Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Namespace: microsoft.graph
Importante
As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.
Representa uma campanha de treinamento de simulação de ataque em um locatário.
Simulação e treinamento de ataque é um serviço disponível como parte do Microsoft Defender para Office 365. Esse serviço permite que os usuários do locatário experimentem um ataque de phishing benigno realista e aprendam com ele. O serviço permite que os administradores de locatários simulem, atribuam treinamentos e leiam insights derivados sobre comportamentos online dos usuários nas simulações de phishing. O serviço fornece relatórios de simulação de ataque que ajudam os locatários a identificar lacunas de conhecimento de segurança, para que possam treinar ainda mais seus usuários para diminuir sua suscetibilidade a ataques.
A API de simulação e treinamento de ataque permite que os administradores de locatários listem exercícios e treinamentos de simulação iniciados e obtenham relatórios sobre insights derivados sobre comportamentos online dos usuários nas simulações de phishing.
Herda de entidade.
Methods
| Método | Tipo de retorno | Descrição |
|---|---|---|
| Listar simulações | Coleção de simulação | Obtenha uma lista de campanhas de simulação de ataque para um locatário. |
| Listar usuários da simulação | Coleção userSimulationDetails | Obtenha uma lista de usuários de um locatário e suas ações online em uma campanha de simulação de ataque. |
| Criar simulação | de simulação | Crie um novo objeto de simulação . |
| Obter simulação | de simulação | Obtenha uma campanha de simulação de ataque para um locatário. |
| Simulação de atualização | de simulação | Atualize as propriedades de um objeto de simulação . |
| Excluir simulação | Nenhum | Exclua um objeto de simulação . |
| Obter carga | Nenhum | Obter um objeto de conteúdo . |
| Obter loginPage | Nenhum | Obter um objeto loginPage . |
| Obter página de aterrissagem | Nenhum | Obtém um objeto landingPage . |
Propriedades
| Propriedade | Tipo | Descrição |
|---|---|---|
| attackTechnique | simulationAttackTechnique | A técnica de engenharia social usada na simulação de ataque e campanha de treinamento. Oferece suporte para $filter e $orderby. Os valores possíveis são: unknown, credentialHarvesting, attachmentMalware, driveByUrllinkInAttachment, linkToMalwareFile, , unknownFutureValue, , oAuthConsentGrant, . phishTraining Use o Prefer: include-unknown-enum-members cabeçalho da solicitação para obter os seguintes valores dessa enumeração evolutiva: oAuthConsentGrant, phishTraining. Para obter mais informações sobre os tipos de técnicas de ataque de engenharia social, consulte simulações. |
| attackType | simulationAttackType | Tipo de ataque da campanha de simulação e treinamento de ataque. Oferece suporte para $filter e $orderby. Os valores possíveis são: unknown, social, cloud, endpoint, unknownFutureValue. |
| automationId | Cadeia de caracteres | Identificador exclusivo para a automação de simulação de ataque. |
| completionDateTime | DateTimeOffset | Data e hora de conclusão da campanha de simulação de ataque e treinamento. Oferece suporte para $filter e $orderby. |
| createdBy | emailIdentity | Identidade do usuário que criou a campanha de simulação e treinamento de ataque. |
| createdDateTime | DateTimeOffset | Data e hora de criação da campanha de simulação de ataque e treinamento. |
| description | Cadeia de caracteres | Descrição da simulação de ataque e da campanha de treinamento. |
| displayName | Cadeia de caracteres | Nome de exibição da campanha de simulação e treinamento de ataque. Oferece suporte para $filter e $orderby. |
| durationInDays | Int32 | Duração da simulação em dias. |
| endUserNotificationSetting | endUserNotificationSetting | Detalhes sobre a configuração de notificação do usuário final. |
| excludedAccountTarget | accountTargetContent | Usuários excluídos da simulação. |
| id | Cadeia de caracteres | Identificador exclusivo para a campanha de simulação e treinamento de ataque. Herdado da entidade. |
| includedAccountTarget | accountTargetContent | Usuários direcionados na simulação. |
| isAutomated | Booliano | Sinalizador que representa se a campanha de simulação e treinamento de ataque foi criada a partir de um fluxo de automação de simulação. Oferece suporte para $filter e $orderby. |
| lastModifiedBy | emailIdentity | Identidade do usuário que modificou mais recentemente a campanha de simulação e treinamento de ataque. |
| lastModifiedDateTime | DateTimeOffset | Data e hora da modificação mais recente da campanha de simulação e treinamento de ataque. |
| launchDateTime | DateTimeOffset | Data e hora do lançamento/início da campanha de simulação e treinamento de ataque. Oferece suporte para $filter e $orderby. |
| oAuthConsentAppDetail | oAuthConsentAppDetail | Detalhes do aplicativo OAuth para a técnica OAuth. |
| payloadDeliveryPlatform | payloadDeliveryPlatform | Método de entrega da carga de phishing usada na simulação de ataque e na campanha de treinamento. Os valores possíveis são: unknown, sms, email, teams, unknownFutureValue. |
| do Power BI | simulationReport | Relatório da simulação de ataque e campanha de treinamento. |
| status | simulationStatus | Status da simulação de ataque e da campanha de treinamento. Oferece suporte para $filter e $orderby. Os valores possíveis são: unknown, draft, running, scheduledsucceeded, failed, , cancelled, , excluded, . unknownFutureValue |
| trainingSetting | trainingSetting | Detalhes sobre as configurações de treinamento para uma simulação. |
valores de simulationStatus
| Member | Descrição |
|---|---|
| desconhecido | O status da simulação não está definido. |
| Rascunho | A simulação está no modo de rascunho. |
| em execução | A simulação está em execução. |
| agendado | A simulação está programada. |
| com êxito | A simulação é concluída com o status de êxito. |
| com falha | A simulação é concluída com o status de falha. |
| cancelado | A simulação é cancelada. |
| excluído | A simulação é excluída. |
| unknownFutureValue | Valor sentinela de enumeração evolutiva. Não usar. |
valores de simulationAttackTechnique
| Member | Descrição |
|---|---|
| desconhecido | Técnica de ataque não definida. |
| credentialHarvesting | Técnica de ataque que envolve o fornecimento de credenciais por um usuário final. |
| attachmentMalware | Técnica de ataque que envolve um usuário final clicando em um anexo. |
| driveByUrl | Técnica de ataque que envolve um usuário final clicando em um link de URL na carga de phishing. |
| linkInAttachment | Técnica de ataque que envolve um usuário final clicando em um link de URL em um anexo. |
| linkToMalwareFile | Técnica de ataque que envolve um usuário final clicando em um link de URL para um arquivo de malware. |
| unknownFutureValue | Valor sentinela de enumeração evolutiva. Não usar. |
| oAuthConsentGrant | Técnica de ataque que envolve um usuário final que dá consentimento de acesso a um aplicativo. |
| phishTraining | Técnica de ataque que envolve o treinamento de usuários finais sobre ações a serem executadas em um email de phishing. |
valores de simulationAttackType
| Member | Descrição |
|---|---|
| desconhecido | Tipo de ataque não identificado. |
| redes sociais | Ataque que usa habilidades sociais para manipular psicologicamente as vítimas, criando uma falsa sensação de curiosidade, urgência ou medo. |
| origem da | Ataque a um host ou usuário em um ambiente de nuvem, por exemplo, ataques de negação de serviço. |
| ponto de extremidade | Ataque a pontos de extremidade de uma rede corporativa, como desktops, laptops, telefones celulares e dispositivos de Internet das Coisas (IoT). |
| unknownFutureValue | Valor sentinela de enumeração evolutiva. Não usar. |
valores de simulationContentStatus
| Member | Descrição |
|---|---|
| desconhecido | O status do conteúdo da simulação não está definido. |
| Rascunho | O status do conteúdo da simulação está no estado de rascunho. |
| pronto | O status do conteúdo da simulação está pronto. |
| arquivar | O status do conteúdo da simulação é o estado do arquivamento. |
| delete | O status do conteúdo da simulação está no estado de exclusão. |
| unknownFutureValue | Valor sentinela de enumeração evolutiva. Não usar. |
valores de simulationContentSource
| Member | Descrição |
|---|---|
| desconhecido | A fonte de conteúdo da simulação não está definida. |
| global | A fonte de conteúdo da simulação é global. |
| locatário | A fonte de conteúdo da simulação é locatário. |
| unknownFutureValue | Valor sentinela de enumeração evolutiva. Não usar. |
Relações
| Relação | Tipo | Descrição |
|---|---|---|
| página de aterrissagem | página de aterrissagem | A página de aterrissagem associada a uma simulação durante sua criação. |
| loginPage | loginPage | A página de login associada a uma simulação durante sua criação. |
| payload | carga útil | A carga associada a uma simulação durante sua criação. |
Representação JSON
A representação JSON a seguir mostra o tipo de recurso.
{
"@odata.type": "#microsoft.graph.simulation",
"attackTechnique": "String",
"attackType": "String",
"automationId": "String",
"completionDateTime": "String (timestamp)",
"createdBy": {"@odata.type": "microsoft.graph.emailIdentity"},
"createdDateTime": "String (timestamp)",
"description": "String",
"displayName": "String",
"durationInDays": "Int32",
"endUserNotificationSetting": {"@odata.type": "microsoft.graph.endUserNotificationSetting"},
"excludedAccountTarget": {"@odata.type": "microsoft.graph.accountTargetContent"},
"id": "String (identifier)",
"includedAccountTarget": {"@odata.type": "microsoft.graph.accountTargetContent"},
"isAutomated": "Boolean",
"lastModifiedBy": {"@odata.type": "microsoft.graph.emailIdentity"},
"lastModifiedDateTime": "String (timestamp)",
"launchDateTime": "String (timestamp)",
"oAuthConsentAppDetail": {"@odata.type": "microsoft.graph.oAuthConsentAppDetail"},
"payloadDeliveryPlatform": "String",
"report": {"@odata.type": "microsoft.graph.simulationReport"},
"status": "String",
"trainingSetting": {"@odata.type": "microsoft.graph.trainingSetting"}
}