Tipo de recurso de simulação

Namespace: microsoft.graph

Importante

As APIs na versão /beta no Microsoft Graph estão sujeitas a alterações. Não há suporte para o uso dessas APIs em aplicativos de produção. Para determinar se uma API está disponível na v1.0, use o seletor Versão.

Representa uma campanha de treinamento de simulação de ataque em um locatário.

Simulação e treinamento de ataque é um serviço disponível como parte do Microsoft Defender para Office 365. Esse serviço permite que os usuários do locatário experimentem um ataque de phishing benigno realista e aprendam com ele. O serviço permite que os administradores de locatários simulem, atribuam treinamentos e leiam insights derivados sobre comportamentos online dos usuários nas simulações de phishing. O serviço fornece relatórios de simulação de ataque que ajudam os locatários a identificar lacunas de conhecimento de segurança, para que possam treinar ainda mais seus usuários para diminuir sua suscetibilidade a ataques.

A API de simulação e treinamento de ataque permite que os administradores de locatários listem exercícios e treinamentos de simulação iniciados e obtenham relatórios sobre insights derivados sobre comportamentos online dos usuários nas simulações de phishing.

Herda de entidade.

Methods

Método Tipo de retorno Descrição
Listar simulações Coleção de simulação Obtenha uma lista de campanhas de simulação de ataque para um locatário.
Listar usuários da simulação Coleção userSimulationDetails Obtenha uma lista de usuários de um locatário e suas ações online em uma campanha de simulação de ataque.
Criar simulação de simulação Crie um novo objeto de simulação .
Obter simulação de simulação Obtenha uma campanha de simulação de ataque para um locatário.
Simulação de atualização de simulação Atualize as propriedades de um objeto de simulação .
Excluir simulação Nenhum Exclua um objeto de simulação .
Obter carga Nenhum Obter um objeto de conteúdo .
Obter loginPage Nenhum Obter um objeto loginPage .
Obter página de aterrissagem Nenhum Obtém um objeto landingPage .

Propriedades

Propriedade Tipo Descrição
attackTechnique simulationAttackTechnique A técnica de engenharia social usada na simulação de ataque e campanha de treinamento. Oferece suporte para $filter e $orderby. Os valores possíveis são: unknown, credentialHarvesting, attachmentMalware, driveByUrllinkInAttachment, linkToMalwareFile, , unknownFutureValue, , oAuthConsentGrant, . phishTraining Use o Prefer: include-unknown-enum-members cabeçalho da solicitação para obter os seguintes valores dessa enumeração evolutiva: oAuthConsentGrant, phishTraining. Para obter mais informações sobre os tipos de técnicas de ataque de engenharia social, consulte simulações.
attackType simulationAttackType Tipo de ataque da campanha de simulação e treinamento de ataque. Oferece suporte para $filter e $orderby. Os valores possíveis são: unknown, social, cloud, endpoint, unknownFutureValue.
automationId Cadeia de caracteres Identificador exclusivo para a automação de simulação de ataque.
completionDateTime DateTimeOffset Data e hora de conclusão da campanha de simulação de ataque e treinamento. Oferece suporte para $filter e $orderby.
createdBy emailIdentity Identidade do usuário que criou a campanha de simulação e treinamento de ataque.
createdDateTime DateTimeOffset Data e hora de criação da campanha de simulação de ataque e treinamento.
description Cadeia de caracteres Descrição da simulação de ataque e da campanha de treinamento.
displayName Cadeia de caracteres Nome de exibição da campanha de simulação e treinamento de ataque. Oferece suporte para $filter e $orderby.
durationInDays Int32 Duração da simulação em dias.
endUserNotificationSetting endUserNotificationSetting Detalhes sobre a configuração de notificação do usuário final.
excludedAccountTarget accountTargetContent Usuários excluídos da simulação.
id Cadeia de caracteres Identificador exclusivo para a campanha de simulação e treinamento de ataque. Herdado da entidade.
includedAccountTarget accountTargetContent Usuários direcionados na simulação.
isAutomated Booliano Sinalizador que representa se a campanha de simulação e treinamento de ataque foi criada a partir de um fluxo de automação de simulação. Oferece suporte para $filter e $orderby.
lastModifiedBy emailIdentity Identidade do usuário que modificou mais recentemente a campanha de simulação e treinamento de ataque.
lastModifiedDateTime DateTimeOffset Data e hora da modificação mais recente da campanha de simulação e treinamento de ataque.
launchDateTime DateTimeOffset Data e hora do lançamento/início da campanha de simulação e treinamento de ataque. Oferece suporte para $filter e $orderby.
oAuthConsentAppDetail oAuthConsentAppDetail Detalhes do aplicativo OAuth para a técnica OAuth.
payloadDeliveryPlatform payloadDeliveryPlatform Método de entrega da carga de phishing usada na simulação de ataque e na campanha de treinamento. Os valores possíveis são: unknown, sms, email, teams, unknownFutureValue.
do Power BI simulationReport Relatório da simulação de ataque e campanha de treinamento.
status simulationStatus Status da simulação de ataque e da campanha de treinamento. Oferece suporte para $filter e $orderby. Os valores possíveis são: unknown, draft, running, scheduledsucceeded, failed, , cancelled, , excluded, . unknownFutureValue
trainingSetting trainingSetting Detalhes sobre as configurações de treinamento para uma simulação.

valores de simulationStatus

Member Descrição
desconhecido O status da simulação não está definido.
Rascunho A simulação está no modo de rascunho.
em execução A simulação está em execução.
agendado A simulação está programada.
com êxito A simulação é concluída com o status de êxito.
com falha A simulação é concluída com o status de falha.
cancelado A simulação é cancelada.
excluído A simulação é excluída.
unknownFutureValue Valor sentinela de enumeração evolutiva. Não usar.

valores de simulationAttackTechnique

Member Descrição
desconhecido Técnica de ataque não definida.
credentialHarvesting Técnica de ataque que envolve o fornecimento de credenciais por um usuário final.
attachmentMalware Técnica de ataque que envolve um usuário final clicando em um anexo.
driveByUrl Técnica de ataque que envolve um usuário final clicando em um link de URL na carga de phishing.
linkInAttachment Técnica de ataque que envolve um usuário final clicando em um link de URL em um anexo.
linkToMalwareFile Técnica de ataque que envolve um usuário final clicando em um link de URL para um arquivo de malware.
unknownFutureValue Valor sentinela de enumeração evolutiva. Não usar.
oAuthConsentGrant Técnica de ataque que envolve um usuário final que dá consentimento de acesso a um aplicativo.
phishTraining Técnica de ataque que envolve o treinamento de usuários finais sobre ações a serem executadas em um email de phishing.

valores de simulationAttackType

Member Descrição
desconhecido Tipo de ataque não identificado.
redes sociais Ataque que usa habilidades sociais para manipular psicologicamente as vítimas, criando uma falsa sensação de curiosidade, urgência ou medo.
origem da Ataque a um host ou usuário em um ambiente de nuvem, por exemplo, ataques de negação de serviço.
ponto de extremidade Ataque a pontos de extremidade de uma rede corporativa, como desktops, laptops, telefones celulares e dispositivos de Internet das Coisas (IoT).
unknownFutureValue Valor sentinela de enumeração evolutiva. Não usar.

valores de simulationContentStatus

Member Descrição
desconhecido O status do conteúdo da simulação não está definido.
Rascunho O status do conteúdo da simulação está no estado de rascunho.
pronto O status do conteúdo da simulação está pronto.
arquivar O status do conteúdo da simulação é o estado do arquivamento.
delete O status do conteúdo da simulação está no estado de exclusão.
unknownFutureValue Valor sentinela de enumeração evolutiva. Não usar.

valores de simulationContentSource

Member Descrição
desconhecido A fonte de conteúdo da simulação não está definida.
global A fonte de conteúdo da simulação é global.
locatário A fonte de conteúdo da simulação é locatário.
unknownFutureValue Valor sentinela de enumeração evolutiva. Não usar.

Relações

Relação Tipo Descrição
página de aterrissagem página de aterrissagem A página de aterrissagem associada a uma simulação durante sua criação.
loginPage loginPage A página de login associada a uma simulação durante sua criação.
payload carga útil A carga associada a uma simulação durante sua criação.

Representação JSON

A representação JSON a seguir mostra o tipo de recurso.

{
  "@odata.type": "#microsoft.graph.simulation",
  "attackTechnique": "String",
  "attackType": "String",
  "automationId": "String",
  "completionDateTime": "String (timestamp)",
  "createdBy": {"@odata.type": "microsoft.graph.emailIdentity"},
  "createdDateTime": "String (timestamp)",
  "description": "String",
  "displayName": "String",
  "durationInDays": "Int32",
  "endUserNotificationSetting": {"@odata.type": "microsoft.graph.endUserNotificationSetting"},
  "excludedAccountTarget": {"@odata.type": "microsoft.graph.accountTargetContent"},
  "id": "String (identifier)",
  "includedAccountTarget": {"@odata.type": "microsoft.graph.accountTargetContent"},
  "isAutomated": "Boolean",
  "lastModifiedBy": {"@odata.type": "microsoft.graph.emailIdentity"},
  "lastModifiedDateTime": "String (timestamp)",
  "launchDateTime": "String (timestamp)",
  "oAuthConsentAppDetail": {"@odata.type": "microsoft.graph.oAuthConsentAppDetail"},
  "payloadDeliveryPlatform": "String",
  "report": {"@odata.type": "microsoft.graph.simulationReport"},
  "status": "String",
  "trainingSetting": {"@odata.type": "microsoft.graph.trainingSetting"}
}