Páginas de início de sessão na formação de simulação de ataques

Na formação em simulação de ataques no Microsoft 365 E5 ou no Microsoft Defender para Office 365 Plano 2, as páginas de início de sessão são apresentadas aos utilizadores em simulações que utilizam as técnicas de engenharia social Recolha de Credenciais e Ligação em Anexo.

Para obter informações de introdução sobre Formação em simulação de ataques, consulte Começar a utilizar Formação em simulação de ataques.

Para ver as páginas de início de sessão disponíveis, abra o portal do Microsoft Defender em https://security.microsoft.com, aceda a Email & colaboração>Formação em simulação de ataques>Biblioteca de conteúdos separador > e, em seguida, selecione Páginas de início de sessão. Para aceder diretamente ao separador Biblioteca de conteúdos onde pode selecionar Páginas de início de sessão, utilize .https://security.microsoft.com/attacksimulator?viewid=contentlibrary

Páginas de início de sessão no separador Biblioteca de conteúdos têm dois separadores:

  • Páginas de início de sessão globais separador: contém as páginas de início de sessão integradas e não modificáveis. Existem quatro páginas de início de sessão incorporadas localizadas em mais de 12 idiomas:

    • Página de início de sessão do GitHub
    • Página de início de sessão do LinkedIn
    • Página de início de sessão da Microsoft
    • Página de início de sessão sem marca
  • Separador Páginas de início de sessão do locatário: Contém as páginas de início de sessão personalizadas que criou.

São apresentadas as seguintes informações para cada página de início de sessão. Pode ordenar as páginas de início de sessão ao clicar num cabeçalho de coluna disponível. Selecione Personalizar colunas para alterar as colunas apresentadas. Por predefinição, todas as colunas disponíveis estão selecionadas.

  • Nome
  • (controlo Ações): execute uma ação na página de início de sessão. As ações disponíveis dependem do valor de Estado da página de login, conforme descrito em Criar páginas de login, Modificar páginas de login, Copiar páginas de login e Remover páginas de login.
  • Idioma
  • Origem: Para páginas de início de sessão integradas, o valor é Global. Para páginas de início de sessão personalizadas, o valor é Tenant.
  • Estado: Pronto ou Rascunho.
  • Criado por: para páginas de início de sessão incorporadas, o valor é Microsoft. Para páginas de início de sessão personalizadas, o valor é o UPN do utilizador que criou a página de início de sessão.
  • Última modificação

Para localizar uma página de início de sessão na lista, escreva parte do nome da página de início de sessão na caixa Procurar e, em seguida, prima a tecla ENTER.

Selecione Filtrar para filtrar as páginas de início de sessão por Idioma ou Estado.

Quando seleciona uma página de início de sessão na lista, clicando em qualquer parte da linha que não seja a caixa de verificação ao lado do nome, é apresentado um painel de detalhes com as seguintes informações:

  • Editar só está disponível nas páginas de início de sessão personalizadas no separador Páginas de início de sessão do inquilino.
  • Marcar como predefinida para tornar esta página de início de sessão a opção predefinida em Recolha de Credenciais ou Ligação no anexopayloads ou automações de payload. Se a página de início de sessão já estiver definida como predefinição, Marcar como predefinição não está disponível.
  • Separador Pré-visualização: Veja a página de início de sessão tal como os utilizadores a veem. As ligações Página 1 e Página 2 estão disponíveis na parte inferior da página para páginas de início de sessão de duas páginas.
  • Separador «Detalhes»: Ver os detalhes da página de início de sessão:
    • Descrição
    • Estado: Pronto ou Rascunho.
    • Origem da página de início de sessão: para páginas de início de sessão incorporadas, o valor é Global. Para páginas de início de sessão personalizadas, o valor é Tenant.
    • Modificado por
    • Idioma
    • Última modificação

Sugestão

Para ver detalhes sobre outras páginas de início de sessão sem sair do painel de detalhes, utilize Item anterior e Item seguinte no topo do painel.

Criar páginas de início de sessão

Para criar uma página de login personalizada, siga estes passos:

  1. No portal do Microsoft Defender em https://security.microsoft.com, aceda a Email & colaboração>Treino de simulação de ataques>, ao separador Biblioteca de conteúdos> e, em seguida, selecione Páginas de início de sessão. Para aceder diretamente ao separador Biblioteca de conteúdos onde pode selecionar Páginas de início de sessão, utilize .https://security.microsoft.com/attacksimulator?viewid=contentlibrary

  2. No separador Páginas de início de sessão do inquilino, selecione Criar novo para iniciar o assistente de nova página de início de sessão.

    Nota

    A qualquer momento, depois de atribuir um nome à página de início de sessão durante o novo assistente de página de início de sessão, pode selecionar Guardar e fechar para guardar o seu progresso e continuar mais tarde. A página de início de sessão incompleta tem o valor EstadoRascunho. Pode retomar o ponto onde ficou ao selecionar a página de início de sessão na lista e, em seguida, clicar na ação Editar apresentada.

    Também pode criar páginas de início de sessão durante a criação de simulações ou automatizações de simulação. Para obter mais informações, veja Criar uma simulação: Selecionar um payload e uma página de início de sessão e Criar uma automatização de simulação: selecionar payloads e páginas de início de sessão.

  3. Na página Definir os detalhes da página de início de sessão, configure as seguintes definições:

    • Nome: introduza um nome exclusivo.
    • Descrição: introduza uma descrição opcional.

    Quando terminar na página Definir os detalhes do início de sessão, selecione Seguinte.

  4. Na página Configurar início de sessão, configure as seguintes definições:

    • Selecionar um idioma: os valores disponíveis são: chinês (simplificado), chinês (tradicional), inglês, francês, alemão, italiano, japonês, coreano, português, russo, espanhol, neerlandês e outro.

    • Defina esta como a página de início de sessão predefinida: se selecionar esta opção, a página de início de sessão será a opção predefinida em Recolha de Credenciais ou Ligação no Anexopayloads ou automatizações de payloads.

    • Início de sessão em duas páginas: Se não selecionar esta opção, a página de início de sessão terá uma única página. Se selecionar esta opção, os separadores Página 1 e Página 2 aparecem para os configurar separadamente.

    • Área de conteúdo da página de início de sessão: estão disponíveis dois separadores:

      • Separador Texto: está disponível um editor de texto formatado para criar a página de início de sessão. Para ver as definições típicas de tipo de letra e formatação, alterne os controlos de Formatação para Ativado.

        Os seguintes controlos também estão disponíveis no separador Texto :

        • Etiqueta dinâmica: selecione uma das seguintes etiquetas:

          Nome da etiqueta Valor da etiqueta
          Inserir Nome de utilizador ${userName}
          Inserir Nome próprio ${firstName}
          Inserir Apelido ${lastName}
          Inserir UPN ${upn}
          Inserir Email ${emailAddress}
          Inserir Departamento ${department}
          Gestor de inserções ${manager}
          Inserir Telemóvel ${mobilePhone}
          Inserir Cidade ${city}
          Inserir Data ${date|MM/dd/yyyy|offset}
        • Utilizar a partir da predefinição: selecione um modelo disponível para começar. Pode modificar o texto e o esquema na área de edição. Para repor a página de início de sessão para o texto e esquema predefinidos do modelo, selecione Repor para predefinição.

        • Adicionar botão de comprometimento: disponível em inícios de sessão de uma página ou na Página 2 de inícios de sessão de duas páginas. Selecione esta ligação para adicionar o botão de compromisso à página de início de sessão. O texto predefinido no botão é Submeter, mas pode alterá-lo.

        • Adicionar o botão Seguinte: disponível apenas na Página 1 de inícios de sessão em duas páginas. Selecione esta ligação para adicionar o botão "Seguinte" à página de início de sessão. O texto predefinido no botão é Seguinte, mas pode alterá-lo.

        Sugestão

        Para adicionar imagens, copie (CTRL+C) e cole (CTRL+V) a imagem no editor no separador Texto . O editor converte automaticamente a imagem em Base64 como parte do código HTML.

      • Separador Código: Pode visualizar e modificar o código HTML diretamente.

        Sugestão

        Para evitar o envio de palavras-passe em texto não encriptado em páginas de início de sessão personalizadas, evite utilizar a variável name no código HTML. Em vez disso, utilize o tipo, id ou classe. Por exemplo:

        <input id="input-field-loginPage" type="password" placeholder="Password">
        

    Pode pré-visualizar os resultados clicando no botão Página de Sessão de Pré-visualização no topo da página.

    Quando terminares na página Configurar login , seleciona Próximo.

  5. Na página Rever página de início de sessão, pode consultar os detalhes da sua página de início de sessão.

    Pode selecionar Editar em cada secção para modificar as definições na secção . Em alternativa, pode selecionar Anterior ou a página específica no assistente.

    Quando tiver terminado na página Rever a página de início de sessão, selecione Enviar.

  6. Na página Nome< da nova página > de início de sessão criada, pode utilizar as ligações para criar uma nova página de início de sessão, iniciar uma simulação ou ver todas as páginas de início de sessão.

    Quando tiver terminado na página Novo início de sessão página <Nome> criado, selecione Concluído.

  7. De volta ao separador Páginas de início de sessão do inquilino em Páginas de início de sessão, a página de início de sessão que criou aparece agora na lista.

Modificar páginas de início de sessão

Não pode modificar páginas de início de sessão incorporadas no separador Páginas de início de sessão globais. Só pode modificar páginas de início de sessão personalizadas no separador Páginas de início de sessão do inquilino.

Para modificar uma página de início de sessão personalizada existente no separador Páginas de início de sessão do inquilino, siga um dos seguintes passos:

  • Selecione a página de início de sessão na lista ao clicar na caixa de verificação junto ao nome. Selecione a ação Editar apresentada.
  • Selecione (Ações) junto ao valor Nome da página de início de sessão e, em seguida, selecione Editar.
  • Selecione a página de início de sessão na lista ao clicar em qualquer parte da linha que não seja a caixa de verificação junto ao nome. Na lista de opções de detalhes que é aberta, selecione Editar.

O assistente da página de início de sessão abre-se com as definições e os respetivos valores da página de início de sessão selecionada. Para modificar a página de login, siga os mesmos passos do assistente descritos em Criar páginas de login.

Copiar páginas de início de sessão

Para copiar uma página de início de sessão existente nos separadores Páginas de início de sessão do locatário ou Páginas de início de sessão globais, siga um dos seguintes passos:

  • Selecione a página de início de sessão na lista ao clicar na caixa de verificação junto ao nome e, em seguida, selecione a ação Criar uma cópia apresentada.
  • Selecione (Ações) junto ao valor Nome da página de início de sessão e, em seguida, selecione Criar uma cópia.

O assistente da página de início de sessão abre-se com as definições e os respetivos valores da página de início de sessão selecionada. Para copiar a página de login, siga os mesmos passos do assistente descritos em Criar páginas de login.

Nota

Quando copiar uma página de início de sessão predefinida no separador Páginas de início de sessão globais, certifique-se de que altera o valor Nome. Este passo garante que a cópia fica guardada como uma página de início de sessão personalizada no separador Páginas de início de sessão do inquilino.

O controlo Utilizar predefinição na página Configurar página de início de sessão do assistente da página de início de sessão permite-lhe copiar o conteúdo de uma página de início de sessão incorporada.

Quando está a criar ou a editar uma página de login, o controlo Usar predefinição no separador Texto do passo Configurar a página de login no assistente de página de login também lhe permite copiar o conteúdo de uma página de login integrada.

Remover páginas de início de sessão

Não pode remover páginas de início de sessão incorporadas do separador Páginas de início de sessão globais. Só pode remover páginas de início de sessão personalizadas do separador Páginas de início de sessão do inquilino.

Para remover uma página de início de sessão personalizada existente do separador Páginas de início de sessão do inquilino, siga um dos seguintes passos:

  • Selecione a página de início de sessão na lista ao clicar na caixa de verificação junto ao nome e, em seguida, selecione a ação Eliminar apresentada.
  • Selecione (Ações) junto ao valor Nome da página de início de sessão e, em seguida, selecione Eliminar.

Definir uma página de início de sessão como a predefinida

A página de início de sessão predefinida é a opção predefinida utilizada em Credential Harvest ou Link in Attachmentpayloads ou automatizações de payloads.

Para definir uma página predefinida de início de sessão nos separadores Páginas de início de sessão do tenant ou Páginas de início de sessão globais, siga um destes passos:

  • Selecione (Ações) junto ao valor Nome da página de início de sessão e, em seguida, selecione Marcar como predefinição.
  • Selecione a página de início de sessão na lista ao clicar em qualquer parte da linha que não seja a caixa de verificação junto ao nome. No painel de detalhes que se abre, selecione Marcar como predefinido.
  • Selecione Tornar esta a página de login padrão na página Configurar login no assistente quando criar uma página de login ou modificar uma página de login.

Nota

As opções para definir uma página de login por defeito descritas nesta secção não estão disponíveis se a página de login já for a predefinida.

A página de início de sessão predefinida também está marcada na lista, embora possa ter de alargar a coluna Nome para a ver:

A página de início de sessão predefinida assinalada na lista de páginas de início de sessão na Formação de simulação de ataques.