcional para a simulação.

Quando tiver terminado na página Nome da automatização , selecione Seguinte.

Selecionar uma ou mais técnicas de engenharia social

Na página Selecionar técnicas de engenharia social , selecione uma ou mais das técnicas de engenharia social disponíveis, que foram organizadas a partir da arquitetura MITRE ATT&CK®. Estão disponíveis payloads distintos para técnicas distintas. Estão disponíveis as seguintes técnicas de engenharia social:

  • Coleta de credenciais: Tenta coletar credenciais levando os usuários a um site com aparência de confiável, com campos para inserir nome de usuário e senha.
  • Anexo de Software Maligno: adiciona um anexo malicioso a uma mensagem. Quando o utilizador abre o anexo, é executado código arbitrário que ajuda o atacante a comprometer o dispositivo do destino.
  • Link no anexo: Um tipo de híbrido de coleta de credenciais. Um atacante insere um URL num anexo de e-mail. O URL no anexo segue a mesma técnica que a recolha de credenciais.
  • Ligação para Software Maligno: executa algum código arbitrário a partir de um ficheiro alojado num serviço de partilha de ficheiros conhecido. A mensagem enviada ao utilizador contém uma ligação para este ficheiro malicioso. Abrir o ficheiro ajuda o atacante a comprometer o dispositivo do destino.
  • URL drive-by: A URL maliciosa na mensagem leva o usuário a um site com aparência familiar que executa e/ou instala código de forma silenciosa no dispositivo do usuário.
  • Concessão de Consentimento OAuth: o URL malicioso pede aos utilizadores que concedam permissões aos dados para uma Aplicativo Azure maliciosa.

Se selecionar a ligação Ver detalhes na descrição, é aberta uma lista de opções de detalhes que descreve a técnica e os passos de simulação resultantes da técnica.

O submenu Detalhes da técnica de coleta de credenciais na página Selecionar técnicas de engenharia social

Quando terminar, na página Selecionar técnicas de engenharia social , selecione Seguinte.

Selecione payloads e páginas de login

Na página Selecionar payloads e página de login, você precisa selecionar pelo menos um payload existente para cada técnica de engenharia social que selecionou, ou pode criar novos payloads para usar.

Para as técnicas de engenharia social Coleta de credenciais ou Link no anexo, você também pode visualizar a página de login usada no payload, selecionar uma página de login diferente para usar ou criar uma nova página de login para usar. A página de início de sessão selecionada será utilizada nos vários payloads selecionados.

Selecionar payloads

Na página Selecionar payloads e página de login, selecione uma das seguintes opções:

  • Randomizar: os payloads serão selecionados de maneira aleatória entre os payloads globais e do locatário disponíveis. Não existe mais nada para configurar nesta página, por isso, selecione Seguinte para continuar.

  • Selecionar manualmente: são apresentados os seguintes detalhes para cada payload. Selecione um cabeçalho de coluna para ordenar por essa coluna:

    • Nome do payload
    • Origem: para payloads incorporados, o valor é Global. Para payloads personalizados, o valor é Tenant.
    • Técnica: tem de selecionar pelo menos um payload por técnica que selecionou na página Selecionar técnicas de engenharia social .
    • Idioma: o idioma do conteúdo do payload. O catálogo de payload (global) da Microsoft fornece payloads em mais de 29 idiomas.
    • Taxa de compromisso prevista (%): dados históricos no Microsoft 365 que prevêem a percentagem de pessoas que serão comprometidas por este payload (utilizadores comprometidos/número total de utilizadores que recebem o payload). Para obter mais informações, veja Taxa de compromisso prevista.

    Use a caixa Pesquisar para procurar o nome de um payload existente.

    Se você selecionar um payload da lista clicando em qualquer ponto da linha, exceto na caixa de seleção ao lado do nome, os detalhes do payload serão exibidos em um submenu:

    • A aba Visão geral (denominada Payload nas cargas Coleta de credenciais e Link no anexo) contém detalhes sobre o payload, incluindo uma visualização prévia.
    • A aba Página de login está disponível apenas para cargas Coleta de credenciais ou Link em anexo e é descrita na subseção Selecionar páginas de login.
    • A guia Anexo está disponível apenas para payloads de Anexo de malware, Link em anexo e Concessão de consentimento OAuth. Este separador contém detalhes sobre o anexo, incluindo uma pré-visualização.
    • A aba Simulações lançadas contém Nome da simulação, Taxa de clique, Taxa de comprometimento e Ação.

    Dica

    Para ver detalhes sobre outros payloads sem sair do painel de detalhes, use Item anterior e Próximo item na parte superior do painel.

    Deixe o submenu de detalhes da carga aberto para alterar a página de logon ou criar uma nova página de logon, conforme descrito em Selecionar páginas de logon.

    Ou, se tiver terminado no submenu de detalhes do payload, selecione Fechar para retornar à página Selecionar payloads e login. Verifique se um ou mais dos payloads obrigatórios estão selecionados e, depois, selecione Avançar para continuar.

    A guia Payload no submenu de detalhes do payload no Treinamento de simulação de ataque no portal do Microsoft Defender

Selecionar páginas de login

Observação

A guia Página de login está disponível apenas no submenu de detalhes de payloads Coleta de Credenciais ou Link em Anexo.

Na página Selecionar payload e página de login, selecione o payload Coleta de Credenciais ou Link em Anexo na lista clicando em qualquer ponto da linha, exceto na caixa de seleção ao lado do nome, para abrir o submenu de detalhes do payload.

No submenu do payload, a guia Página de logon mostra a página de logon selecionada no momento para o payload.

Para ver a página de início de sessão completa, utilize as ligações Página 1 e Página 2 na parte inferior da página para páginas de início de sessão de duas páginas.

A guia Página de logon no submenu de detalhes do payload no Treinamento de simulação de ataque no portal do Microsoft Defender

Use um dos procedimentos a seguir para alterar a página de login usada no payload ou para criar uma nova página de login para usar no flyout:

  • Alterar a página de início de sessão utilizada no payload: selecione Alterar página de início de sessão no separador Página de início de sessão da lista de opções de detalhes do payload.

    No painel Selecionar página de login que é aberto, as informações a seguir são exibidas para cada página de login:

    • Nome
    • Idioma
    • Origem: Para páginas de login integradas, o valor é Global. Para páginas de login personalizadas, o valor é Tenant.
    • Criado por: para páginas de início de sessão incorporadas, o valor é Microsoft. Para páginas de início de sessão personalizadas, o valor é o UPN do utilizador que criou a página de início de sessão.
    • Última modificação
    • Ações: selecione Pré-visualizar para pré-visualizar a página de início de sessão.

    Utilize a caixa Procurar para localizar uma página de início de sessão na lista ao escrever parte do nome de início de sessão e, em seguida, premir a tecla ENTER.

    Selecione Filtrar para filtrar as páginas de início de sessão por Origem ou Idioma.

    Quando terminar no painel Filtro, selecione Aplicar. Para limpar os filtros, selecione Limpar filtros.

    O submenu Selecionar página de logon, na guia Página de logon do submenu de detalhes do payload em Treinamento de simulação de ataque no portal do Microsoft Defender.

    Na lista de opções Selecionar página de início de sessão, selecione a caixa de marcar junto ao nome da página de início de sessão a utilizar e, em seguida, selecione Guardar. De volta à guia Página de logon do submenu de detalhes do payload, selecione Fechar para retornar à página Selecionar payloads e página de logon.

  • Criar uma nova página de início de sessão para utilizar no payload: selecione Alterar página de início de sessão no separador Página de início de sessão da lista de opções de detalhes do payload.

    No painel Selecionar página de logon que é aberto, selecione Criar novo.

    Para criar uma página de logon, siga as etapas em Criar páginas de logon.

    Novamente na lista de opções Selecionar página de início de sessão, selecione a caixa de marcar junto ao nome da página de início de sessão a utilizar e, em seguida, selecione Guardar. De volta à guia Página de logon do submenu de detalhes do payload, selecione Fechar para retornar à página Selecionar payloads e página de logon.

Na página Selecionar payloads e página de logon, verifique se os payloads que você configurou e/ou deseja usar estão selecionados.

Quando terminar na página Selecionar um payload e página de logon, selecione Avançar.

Configurar payloads OAuth

Observação

A página Configurar carga útil OAuth estará disponível somente se você tiver selecionado Concessão de consentimento OAuth na página Selecionar técnicas de engenharia social e tiver selecionado uma carga útil correspondente.

Na página Configurar o payload OAuth, configure as seguintes definições:

  • Nome da aplicação: introduza um nome para o payload.
  • Logótipo da aplicação: selecione Procurar para selecionar uma .png, .jpeg ou .gif ficheiro a utilizar. Para remover um ficheiro depois de o selecionar, selecione Remover.
  • Selecionar âmbito da aplicação: escolha um dos seguintes valores:
    • Ler calendários do usuário
    • Ler contatos do usuário
    • Ler emails do usuário
    • Ler todas as mensagens de bate-papo
    • Ler todos os arquivos que o usuário pode acessar
    • Acesso de leitura e gravação aos emails do usuário
    • Enviar email como um usuário

Quando tiver terminado na página Configurar payload OAuth, selecioneSeguinte.

Selecionar usuários de destino

Na página Utilizadores de destino, selecione quem recebe a simulação. Utilize as seguintes opções para selecionar utilizadores:

  • Incluir todos os utilizadores na sua organização: inclua todos os utilizadores na sua organização: a lista de utilizadores inmodificável é apresentada em grupos de 10. Pode utilizar Seguinte e Anterior abaixo da lista de utilizadores para percorrer a lista. Também pode utilizar a Pesquisa na página para localizar utilizadores específicos.

  • Incluir apenas utilizadores e grupos específicos: inicialmente, não são apresentados utilizadores ou grupos na página Utilizadores visados . Para adicionar utilizadores ou grupos à simulação, escolha uma das seguintes opções:

    • Adicionar usuários: no painel Adicionar usuários que é aberto, encontre e selecione usuários e grupos para receber a simulação. São suportados os seguintes tipos de grupo:

      • Grupos do Microsoft 365 (estático e dinâmico)
      • Grupos de distribuição (apenas estáticos)
      • Grupos de segurança habilitados para email (apenas estáticos)

      Dica

      Atualmente, os grupos de membros ocultos não são suportados.

      Estão disponíveis as seguintes ferramentas de pesquisa:

      • Procurar utilizadores ou grupos: se clicar na caixa Procurar e efetuar uma das seguintes ações, as opções Filtrar utilizadores por categorias na lista de opções Adicionar utilizadores são substituídas por uma secção Lista de utilizadores:

        • Escreva três ou mais carateres e, em seguida, prima a tecla ENTER. Todos os nomes de utilizadores ou grupos que contenham esses carateres são apresentados na secção Lista de utilizadores por Nome e Email.
        • Digite menos de três caracteres ou nenhum caractere e, em seguida, pressione a tecla ENTER. Não são apresentados utilizadores na secção Lista de utilizadores , mas pode escrever três ou mais carateres na caixa Procurar para procurar utilizadores e grupos.

        O número de resultados aparece na etiqueta Utilizadores selecionados (0/x ).

        Observação

        Selecionar Adicionar filtros limpa e substitui todos os resultados da secção Lista de utilizadorespor Filtrar utilizadores por categorias.

        Quando tiver uma lista de utilizadores ou grupos na secção Lista de utilizadores, selecione alguns ou todos os resultados ao selecionar a caixa de marcar junto à coluna Nome. O número de resultados selecionados aparece na etiqueta Utilizadores selecionados (y/x ).

        Selecione Adicionar x utilizadores para adicionar os utilizadores ou grupos selecionados na página Utilizadores de destino e regressar à página Utilizadores de destino.

      • Filtrar utilizadores por categorias: utilize as seguintes opções:

        • Grupos de utilizadores sugeridos: selecione um dos seguintes valores:

          • Todos os grupos de utilizadores sugeridos: o mesmo resultado que selecionar Utilizadores não visados por uma simulação nos últimos três meses e Reincidentes.
          • Utilizadores não visados por uma simulação nos últimos três meses
          • Reincidentes: para obter mais informações, consulte Configurar o limiar do reincidente.
        • Etiquetas de utilizador: as etiquetas de utilizador são identificadores para grupos específicos de utilizadores (por exemplo, Contas de prioridade). Para mais informações, confira Rótulos de usuário no Microsoft Defender para Office 365. Utilize as seguintes opções:

          • Pesquisa: em Procurar por etiquetas de utilizador, pode escrever parte do nome da etiqueta de utilizador e, em seguida, premir Enter. Pode selecionar alguns ou todos os resultados.
          • Selecionar Todas as tags de usuário
          • Selecione etiquetas de utilizador existentes. Se a ligação estiver disponível, selecione Ver todas as etiquetas de utilizador para ver a lista completa de etiquetas disponíveis.
        • Cidade: utilize as seguintes opções:

          • Pesquisa: em Procurar por Cidade, pode escrever parte do valor Cidade e, em seguida, premir Enter. Pode selecionar alguns ou todos os resultados.
          • Selecione Todas as Cidades
          • Selecione os valores de Cidade existentes. Se a ligação estiver disponível, selecione Ver todas as Cidades para ver a lista completa dos valores de Cidade disponíveis.
        • País: utilize as seguintes opções:

          • Pesquisa: em Procurar por País, pode escrever parte do valor País e, em seguida, premir Enter. Pode selecionar alguns ou todos os resultados.
          • Selecionar Todo o País
          • Selecione os valores de Cidade existentes. Se a ligação estiver disponível, selecione Ver todos os Países para ver a lista completa dos valores de País disponíveis.
        • Departamento: utilize as seguintes opções:

          • Pesquisar: em Pesquisar por departamento, você pode digitar parte do valor do departamento e, em seguida, pressionar Enter. Pode selecionar alguns ou todos os resultados.
          • Selecionar Todo o Departamento
          • Selecione os valores de Departamento existentes. Se a ligação estiver disponível, selecione Ver todos os Departamentos para ver a lista completa dos valores do Departamento disponíveis.
        • Título: utilize as seguintes opções:

          • Pesquisa: em Procurar por Título, pode escrever parte do valor Título e, em seguida, premir Enter. Pode selecionar alguns ou todos os resultados.
          • Selecionar Todo o Título
          • Selecione valores de Título existentes. Se a ligação estiver disponível, selecione Ver todos os Títulos para ver a lista completa dos valores de Título disponíveis.

        A filtragem de usuários na página Usuários de destino em Treinamento de simulação de ataque no portal do Microsoft Defender.

        Pode utilizar algumas ou todas as categorias de pesquisa para encontrar utilizadores e grupos. Se você selecionar várias categorias, o operador AND será usado. Todos os utilizadores ou grupos têm de corresponder a ambos os valores a serem devolvidos nos resultados (o que é praticamente impossível se utilizar o valor Tudo em múltiplas categorias).

        O número de valores que foram utilizados como critérios de pesquisa por uma categoria específica é apresentado junto ao mosaico da categoria (por exemplo, Cidade 50 ou Contas de prioridade 10).

        Quando terminar de procurar por categoria, selecione o botão Aplicar(x). As opções anteriores Filtrar utilizadores por categorias na lista de opções Adicionar utilizadores são substituídas pelas seguintes informações:

        • Secção Filtros : mostrar quantos valores de filtro utilizou e os nomes dos valores de filtro. Se estiver disponível, selecione a ligação Ver tudo para ver todos os valores de filtro
        • Secção Lista de utilizadores: mostra os utilizadores ou grupos que correspondem às suas pesquisas de categorias. O número de resultados aparece na etiqueta Utilizadores selecionados (0/x ).

        Quando tiver uma lista de utilizadores ou grupos na secção Lista de utilizadores, selecione alguns ou todos os resultados ao selecionar a caixa de marcar junto à coluna Nome. O número de resultados selecionados aparece na etiqueta Utilizadores selecionados (y/x ).

        Selecione o botão Adicionar x utilizadores para adicionar os utilizadores ou grupos selecionados na página Utilizadores de destino e regressar à página Utilizadores de destino.

    • Importar: na caixa de diálogo que é aberta, especifique um ficheiro CSV que contenha um endereço de e-mail por linha.

      Depois de localizar e selecionar o arquivo CSV, os usuários são importados e exibidos na página Usuários segmentados.

    Na página principal Utilizadores de destino, pode utilizar a caixa Procurar para localizar utilizadores selecionados. Também pode selecionar Eliminar e, em seguida , Confirmar na caixa de diálogo de confirmação para remover utilizadores específicos.

    Para adicionar mais utilizadores e grupos, selecione Adicionar utilizadores ou Importar na página Utilizadores de destino e repita os passos anteriores.

Quando tiver terminado na página Utilizadores de destino, selecione Seguinte.

Configurar atribuições de treinamento

Na página Atribuir formação , pode atribuir formações para a simulação. Recomendamos que atribua formação para cada simulação, uma vez que os funcionários que passam pela formação são menos suscetíveis a ataques semelhantes.

Utilize as seguintes opções na página para atribuir formações como parte da simulação:

  • Seção Preferências: Em Selecionar preferência de conteúdo de treinamento, escolha uma das seguintes opções na lista suspensa:

    • Experiência de formação da Microsoft (Recomendado): este valor é a predefinição. Este valor tem as seguintes opções associadas para configurar na página:

      • Selecione um dos seguintes valores:
        • Atribuir formação para mim (Recomendado): este valor é a predefinição. Atribuímos formação com base nos resultados de simulação e preparação anteriores de um utilizador.
        • Selecionar cursos e módulos de treinamento por conta própria: Se você selecionar este valor, a próxima etapa no assistente será Atribuição de treinamento, onde você encontra e seleciona treinamentos. Os passos estão descritos na subsecção Tarefa de preparação .
      • Secção Data para conclusão: Em Selecionar uma data para conclusão da preparação, escolha um dos seguintes valores:
        • 30 dias após o fim da simulação (este valor é a predefinição)
        • 15 dias após o fim da simulação
        • 7 dias após o fim da simulação
    • Redirecionar para um URL personalizado: este valor tem as seguintes opções associadas para configurar na página:

      • URL de preparação personalizada (obrigatório)
      • Nome de preparação personalizado (obrigatório)
      • Descrição da preparação personalizada
      • Duração da preparação personalizada (em minutos): o valor predefinido é 0, o que significa que não há uma duração especificada para a preparação.
      • Secção Data para conclusão: Em Selecionar uma data para conclusão da preparação, escolha um dos seguintes valores:
        • 30 dias após o fim da simulação (este valor é a predefinição)
        • 15 dias após o fim da simulação
        • 7 dias após o fim da simulação
    • Sem formação: se selecionar este valor, a única opção na página é Seguinte.

Quando terminar na página Atribuir treinamento, selecione Avançar.

Selecionar cursos de treinamento

Observação

A página Atribuição de treinamento estará disponível somente se você tiver selecionado Selecionar eu mesmo os cursos e módulos de treinamento na página Atribuir treinamento.

Na página Tarefa de preparação , selecione as formações que pretende adicionar à simulação ao selecionar Adicionar formações.

Na lista de opções Adicionar preparação que é aberta, utilize os seguintes separadores para selecionar as preparações a incluir na simulação:

  • Aba Recomendado: Mostra os treinamentos integrados recomendados com base na configuração da simulação. Estas formações são as mesmas que teriam sido atribuídas se tivesse selecionado Atribuir formação por mim (Recomendado) na página anterior.
  • Aba Todos os treinamentos: Exibe todos os treinamentos integrados disponíveis.

A opção de adicionar o treinamento recomendado na página Atribuição de treinamento em Treinamento de simulação de ataque no portal do Microsoft Defender

Em qualquer uma das abas, as seguintes informações são exibidas para cada treinamento:

  • Nome do treinamento
  • Origem: o valor é Global.
  • Duração (minutos)
  • Visualização: Selecione Visualização para ver o treinamento.

Em qualquer uma das abas, você pode usar a caixa Pesquisar para encontrar treinamentos. Digite parte do nome do treinamento e pressione a tecla ENTER.

Em qualquer uma das abas, selecione um ou mais treinamentos marcando a caixa de seleção ao lado do nome do treinamento. Para selecionar todas as preparações, selecione a caixa de marcar no cabeçalho da coluna Nome da preparação. Ao terminar, selecione Adicionar.

Novamente na página Tarefa de preparação , as formações selecionadas estão agora listadas. São apresentadas as seguintes informações para cada formação:

  • Nome do treinamento

  • Fonte

  • Duração (minutos)

  • Atribuir a: Para cada treinamento, selecione quem receberá o treinamento selecionando um dos seguintes valores:

    • Todos os usuários
    • Um ou ambos os valores Payload clicado ou Comprometido.

    Dica

    Payload clicado não se aplica a cada técnica de engenharia social. Para saber mais, confira Comportamento do gatilho de atribuição de treinamento por técnica.

  • Excluir: Selecione Excluir para remover o treinamento da simulação.

A página de atribuição de treinamento no treinamento de simulação de ataque no portal do Microsoft Defender

Quando terminar na página Tarefa de preparação , selecione Seguinte.

Selecionar uma página de destino

Na página Selecionar página de destino de phishing, configure a página da Web para a qual os usuários são direcionados caso abram o payload na simulação.

Selecione uma das opções a seguir:

  • Utilizar páginas de destino da biblioteca: estão disponíveis as seguintes opções:

    • Secção Indicadores de payload: selecione Adicionar indicadores de payload ao e-mail para ajudar os utilizadores a saber como identificar o e-mail de phishing.
      • Esta configuração não está disponível se você selecionou Anexo com malware ou Link para malware na página Selecionar uma ou mais técnicas.
      • Para as páginas de destino que criar no separador Páginas de destino do inquilino , esta definição só será significativa se utilizar a etiqueta Dinâmica denominada Inserir conteúdo payload no conteúdo da página de destino, conforme descrito na subsecção Criar páginas de destino .
    • Mostrar a página interstitial antes da página de destino: esta definição só está disponível se tiver selecionado o URL Drive-by na página Selecionar uma ou mais técnicas . Você pode exibir a sobreposição que aparece para ataques por URL do tipo drive-by. Para ocultar a sobreposição e ir diretamente para a página de destino, não selecione esta opção.

    O restante da página Selecionando a página de destino de phishing tem duas abas nas quais você seleciona a página de destino a ser usada:

    • Páginas de destino globais aba: Contém as páginas de destino integradas. Quando seleciona uma página de destino incorporada para utilizar ao selecionar a caixa de marcar junto ao nome, é apresentada uma secção Editar esquema com as seguintes opções:

      • Adicionar logótipo: selecione Procurar imagem do logótipo para localizar e selecionar um ficheiro .png, .jpeg ou .gif. O tamanho do logótipo deve ser máximo de 210 x 70 para evitar distorções. Para remover o logótipo, selecione Remover imagem do logótipo carregado.
      • Selecionar idioma predefinido: esta definição é necessária. Selecione um dos seguintes valores: Chinês (Simplificado), Chinês (Tradicional, Taiwan), Neerlandês, Inglês, Espanhol, Francês, Alemão, Italiano, Japonês, Coreano, **Português ou Russo.
    • Aba Páginas de destino do locatário: Contém todas as páginas de destino personalizadas que você criou. Para criar uma nova página de destino, selecione Criar nova. Para criar uma página de aterrissagem, siga as etapas em Criar páginas de aterrissagem.

    Em ambas as abas, as informações a seguir são exibidas para cada página de destino. Pode ordenar as páginas de destino ao clicar num cabeçalho de coluna disponível. Selecione Personalizar colunas para alterar as colunas apresentadas. As colunas predefinidas são marcadas com um asterisco (*):

    • Nome*
    • Idioma*: se a página de destino contiver múltiplas traduções, os dois primeiros idiomas são apresentados diretamente. Para ver os restantes idiomas, paire o cursor sobre o ícone numérico (por exemplo, +10).
    • Fonte
    • Idioma predefinido*
    • Estado*
    • Simulações ligadas*
    • Criado por
    • Hora de criação*
    • Modificado por*
    • Última modificação*

    Para localizar uma página de destino na lista, escreva parte do nome da página de destino na caixa Procurar e, em seguida, prima a tecla ENTER.

    Selecione Filtrar para filtrar as páginas de destino por idioma.

    Quando uma página de destino é selecionada, se você clicar em qualquer lugar da linha, um painel lateral de detalhes é aberto, exibindo mais informações sobre a página de destino:

    • O separador Pré-visualizar mostra o aspeto da página de destino aos utilizadores.
    • O separador Detalhes mostra as propriedades da página de destino.

    Dica

    Para ver detalhes sobre outras páginas de destino sem sair da lista de opções de detalhes, utilize o item Anterior e o item Seguinte na parte superior da lista de opções.

    Quando terminar no painel de detalhes da página de destino, selecione Fechar.

    Na página Selecionando a página de destino de phishing, selecione a página de destino que deseja usar marcando a caixa de seleção ao lado da coluna Nome.

  • Usar uma URL personalizada: esta configuração não está disponível se você selecionou Anexo de malware ou Link para malware na página Selecionar técnicas de engenharia social.

    Se selecionar Utilizar um URL personalizado, terá de adicionar o URL na caixa Introduzir o URL da página de destino personalizada apresentada. Não há outras opções disponíveis na página Selecionando a página de destino de phishing.

Quando terminar na página Selecionar página de destino de phishing, selecione Avançar.

Selecionar notificações do utilizador final

Na página Selecionar notificação do utilizador final , selecione uma das seguintes opções de notificação:

  • Não entregar notificações: não existem outras opções de configuração disponíveis na página. Os usuários não recebem da simulação notificações de atribuição de treinamento, notificações de lembrete de treinamento ou notificações de reforço positivo. Selecione Continuar na caixa de diálogo de aviso.

  • Notificação predefinida da Microsoft (recomendada): as notificações que os utilizadores recebem são apresentadas na página:

    • Notificação de reforço positivo predefinida da Microsoft
    • Notificação de atribuição de formação predefinida da Microsoft
    • Notificação de lembrete de formação predefinida da Microsoft

    Selecione o idioma predefinido a utilizar em Selecionar idioma predefinido. Os valores disponíveis são: Chinês (Simplificado), Chinês (Tradicional, Taiwan), Inglês, Francês, Alemão, Italiano, Japonês, Coreano, Português, Russo, Espanhol, Holandês, Polonês, Árabe, Finlandês, Grego, Húngaro, Indonésio, Norueguês Bokmål, Romeno, Eslovaco, Sueco, Tailandês, Turco, Vietnamita, Catalão, Croata ou Esloveno.

    Para cada notificação, estão disponíveis as seguintes informações:

    • Notificações: o nome da notificação.

    • Idioma: se a notificação contiver múltiplas traduções, os dois primeiros idiomas serão apresentados diretamente. Para ver os restantes idiomas, paire o cursor sobre o ícone numérico (por exemplo, +10).

    • Tipo: um dos seguintes valores:

      • Notificação de reforço positiva
      • Notificação de atribuição de formação
      • Notificação de lembrete de preparação
    • Preferências de entrega: tem de configurar as seguintes preferências de entrega antes de poder continuar:

      • Para a notificação de reforço positivo predefinida da Microsoft, selecione Não entregar, Entregar após o fim da campanha ou Entregar durante a campanha.
      • Para a notificação de lembrete de formação predefinida da Microsoft, selecione Duas vezes por semana ou Semanalmente.
    • Ações: se selecionar Ver, é aberta uma página Rever notificação com as seguintes informações:

      • Aba Visualização: Veja a mensagem de notificação como os usuários a veem.
        • Para ver a mensagem em idiomas diferentes, utilize a caixa Selecionar idioma .
        • Utilize a caixa Selecionar payload para visualizar para selecionar a mensagem de notificação para simulações contendo vários payloads.
      • Guia Detalhes: Veja detalhes sobre a notificação:
        • Descrição da notificação
        • Origem: para notificações incorporadas, o valor é Global. Para notificações personalizadas, o valor é Inquilino.
        • Tipo de notificação: um dos seguintes tipos com base na notificação que selecionou originalmente:
          • Notificação de reforço positiva
          • Notificação de atribuição de formação
          • Notificação de lembrete de preparação
        • Modificado por
        • Última modificação

      Quando terminar na página de Revisar notificação, selecione Fechar para voltar à página Selecionar notificação do usuário final.

  • Notificações personalizadas do utilizador final: não existem outras opções de configuração disponíveis na página. Quando seleciona Seguinte, tem de selecionar uma notificação de Tarefa de preparação, uma notificação de lembrete de Preparação e (opcionalmente) uma notificação de reforço positivo a utilizar para a simulação, conforme descrito nas três subsecções seguintes.

Quando tiver terminado na página Selecionar notificação do utilizador final , selecione Seguinte.

Selecionar uma notificação de atribuição de formação

Observação

A página de notificação de atribuição de treinamento só estará disponível se você tiver selecionado notificações personalizadas do usuário final na página Selecionar notificações do usuário final .

A página De notificação de atribuição de formação mostra as seguintes notificações e os respetivos idiomas configurados:

  • Notificação de atribuição de formação predefinida da Microsoft
  • Notificação padrão da Microsoft de atribuição de treinamento somente para campanha
  • Todas as notificações de atribuição de treinamento personalizado que você criou anteriormente.

Essas notificações também estão disponíveis em Treinamento de simulação de ataque>Biblioteca de conteúdo na aba >Notificações do usuário final:

Para obter mais informações, veja Notificações do utilizador final para Treinamento de simulação de ataque.

Siga uma das seguintes etapas:

  • Selecione uma notificação existente a utilizar:

    • Para procurar uma notificação existente na lista, escreva parte do nome da notificação na caixa Procurar e, em seguida, prima a tecla ENTER.

    • Quando seleciona uma notificação ao clicar em qualquer parte da linha que não seja a caixa de marcar, é aberta uma lista de opções de detalhes que mostra mais informações sobre a notificação:

      • O separador Pré-visualizar mostra o aspeto da notificação aos utilizadores.
      • O separador Detalhes mostra as propriedades da notificação.

      Quando terminar no painel de detalhes da notificação, selecione Close.

    Na página Notificação de atribuição de treinamento, selecione a notificação a ser usada marcando a caixa de seleção ao lado do nome.

  • Criar uma nova notificação a utilizar: selecione Criar nova. Os passos de criação são idênticos a Criar notificações do utilizador final.

    Observação

    Na página Definir detalhes do novo assistente de notificação, certifique-se de selecionar o valor Notificação de atribuição de treinamento para o tipo de notificação.

    Quando você terminar de criar a notificação, voltará à página Notificação de atribuição de treinamento, onde a nova notificação agora aparece na lista para você selecionar.

Quando tiver terminado na página Notificação da tarefa de preparação , selecione Seguinte.

Selecionar uma notificação de lembrete de preparação

Observação

A página de notificação de lembrete de treinamento estará disponível somente se você tiver selecionado notificações personalizadas do usuário final na página Selecionar notificações do usuário final .

A página De notificação de lembrete de preparação mostra as seguintes notificações e os respetivos idiomas configurados:

  • Notificação de lembrete de formação predefinida da Microsoft
  • Notificação de lembrete da campanha de treinamento padrão da Microsoft
  • Todas as notificações de lembretes de preparação personalizadas que criou anteriormente.

Essas notificações também estão disponíveis em Treinamento de simulação de ataque>Biblioteca de conteúdo na aba >Notificações do usuário final:

Para obter mais informações, veja Notificações do utilizador final para Treinamento de simulação de ataque.

Em Definir frequência para notificação de lembrete, selecione Semanalmente (o valor predefinido) ou Duas vezes por semana e, em seguida, siga um dos seguintes passos:

  • Selecione uma notificação existente a utilizar:

    • Para procurar uma notificação existente na lista, escreva parte do nome da notificação na caixa Procurar e, em seguida, prima a tecla ENTER.

    • Quando seleciona uma notificação ao clicar em qualquer parte da linha que não seja a caixa de marcar, é aberta uma lista de opções de detalhes que mostra mais informações sobre a notificação:

      • O separador Pré-visualizar mostra o aspeto da notificação aos utilizadores.
      • O separador Detalhes mostra as propriedades da notificação.

      Quando terminar no painel de detalhes da notificação, selecione Close.

    Na página Notificação de lembrete de treinamento, selecione a notificação a ser usada marcando a caixa de seleção ao lado do nome.

  • Criar uma nova notificação a utilizar: selecione Criar nova. Os passos de criação são idênticos a Criar notificações do utilizador final.

    Observação

    Na página Definir detalhes do novo assistente de notificação, certifique-se de que seleciona o valor Notificação de lembrete de preparação para o tipo de notificação.

    Quando terminar de criar a notificação, você retornará à página Notificação de lembrete de treinamento, onde a nova notificação aparecerá na lista para você selecionar.

Quando terminar na página Notificação de lembrete de treinamento, selecione Avançar.

Selecionar uma notificação de reforço positiva

Observação

A página de notificação de reforço positivo estará disponível somente se você tiver selecionado notificações personalizadas do usuário final na página Selecionar notificações do usuário final .

Tem as seguintes opções na secção Preferências de entrega para notificações de reforço positivas:

  • Não utilize notificações de reforço positivas: selecione Não entregar. Não existe mais nada para configurar na página, por isso, aceda à página de agendamento da simulação quando selecionar Seguinte.

  • Utilize uma notificação de reforço positiva existente: selecione um dos restantes valores:

    • Entregar após o usuário denunciar um phishing e a campanha terminar
    • Entregue imediatamente após o usuário denunciar um phishing.

    As seguintes notificações e os respetivos idiomas configurados são apresentados na página:

    • Notificação de reforço positivo predefinida da Microsoft
    • Todas as notificações de reforço positivas personalizadas que criou anteriormente.

    Essas notificações também estão disponíveis em Treinamento de simulação de ataque>Biblioteca de conteúdo na aba >Notificações do usuário final:

    Para obter mais informações, veja Notificações do utilizador final para Treinamento de simulação de ataque.

    Para procurar uma notificação existente na lista, escreva parte do nome da notificação na caixa Procurar e, em seguida, prima a tecla ENTER.

    Quando seleciona uma notificação ao clicar em qualquer parte da linha que não seja a caixa de marcar, é aberta uma lista de opções de detalhes que mostra mais informações sobre a notificação:

    • O separador Pré-visualizar mostra o aspeto da notificação aos utilizadores.
    • O separador Detalhes mostra as propriedades da notificação.

    Quando terminar no painel de detalhes da notificação, selecione Close.

    Na página Notificação de reforço positiva, selecione uma notificação existente a utilizar ao selecionar a caixa de marcar junto ao nome.

  • Crie uma nova notificação de reforço positiva para utilizar: selecione Criar novo. Os passos de criação são idênticos a Criar notificações do utilizador final.

    Observação

    Na página Definir detalhes do novo assistente de notificação, certifique-se de que seleciona o valor Notificação de reforço positivo para o tipo de notificação.

    Quando terminar de criar a notificação, regresse à página Notificação de reforço positiva onde a nova notificação aparece agora na lista para selecionar.

Quando terminar na página Notificação de reforço positivo , selecione Seguinte.

Configurar o agendamento de simulação

Na página Agenda de simulação , selecione um dos seguintes valores:

  • Randomizado: O serviço escolhe horários de lançamento elegíveis dentro do cronograma configurado. O número máximo de simulações é um limite superior, não uma contagem garantida de execuções.
  • Corrigido: As simulações são iniciadas de acordo com a recorrência diária, semanal ou mensal configurada.

A tabela a seguir pode ajudar você a escolher um cronograma:

Resultado necessário Cronograma recomendada Reason
Recorrência previsível diária, semanal ou mensal Correção A recorrência e o número de ocorrências são explicitamente configurados.
Execuções em horários imprevisíveis dentro de uma janela elegível Randomizado O serviço escolhe horários de lançamento elegíveis dentro das restrições configuradas.
Exatamente uma execução Ou Defina uma ocorrência fixa ou um máximo aleatório de um.
Contagem exata garantida dentro de uma janela aleatória Não aceito como garantia O máximo aleatório é um limite superior, não uma quantidade definida.

Quando concluir, selecione Avançar.

Configurar detalhes do agendamento

O que vê na página Detalhes da agenda depende se selecionou Aleatório ou Fixo para a agenda de simulação na página anterior.

  • Agenda de simulação aleatória: estão disponíveis as seguintes definições:

    • Secção de início da automatização: utilize Selecionar a data em que pretende que a automatização comece para selecionar a data de início das simulações. Pode selecionar qualquer data futura de até um ano.

    • Seção de escopo da automação: Configure as seguintes configurações:

      • Selecione os dias da semana em que as simulações têm permissão para começar: selecione um ou mais dias da semana.
      • Insira o número máximo de simulações que podem ser iniciadas entre as datas de início e término: insira um valor de 1 a 10. O valor é o limite superior das execuções que a automação pode criar, não uma contagem exata. A contagem real pode ser menor nos seguintes cenários:
        • Há menos dias de lançamento elegíveis.
        • A automação chega ao seu término.
        • Nenhuma carga útil selecionada corresponde a:
          • A técnica selecionada.
          • A linguagem configurada e os requisitos de filtragem.
        • A criação da execução não é concluída com êxito.
      • Randomize o horário do dia em que os e-mails de simulação podem ser enviados para entrega: Selecione Randomizar os tempos de envio para escalonar a entrega da mensagem de simulação em uma janela de 12 horas após a criação da execução.
    • Secção de fim da automatização: utilize Selecionar a data em que pretende que as automatizações terminem para selecionar a data de fim das simulações. Pode selecionar qualquer data futura de até um ano.

      Dica

      Apenas uma simulação é lançada em um dia. Selecione pelo menos tantos dias elegíveis quanto o número máximo de execuções que você quer que a automação possa criar.

  • Agenda de simulação fixa: estão disponíveis as seguintes definições:

    • Secção de início da automatização: utilize Selecionar a data a partir da qual pretende que as simulações comecem para selecionar a data de início das simulações. Pode selecionar qualquer data futura de até um ano.

    • Secção periodicidade da automatização: Configurar as seguintes definições:

      • Selecione se pretende que as simulações sejam iniciadas semanalmente ou mensalmente: selecione Semanalmente (predefinição) ou Mensal.
      • Introduza o intervalo que pretende entre execuções de automatização: introduza um valor de 1 a 99. Por exemplo, se quiser executar simulações todas as semanas, introduza 1. Se quiser executar semanas alternativas, introduza 2 e assim sucessivamente. Da mesma forma, se quiser executar simulações trimestralmente, introduza 3.
      • Selecione o dia da semana a partir do qual pretende que as simulações comecem: Para simulações semanais, selecione o dia da semana em que as simulações começam.
      • Introduza o dia do mês a partir do qual pretende que as simulações comecem: Para simulações mensais, introduza o dia num mês em que as simulações são iniciadas. Introduza um valor de 1 a 31.
    • Secção final da automatização: selecione um dos seguintes valores:

      • Utilize Selecionar a data em que pretende que a automatização termine para selecionar a data de fim das simulações.
      • Utilize Introduzir o número de ocorrências das simulações a executar antes de terminar para introduzir um valor de 1 a 10.

Quando terminar na página Detalhes da agenda , selecione Seguinte.

Configurar detalhes de inicialização

Na página Detalhes da iniciação, configure as seguintes definições adicionais para a automatização:

  • Seção Utilizar payloads únicos em simulações em uma automatização: por padrão, os Payloads únicos não estão selecionados. Quando habilitada, a automação tenta evitar reutilizar uma carga útil entre diferentes execuções enquanto ainda houver cargas úteis elegíveis em quantidade suficiente. A configuração não atribui uma carga única a cada destinatário em uma única execução.

  • Direcione todos os usuários selecionados em cada seção de simulação: Por padrão, os usuários selecionados são distribuídos entre as sequências criadas pela automação. Se você selecionar essa opção, todos os usuários selecionados são incluídos em todas as runs. Todo usuário em uma determinada execução recebe a única carga útil selecionada para essa execução.

  • Na seção Infratores reincidentes, por padrão, a opção Infratores reincidentes não está selecionada. Se você selecionar essa opção, use Insira o número máximo de vezes que um usuário pode ser incluído como alvo nesta automação, que aparece para inserir um valor de 1 a 10.

  • Enviar e-mail de simulação com base na definição de fuso horário atual do utilizador a partir da secção do Outlook Web App : por predefinição, a opção Ativar entrega com deteção de região não está selecionada. Quando ativada, a entrega é baseada na configuração atual do fuso horário do usuário no Outlook na web. Usuários em fusos horários diferentes podem receber a mesma execução em horários distintos. A configuração não cria mais execuções nem seleciona mais cargas úteis.

A tabela a seguir resume como as configurações interagem:

Setting Controles Não controla
Número máximo de simulações Limite superior para execuções aleatorizadas Contagem exata de execuções garantidas
Payloads selecionadas Conjunto de payloads elegíveis usadas pelas execuções Número de cargas úteis atribuídas durante uma única execução
Payloads únicas Reutilização de payload entre execuções Variação por usuário ou por lote de carga útil
Direcione todos os usuários selecionados Se todos os usuários participam de cada execução Seleção da carga útil ou tempo de entrega
Randomize os tempos de envio Escalonamento do tempo de entrega após a criação da execução Criação de execuções ou seleção de payload
Entrega com base na região Horário de entrega baseado no fuso horário do usuário Número de execuções ou seleção de payload

Quando terminar na página Detalhes do lançamento, selecione Avançar.

Prever resultados de automação de simulação

Os exemplos a seguir mostram como a contagem de execuções, seleção de carga útil, atribuição de usuários e lote de entrega interagem:

  • Oito payloads selecionadas e uma execução: com o número máximo de simulações definido como um, Payloads únicas ativada e Direcionar todos os usuários selecionados ativada, a automação pode criar uma execução. O serviço seleciona uma das oito cargas úteis para essa execução, e todos os usuários selecionados recebem essa carga. As outras payloads permanecem não utilizadas porque não são criadas mais execuções.
  • Oito payloads elegíveis e oito execuções: com um máximo aleatório de até oito, Payloads únicas ativadas, dias elegíveis suficientes e Direcionar todos os usuários selecionados ativada, a automação pode criar até oito execuções. Uma carga útil é selecionada para cada execução criada, e as cargas podem variar entre as execuções. O máximo permanece como um limite superior. As oito execuções não são garantidas.
  • Usuários distribuídos entre as sequências: Com quatro sequências criadas e Segmentar todos os usuários selecionados desativado, os usuários selecionados são distribuídos entre as quatro sequências. Cada usuário participa da execução atribuída, e cada execução usa sua própria carga útil selecionada.
  • Menos de 100 usuários com tempos de envio aleatórios: Uma carga útil é selecionada para a execução. A população-alvo se encaixa em um lote documentado de 100 usuários. A configuração não cria uma nova execução nem outra seleção de payload, e não há garantia de tempos de entrega ao destinatário claramente diferentes.

Revisar automação de simulação

Na página Revisar a automação da simulação, você pode revisar os detalhes da sua automação de simulação.

Antes de enviar a automação, verifique as seguintes configurações:

  1. Selecione Fixo para recorrência previsível ou Randomizado para um cronograma de limite superior.
  2. Confirme se a programação contém dias elegíveis suficientes para o máximo desejado.
  3. Trate o valor aleatório como um máximo, não como uma contagem exata.
  4. Confirme que os payloads correspondem às técnicas selecionadas e aos requisitos de idioma.
  5. Confirme que existem payloads elegíveis suficientes para a exclusividade desejada entre diferentes execuções.
  6. Decida se os usuários estão distribuídos entre as execuções ou se estão incluídos em cada execução.
  7. Confirme se a entrega com reconhecimento de região e os horários de envio aleatórios são necessários.
  8. Use a tabela de interação de configurações e exemplos para prever a contagem de execuções, seleções de payload, participação do usuário e comportamento de entrega.

Você pode selecionar Editar em cada seção para modificar as configurações da seção. Ou você pode selecionar Voltar ou a página específica no assistente.

Quando terminar a automação de simulação de revisão, selecione Enviar.

Quando a automatização de simulação é criada, o título da página muda para Nova automatização criada, onde pode utilizar as ligações para ativar a automatização ou ver todas as automatizações de simulação.

Quando tiver terminado na página Nova automatização criada , selecione Concluído.

De volta à página Automatizações de simulação, na aba Automations, a automatização de simulação que você criou agora está listada com o valor StatusInactive.

Para ativar a automação de simulação, consulte Ativar ou desativar uma automação de simulação.

Ativar ou desativar uma automatização de simulação

  • Pode ativar automatizações de simulações com o valor StatusInativo.
  • Pode desativar as automatizações de simulação com o valor EstadoAtivo.
  • Você não pode ativar nem desativar automações de simulação incompletas com o valor StatusRascunho.

Para ativar uma automatização de simulação inativa, selecione-a na lista ao clicar na caixa de marcar junto ao nome. Selecione a ação Ativar apresentada e, em seguida, selecione Confirmar na caixa de diálogo. O valor Estado muda para Ativo.

Para desativar uma automação de simulação Ativa, selecione-a na lista clicando na caixa de seleção ao lado do nome. Selecione a ação Desativar apresentada e, em seguida, selecione Confirmar na caixa de diálogo. O valor Estado muda para Inativo.

Remover automatizações de simulação

Para remover uma automação de simulação, marque a caixa de seleção ao lado de seu nome. Selecione a ação Eliminar que é apresentada e, em seguida, selecione Confirmar na caixa de diálogo.

Ver detalhes da automatização de simulação

Para automatizações de simulação com o valor StatusAtivo ou Inativo, selecione a simulação na página Automatizações de simulação clicando em qualquer ponto da linha que não seja a caixa de seleção ao lado do nome. O painel deslizante de detalhes que é aberto contém as seguintes informações:

  • O nome da automação da simulação e o número de itens coletados.

  • Guia Geral:

    • Tipo: o valor é Simulação.
    • Nome
    • Descrição
    • Secções de condições de execução: selecione Editar para abrir o assistente de automatização de simulação na página relacionada.
  • Aba Histórico de execuções: esta aba está disponível apenas para automações de simulação com Status definido como Ativo ou Inativo.

    Mostra informações sobre o histórico de execuções da simulação.

Dica

Para ver detalhes sobre outras automações de simulação sem sair do submenu de detalhes, use Item anterior e Próximo item na parte superior do submenu.

Ver relatórios de simulações automatizadas

Pode ver os relatórios de simulação para campanhas automatizadas no separador Simulações . Clique no nome da simulação, com um prefixo de AutomatedSimulation_ e nome de automatização disponível na coluna Criado por. Para ver o relatório, clique em qualquer parte da linha de simulação que não seja a caixa de marcar junto ao nome.

Automações de simulação para solucionar problemas

Use as seguintes orientações para comparar os resultados observados com a programação e configurações de lançamento configuradas:

  • Menos execuções do que o máximo aleatório: Verifique as datas de início e término configuradas, dias elegíveis, se as cargas úteis selecionadas correspondem às técnicas selecionadas e requisitos de linguagem e filtragem configurados, e histórico de execuções. Se a janela já concluída e o histórico de execuções disponível não explicarem a contagem menor, preserve a configuração observada e as marcas de tempo enquanto prossegue com a investigação.
  • Todos os usuários receberam a mesma carga útil: Verifique quantas execuções foram criadas. Uma execução significa uma payload para todos os usuários nessa execução. Para várias execuções, compare a carga útil selecionada para cada execução. Não use lotes aleatórios de tempo de envio para inferir a seleção da carga útil.
  • Os usuários receberam mensagens ao mesmo tempo ou em horários semelhantes: Verifique Randomizar horários de envio, o tamanho da população, o tamanho do lote documentado, a entrega com reconhecimento de região, as configurações de fuso horário dos usuários e se a janela de entrega de 12 horas foi concluída. Tempos de envio aleatórios escalonam a entrega, mas não garantem um horário único para cada destinatário.
  • A automação mostra Concluído, mas uma execução esperada está faltando: compare o status da automação, o próximo horário de lançamento, histórico de execução, ocorrência esperada e o tempo real de criação da simulação. Se o status ou o valor da próxima execução mudar antes que a execução esperada apareça, ou se uma execução for criada muito depois de sua ocorrência fixa, registre o status observado, o valor da próxima execução, o histórico de execução e os registros de data e hora. Pode ser necessário mais investigação quando o histórico de execução observado não puder ser conciliado com o cronograma configurado e o comportamento documentado.
  • Uma carga útil selecionada não foi utilizada: Compare o número de execuções criadas com o número e a elegibilidade das cargas úteis selecionadas e a configuração de cargas úteis únicas . Uma payload pode permanecer sem uso quando menos execuções são criadas do que payloads selecionadas.

Perguntas frequentes sobre automações de simulação

As perguntas frequentes a seguir abordam problemas comuns com automações de simulação.

Por que motivo o valor Estado em Automatizações mostra Concluído, mas o valor Estado em Simulações mostra Em curso?

Concluído na página Automatizações de simulação significa que a tarefa de automatização de simulação está concluída e não são criadas mais simulações pela mesma. A simulação é uma entidade separada que será concluída após 30 dias após a hora de início da simulação.

Porque é que a data de fim da simulação é 30 dias após a criação, apesar de ter selecionado uma data de fim de automatização de uma semana?

Uma data de fim de uma semana para a automatização de simulação significa que não são criadas novas simulações pela mesma após uma semana. Para simulações criadas por uma automatização de simulação, a data de fim predefinida é 30 dias após a criação da simulação.

Se você não selecionar Segmentar todos os usuários selecionados em cada execução da simulação na página Detalhes da execução, todos os usuários selecionados serão distribuídos entre o número máximo de simulações criadas pela automação da simulação.

Se você selecionar Segmentar todos os usuários selecionados em cada execução da simulação na página Detalhes da execução, todos os usuários selecionados farão parte de todas as simulações criadas pela automação de simulação.

Cada simulação criada seleciona uma técnica e uma carga útil. Todos os usuários designados para essa execução recebem a carga útil selecionada. Selecionar múltiplas payloads fornece um pool para diferentes execuções. Ele não envia diferentes cargas úteis para os usuários em uma única execução.

Como funciona a opção Aleatoriamente na página Agenda de simulação?

A opção Aleatorizar na página Agendamento da simulação seleciona de forma ideal um dia dentro do intervalo entre a data de início e a data de término para iniciar as simulações.

Como funciona a opção Randomizar na página Selecionar um payload e fazer login?

A opção Randomize na página Selecionar cargas úteis e páginas de login escolhe automaticamente uma técnica e uma carga útil, sem exigir que você as selecione manualmente.

Para cada execução, uma técnica de engenharia social da lista de técnicas selecionadas é escolhida e, depois, um payload aleatório para essa técnica é escolhido para Payloads globais (integrados) e Payloads do locatário (personalizados). Este comportamento ajuda a garantir que o payload selecionado não fazia parte de nenhuma execução anterior para esta automatização específica.

Com uma agenda aleatória, o número máximo de simulações é entre 1 e 10. Como é que isto funciona?

O valor do número máximo de simulações é o limite superior das execuções que a automação pode criar. Por exemplo, se você selecionar 10, a automação pode criar até 10 simulações. A contagem real pode ser menor com base em:

  • A janela configurada.
  • Dias elegíveis.
  • Se uma carga útil selecionada corresponde à técnica configurada e aos filtros.
  • Se a criação da execução é concluída com sucesso.

Se selecionar apenas um dia específico entre dois dias (por exemplo, quarta-feira), quantas simulações verei no separador Simulação?

Se existir apenas uma quarta-feira entre a data de início e a data de fim, a automatização tem apenas um dia válido para enviar a simulação. Mesmo que tenha selecionado um valor mais alto para Número máximo de simulações, este valor é substituído por um.

A opção de randomizar os horários de envio seleciona uma carga útil para cada lote de entrega?

Não. Tempos de envio aleatórios são aplicados após a execução e a payload serem criadas. Os lotes de entrega apenas escalonam o momento do envio.

Se eu selecionar oito cargas úteis e definir o máximo em um, quantas cargas úteis são usadas?

Uma payload é selecionada para a única execução criada. Todos os usuários designados para essa execução recebem a carga útil selecionada.

Qual cronograma devo escolher para uma simulação por dia?

Use uma recorrência fixa. Um cronograma aleatório não garante um lançamento diário ou uma contagem exata de corridas.

Como funciona o Randomize Send Times para menos de 1.000 usuários?

Distribuir aleatoriamente os horários de envio funciona em lotes de 1.000 usuários e foi desenvolvido para um grande número de usuários segmentados. Se menos de 1.000 usuários estiverem envolvidos em simulações criadas por automações, lotes de 100 usuários são criados para tempos de envio aleatórios.

Uma população-alvo abaixo de 100 usuários cabe dentro de um lote documentado. O processamento em lotes afeta apenas o momento da entrega. Isso não cria novas execuções nem novas seleções de payload.

Começar a usar o Treinamento de simulação de ataque

Automatizações de simulação para Treinamento de simulação de ataque

Obter insights por meio do treinamento de simulação de Ataque