Automatizações de simulação para Formação em simulação de ataques

Sugestão

Sabia que pode experimentar as funcionalidades no Microsoft Defender para Office 365 Plano 2 gratuitamente? Utilize a versão de avaliação do Defender para Office 365 de 90 dias no hub de avaliações do portal do Microsoft Defender. Saiba mais sobre quem pode inscrever-se e os termos de avaliação em Experimentar Microsoft Defender para Office 365.

As automações de simulação no treino de simulação de ataques no Microsoft Defender para Office 365 Plan 2 permitem-lhe criar múltiplas simulações de phishing benignas a partir de uma única configuração reutilizável. Seleciona as técnicas, payloads, utilizadores, formação, notificações, agendamento e comportamento de lançamento. A automação cria então execuções individuais de simulação quando o calendário é elegível.

Criar uma automação de simulação é semelhante a criar uma simulação individual, exceto que pode selecionar múltiplas técnicas e cargas úteis e configurar um cronograma automatizado.

Para obter informações de introdução sobre Formação em simulação de ataques, consulte Começar a utilizar Formação em simulação de ataques.

Para ver quaisquer automatizações de simulação existentes que tenha criado, abra o portal do Microsoft Defender em https://security.microsoft.com, aceda a E-mail e colaboração>Formação em simulação de ataques>Automatizações, no separador >, e, em seguida, selecione Automatizações de simulação. Para aceder diretamente ao separador Automatizações , onde pode selecionar Automatizações de simulação, utilize https://security.microsoft.com/attacksimulator?viewid=automations. Também pode ver simulações automatizadas no separador Simulações, identificadas pelo prefixo AutomatedSimulation_, estando o nome da automatização disponível na coluna Criado por.

As informações seguintes são apresentadas para cada automatização de simulação no separador Automatização. Pode ordenar as automatizações de simulação clicando no cabeçalho de uma coluna disponível.

  • Campanha de nomes
  • Estado: Ativo, Inativo ou Rascunho.
  • Hora de lançamento seguinte
  • Última modificação
  • Criado por

Como funcionam as automações de simulação

Importante

Uma automação de simulação, uma execução de simulação e um lote de entrega são objetos diferentes. Um lote de entrega controla quando as mensagens são enviadas. Não cria outra execução da simulação nem seleciona outra carga útil.

Os termos seguintes explicam como uma automação se torna uma ou mais execuções de simulação:

  • Automação de simulação: A configuração reutilizável que contém a carga útil, utilizador, formação, notificações, agendamento e definições de lançamento.
  • Lançamento elegível: Um ponto na janela configurada quando o calendário permite ao serviço criar uma execução. Elegibilidade significa que a automação pode tentar criar uma execução. O número final de execuções pode variar consoante as restrições de agenda, os requisitos de elegibilidade da carga útil e os resultados da criação das execuções.
  • Simulação executada: Uma simulação individual criada pela automação. Cada corrida tem uma técnica de engenharia social selecionada e uma carga útil selecionada.
  • Seleção de carga: A seleção de uma carga quando uma execução é criada. Vários payloads selecionados disponibilizam um conjunto para diferentes execuções. Eles não distribuem conteúdos diferentes entre os destinatários na mesma execução.
  • Atribuição de utilizadores: A decisão de distribuir os utilizadores entre sequências ou incluir todos os utilizadores selecionados em cada execução.
  • Lote de entrega: Um grupo usado para escalonar os tempos de envio. Os lotes de entrega não criam execuções nem selecionam cargas.
  • Entrega com consciência regional: Agendamento de entregas baseado na definição atual do fuso horário do utilizador no Outlook na web.

A automação utiliza o seguinte ciclo de vida de execução:

  1. O cronograma de automação determina se uma simulação é elegível para ser criada.
  2. Quando uma execução é criada, o serviço seleciona uma técnica de engenharia social e uma carga útil para essa execução.
  3. O serviço atribui utilizadores à execução com base na definição Incluir todos os utilizadores selecionados em cada execução da simulação.
  4. A carga útil selecionada é usada para todos os utilizadores atribuídos a essa execução.
  5. A entrega com base na região e as horas de envio aleatórias são aplicadas na entrega de mensagens.
  6. Os lotes de entrega são escalonados quando as mensagens são enviadas. Eles não selecionam mais cargas úteis.

O fluxo de execução é: configuração de automação, elegibilidade de agenda, criação de simulações, seleção de técnicas e cargas úteis, atribuição de utilizadores, agendamento de entrega e entrega de mensagens. A seleção da carga útil ocorre uma vez por execução. O agendamento das entregas ocorre depois.

Cenários e limitações suportados

Usar uma automação de simulação para:

  • Executa uma sequência de simulações de phishing a partir de uma configuração.
  • Varia técnicas ou cargas úteis entre execuções de simulação.
  • Distribuir os utilizadores entre execuções ou incluir todos os utilizadores selecionados em cada execução.
  • Usa horários aleatórios ou fixos.
  • Alinhe a entrega com os fusos horários dos utilizadores.
  • Escalonar a entrega da mensagem.

As automações de simulação não fornecem:

  • Uma garantia de que um agendamento aleatório gere o número máximo de execuções configurado.
  • Uma carga útil diferente para cada destinatário numa só execução.
  • Uma carga útil diferente para cada lote aleatório de tempo de envio.
  • Uma garantia de que pequenas populações-alvo recebem mensagens em momentos visivelmente diferentes.
  • Diagnósticos detalhados para cada oportunidade potencial de lançamento que não resulte numa simulação.

Criar automatizações de simulação

Sugestão

Para obter instruções de criação, veja este breve vídeo: https://youtu.be/QXElYtr7ZJ0.

Para criar uma automatização de simulação, siga os seguintes passos:

  1. No portal do Microsoft Defender em https://security.microsoft.com/, aceda a Email & colaboração>Formação em simulação de ataques>, no separador Automations>Automatizações de simulação. ou, para aceder diretamente ao separador Automatizações , onde pode selecionar Automatizações de simulação, utilize https://security.microsoft.com/attacksimulator?viewid=automations.

  2. Na página Automatizações de simulação , selecione Criar automatização para iniciar o novo assistente de automatização de simulação.

    O botão Criar simulação no separador Automatizações de simulação em Formação em simulação de ataques no portal Microsoft Defender

    O assistente guia-o por estes passos de configuração:

    Nota

    A qualquer momento após atribuir um nome à automatização de simulação durante o novo assistente de automatização de simulação, pode selecionar Guardar e fechar para guardar o seu progresso e continuar mais tarde. A automatização da simulação incompleta tem o valor EstadoRascunho. Pode retomar o ponto onde ficou ao selecionar a automatização de simulação na lista e, em seguida, clicar na ação Editar automatização apresentada.

Atribua um nome e descreva a automatização de simulação

Na página Nome da automatização , configure as seguintes definições:

  • Nome: introduza um nome exclusivo e descritivo para a simulação.
  • Descrição: introduza uma descrição detalhada opcional para a simulação.

Quando tiver terminado na página Nome da automatização , selecione Seguinte.

Selecionar uma ou mais técnicas de engenharia social

Na página Selecionar técnicas de engenharia social , selecione uma ou mais das técnicas de engenharia social disponíveis, que foram organizadas a partir da arquitetura MITRE ATT&CK®. Estão disponíveis payloads diferentes para diferentes técnicas. Estão disponíveis as seguintes técnicas de engenharia social:

  • Recolha de Credenciais: tenta recolher credenciais ao levar os utilizadores para um site com um aspeto familiar, com campos para introduzir um nome de utilizador e uma palavra-passe.
  • Anexo de Software Maligno: adiciona um anexo malicioso a uma mensagem. Quando o utilizador abre o anexo, é executado código arbitrário que ajuda o atacante a comprometer o dispositivo do destino.
  • Ligação no anexo: um tipo de híbrido de recolha de credenciais. Um atacante insere um URL num anexo de e-mail. O URL no anexo segue a mesma técnica que a recolha de credenciais.
  • Ligação para Software Maligno: executa algum código arbitrário a partir de um ficheiro alojado num serviço de partilha de ficheiros conhecido. A mensagem enviada ao utilizador contém uma ligação para este ficheiro malicioso. Abrir o ficheiro ajuda o atacante a comprometer o dispositivo do destino.
  • URL de drive-by: o URL malicioso na mensagem redireciona o utilizador para um sítio Web com aparência familiar que executa silenciosamente e/ou instala código no dispositivo do utilizador.
  • Concessão de Consentimento OAuth: o URL malicioso pede aos utilizadores que concedam permissões aos dados de uma Aplicação Azure maliciosa.

Se selecionar a ligação Ver detalhes na descrição, é aberta uma lista de opções de detalhes que descreve a técnica e os passos de simulação resultantes da técnica.

O painel Detalhes da técnica de recolha de credenciais na página Selecionar técnicas de engenharia social

Quando terminar, na página Selecionar técnicas de engenharia social , selecione Seguinte.

Selecione cargas úteis e páginas de início de sessão

Na página Selecionar payloads e página de início de sessão, tem de selecionar pelo menos um payload existente para cada técnica de engenharia social que selecionou, ou criar novos payloads para utilizar.

No caso das técnicas de engenharia social Recolha de Credenciais ou Ligação no Anexo, também pode ver a página de início de sessão utilizada na carga útil, selecionar uma página de início de sessão diferente ou criar uma nova página de início de sessão. A página de início de sessão selecionada será utilizada nos vários payloads selecionados.

Selecionar payloads

Na página Selecionar cargas úteis e página de início de sessão, selecione uma das seguintes opções:

  • Aleatório: os payloads serão selecionados aleatoriamente de entre os payloads globais e do tenant disponíveis. Não existe mais nada para configurar nesta página, por isso, selecione Seguinte para continuar.

  • Selecionar manualmente: são apresentados os seguintes detalhes para cada payload. Selecione um cabeçalho de coluna para ordenar por essa coluna:

    • Nome do payload
    • Origem: para payloads incorporados, o valor é Global. Para payloads personalizados, o valor é Inquilino.
    • Técnica: tem de selecionar pelo menos um payload por técnica que selecionou na página Selecionar técnicas de engenharia social .
    • Idioma: o idioma do conteúdo do payload. O catálogo de payload (global) da Microsoft fornece payloads em mais de 29 idiomas.
    • Taxa de compromisso prevista (%): dados históricos no Microsoft 365 que prevêem a percentagem de pessoas que serão comprometidas por este payload (utilizadores comprometidos/número total de utilizadores que recebem o payload). Para obter mais informações, veja Taxa de compromisso prevista.

    Utilize a caixa Procurar para procurar o nome de um payload existente.

    Se selecionar uma carga útil na lista clicando em qualquer parte da linha que não seja a caixa de verificação ao lado do nome, os detalhes da carga útil são apresentados num painel lateral:

    • O separador Descrição geral (denominado Payload em payloads de Recolha de credenciais e Ligação em anexo) contém detalhes sobre o payload, incluindo uma pré-visualização.
    • O separador Página de início de sessão está disponível apenas para payloads de Recolha de Credenciais ou Ligação em anexo e é descrito na subsecção Selecionar páginas de início de sessão.
    • O separador Anexo está disponível apenas para payloads de Anexo com malware, Ligação contida no anexo e Concessão de consentimento OAuth. Este separador contém detalhes sobre o anexo, incluindo uma pré-visualização.
    • O separador Simulações iniciadas contém o Nome da simulação, Taxa de clique, Taxa comprometida e Ação.

    Sugestão

    Para ver detalhes sobre outros payloads sem deixar a lista de opções de detalhes, utilize o item Anterior e o item Seguinte na parte superior da lista de opções.

    Deixe o painel de detalhes do payload aberto para alterar a página de início de sessão ou criar uma nova página de início de sessão, tal como descrito em Selecionar páginas de início de sessão.

    Em alternativa, se tiver terminado no painel de detalhes do payload, selecione Fechar para regressar à página Selecionar payloads e página de início de sessão, verifique se um ou mais dos payloads necessários estão selecionados e, em seguida, selecione Seguinte para continuar.

    O separador Payload no painel de detalhes do payload em Formação em simulação de ataques no portal do Microsoft Defender

Selecionar páginas de login

Nota

O separador Página de início de sessão só está disponível no painel de detalhes das cargas úteis Recolha de Credenciais ou Ligação em anexo.

Na página Selecionar payload e início de sessão, selecione o payload Colheita de Credenciais ou Hiperligação no anexo na lista, clicando em qualquer parte da linha exceto na caixa de verificação junto ao nome, para abrir o painel lateral de detalhes do payload.

No painel de detalhes da carga útil, o separador Página de início de sessão apresenta a página de início de sessão atualmente selecionada para a carga útil.

Para ver a página de início de sessão completa, utilize as ligações Página 1 e Página 2 na parte inferior da página para páginas de início de sessão de duas páginas.

O separador da página de início de sessão no painel de detalhes da carga útil em Formação em simulação de ataques no portal Microsoft Defender

Utilize um dos procedimentos seguintes para alterar a página de início de sessão utilizada no payload ou para criar uma nova página de início de sessão para utilizar no flyout:

  • Alterar a página de início de sessão utilizada no payload: selecione Alterar página de início de sessão no separador Página de início de sessão da lista de opções de detalhes do payload.

    No painel Selecionar página de início de sessão que se abre, são apresentadas as seguintes informações para cada página de início de sessão:

    • Nome
    • Idioma
    • Origem: Para páginas de início de sessão integradas, o valor é Global. Para páginas de início de sessão personalizadas, o valor é Tenant.
    • Criado por: para páginas de início de sessão incorporadas, o valor é Microsoft. Para páginas de início de sessão personalizadas, o valor é o UPN do utilizador que criou a página de início de sessão.
    • Última modificação
    • Ações: selecione Pré-visualizar para pré-visualizar a página de início de sessão.

    Utilize a caixa Procurar para localizar uma página de início de sessão na lista ao escrever parte do nome de início de sessão e, em seguida, premir a tecla ENTER.

    Selecione Filtrar para filtrar as páginas de início de sessão por Origem ou Idioma.

    Quando terminar no menu suspenso Filter, selecione Apply. Para limpar os filtros, selecione Limpar filtros.

    O painel Selecionar página de início de sessão, no separador Página de início de sessão, no painel de detalhes do payload, na Formação em simulação de ataques no portal do Microsoft Defender.

    Na lista de opções Selecionar página de início de sessão, selecione a caixa de verificação junto ao nome da página de início de sessão a utilizar e, em seguida, selecione Guardar. De volta ao separador página de início de sessão do painel de detalhes do payload, selecione Fechar para regressar à página Selecionar payloads e página de início de sessão.

  • Criar uma nova página de início de sessão para utilizar no payload: selecione Alterar página de início de sessão no separador Página de início de sessão da lista de opções de detalhes do payload.

    No painel Selecionar página de início de sessão que é aberto, selecione Criar nova.

    Para criar uma página de login, siga os passos em Criar páginas de login.

    Novamente na lista de opções Selecionar página de início de sessão, selecione a caixa de verificação junto ao nome da página de início de sessão a utilizar e, em seguida, selecione Guardar. De volta ao separador página de início de sessão do painel de detalhes do payload, selecione Fechar para regressar à página Selecionar payloads e página de início de sessão.

Na página Página Selecionar payloads e iniciar sessão, verifique se os payloads que configurou e/ou pretende utilizar estão selecionados.

Quando terminar na página Selecionar um payload e iniciar sessão, selecione Seguinte.

Configurar cargas úteis OAuth

Nota

A página Configurar a carga útil do OAuth está disponível apenas se tiver selecionado Concessão de consentimento do OAuth na página Selecionar técnicas de engenharia social e uma carga útil correspondente.

Na página Configurar carga útil do OAuth, configure as seguintes definições:

  • Nome da aplicação: introduza um nome para o payload.
  • Logótipo da aplicação: selecione Procurar para selecionar uma .png, .jpeg ou .gif ficheiro a utilizar. Para remover um ficheiro depois de o selecionar, selecione Remover.
  • Selecionar âmbito da aplicação: escolha um dos seguintes valores:
    • Ler calendários de utilizador
    • Ler os contactos do utilizador
    • Ler correio de utilizador
    • Ler todas as mensagens de chat
    • Ler todos os ficheiros aos quais o utilizador pode aceder
    • Acesso de leitura e escrita ao correio de utilizador
    • Enviar correio como utilizador

Quando tiver terminado na página Configurar payload OAuth, selecioneSeguinte.

Selecionar utilizadores-alvo

Na página Utilizadores de destino, selecione quem recebe a simulação. Utilize as seguintes opções para selecionar utilizadores:

  • Incluir todos os utilizadores na sua organização: inclua todos os utilizadores na sua organização: a lista de utilizadores inmodificável é apresentada em grupos de 10. Pode utilizar Seguinte e Anterior abaixo da lista de utilizadores para percorrer a lista. Também pode utilizar a Pesquisa na página para localizar utilizadores específicos.

  • Incluir apenas utilizadores e grupos específicos: inicialmente, não são apresentados utilizadores ou grupos na página Utilizadores visados . Para adicionar utilizadores ou grupos à simulação, escolha uma das seguintes opções:

    • Adicionar utilizadores: no painel Adicionar utilizadores que se abre, pode encontrar e selecionar utilizadores e grupos para receber a simulação. São suportados os seguintes tipos de grupo:

      • Grupos do Microsoft 365 (estático e dinâmico)
      • Grupos de distribuição (apenas estáticos)
      • Grupos de segurança com correio eletrónico (apenas estáticos)

      Sugestão

      Atualmente, os grupos de membros ocultos não são suportados.

      Estão disponíveis as seguintes ferramentas de pesquisa:

      • Procurar utilizadores ou grupos: se clicar na caixa Procurar e efetuar uma das seguintes ações, as opções Filtrar utilizadores por categorias na lista de opções Adicionar utilizadores são substituídas por uma secção Lista de utilizadores:

        • Escreva três ou mais carateres e, em seguida, prima a tecla ENTER. Todos os nomes de utilizadores ou grupos que contenham esses carateres são apresentados na secção Lista de utilizadores por Nome e Email.
        • Introduza menos de três carateres ou não introduza nenhum caráter e, em seguida, prima a tecla ENTER. Não são apresentados utilizadores na secção Lista de utilizadores , mas pode escrever três ou mais carateres na caixa Procurar para procurar utilizadores e grupos.

        O número de resultados aparece na etiqueta Utilizadores selecionados (0/x ).

        Nota

        Selecionar Adicionar filtros limpa e substitui todos os resultados da secção Lista de utilizadorespor Filtrar utilizadores por categorias.

        Quando tiver uma lista de utilizadores ou grupos na secção Lista de utilizadores , selecione alguns ou todos os resultados ao selecionar a caixa de verificação junto à coluna Nome . O número de resultados selecionados aparece na etiqueta Utilizadores selecionados (y/x ).

        Selecione Adicionar x utilizadores para adicionar os utilizadores ou grupos selecionados na página Utilizadores de destino e regressar à página Utilizadores de destino.

      • Filtrar utilizadores por categorias: utilize as seguintes opções:

        • Grupos de utilizadores sugeridos: selecione um dos seguintes valores:

          • Todos os grupos de utilizadores sugeridos: o mesmo resultado que selecionar Utilizadores não visados por uma simulação nos últimos três meses e Reincidentes.
          • Utilizadores não visados por uma simulação nos últimos três meses
          • Reincidentes: para obter mais informações, consulte Configurar o limiar do reincidente.
        • Etiquetas de utilizador: as etiquetas de utilizador são identificadores para grupos específicos de utilizadores (por exemplo, Contas de prioridade). Para obter mais informações, consulte Etiquetas de utilizador no Microsoft Defender para Office 365. Utilize as seguintes opções:

          • Pesquisa: em Procurar por etiquetas de utilizador, pode escrever parte do nome da etiqueta de utilizador e, em seguida, premir Enter. Pode selecionar alguns ou todos os resultados.
          • Selecione Todas as etiquetas de utilizador
          • Selecione etiquetas de utilizador existentes. Se a ligação estiver disponível, selecione Ver todas as etiquetas de utilizador para ver a lista completa de etiquetas disponíveis.
        • Cidade: utilize as seguintes opções:

          • Pesquisa: em Procurar por Cidade, pode escrever parte do valor Cidade e, em seguida, premir Enter. Pode selecionar alguns ou todos os resultados.
          • Selecione Todas as Cidades
          • Selecione os valores de Cidade existentes. Se a ligação estiver disponível, selecione Ver todas as Cidades para ver a lista completa dos valores de Cidade disponíveis.
        • País: utilize as seguintes opções:

          • Pesquisa: em Procurar por País, pode escrever parte do valor País e, em seguida, premir Enter. Pode selecionar alguns ou todos os resultados.
          • Selecionar Todo o País
          • Selecione os valores de Cidade existentes. Se a ligação estiver disponível, selecione Ver todos os Países para ver a lista completa dos valores de País disponíveis.
        • Departamento: utilize as seguintes opções:

          • Pesquisar: em Pesquisar por departamento, pode introduzir parte do valor do departamento e, em seguida, premir Enter. Pode selecionar alguns ou todos os resultados.
          • Selecionar Todo o Departamento
          • Selecione os valores de Departamento existentes. Se a ligação estiver disponível, selecione Ver todos os Departamentos para ver a lista completa dos valores do Departamento disponíveis.
        • Título: utilize as seguintes opções:

          • Pesquisa: em Procurar por Título, pode escrever parte do valor Título e, em seguida, premir Enter. Pode selecionar alguns ou todos os resultados.
          • Selecionar Todo o Título
          • Selecione valores de Título existentes. Se a ligação estiver disponível, selecione Ver todos os Títulos para ver a lista completa dos valores de Título disponíveis.

        A filtragem por utilizador na página Utilizadores de destino em Formação em simulação de ataques no portal do Microsoft Defender.

        Pode utilizar algumas ou todas as categorias de pesquisa para encontrar utilizadores e grupos. Se selecionar várias categorias, será utilizado o operador E. Todos os utilizadores ou grupos têm de corresponder a ambos os valores a serem devolvidos nos resultados (o que é praticamente impossível se utilizar o valor Tudo em múltiplas categorias).

        O número de valores que foram utilizados como critérios de pesquisa por uma categoria específica é apresentado junto ao mosaico da categoria (por exemplo, Cidade 50 ou Contas de prioridade 10).

        Quando terminar de procurar por categoria, selecione o botão Aplicar(x). As opções anteriores Filtrar utilizadores por categorias na lista de opções Adicionar utilizadores são substituídas pelas seguintes informações:

        • Secção Filtros : mostrar quantos valores de filtro utilizou e os nomes dos valores de filtro. Se estiver disponível, selecione a ligação Ver tudo para ver todos os valores de filtro
        • Secção Lista de utilizadores: mostra os utilizadores ou grupos que correspondem às suas pesquisas de categorias. O número de resultados aparece na etiqueta Utilizadores selecionados (0/x ).

        Quando tiver uma lista de utilizadores ou grupos na secção Lista de utilizadores , selecione alguns ou todos os resultados ao selecionar a caixa de verificação junto à coluna Nome . O número de resultados selecionados aparece na etiqueta Utilizadores selecionados (y/x ).

        Selecione o botão Adicionar x utilizadores para adicionar os utilizadores ou grupos selecionados na página Utilizadores de destino e regressar à página Utilizadores de destino.

    • Importar: na caixa de diálogo que é aberta, especifique um ficheiro CSV que contenha um endereço de e-mail por linha.

      Depois de localizar e selecionar o ficheiro CSV, os utilizadores são importados e apresentados na página Utilizadores visados.

    Na página principal Utilizadores de destino, pode utilizar a caixa Procurar para localizar utilizadores selecionados. Também pode selecionar Eliminar e, em seguida , Confirmar na caixa de diálogo de confirmação para remover utilizadores específicos.

    Para adicionar mais utilizadores e grupos, selecione Adicionar utilizadores ou Importar na página Utilizadores de destino e repita os passos anteriores.

Quando tiver terminado na página Utilizadores de destino, selecione Seguinte.

Configurar atribuições de formação

Na página Atribuir formação , pode atribuir formações para a simulação. Recomendamos que atribua formação para cada simulação, uma vez que os funcionários que passam pela formação são menos suscetíveis a ataques semelhantes.

Utilize as seguintes opções na página para atribuir formações como parte da simulação:

  • secção Preferências: em Selecionar a preferência de conteúdo de formação, selecione uma das seguintes opções na lista pendente:

    • Experiência de formação da Microsoft (Recomendado): este valor é a predefinição. Este valor tem as seguintes opções associadas para configurar na página:

      • Selecione um dos seguintes valores:
        • Atribuir formação para mim (Recomendado): este valor é a predefinição. Atribuímos formação com base nos resultados de simulação e preparação anteriores de um utilizador.
        • Selecione os próprios cursos e módulos de formação: se selecionar este valor, o passo seguinte no assistente é a Tarefa de formação onde pode encontrar e selecionar formações. Os passos estão descritos na subsecção Tarefa de preparação .
      • Secção Data para conclusão: Em Selecionar uma data para conclusão da preparação, escolha um dos seguintes valores:
        • 30 dias após o fim da simulação (este valor é a predefinição)
        • 15 dias após o fim da simulação
        • 7 dias após o fim da simulação
    • Redirecionar para um URL personalizado: este valor tem as seguintes opções associadas para configurar na página:

      • URL de preparação personalizada (obrigatório)
      • Nome de preparação personalizado (obrigatório)
      • Descrição da preparação personalizada
      • Duração da preparação personalizada (em minutos): o valor predefinido é 0, o que significa que não há uma duração especificada para a preparação.
      • Secção Data para conclusão: Em Selecionar uma data para conclusão da preparação, escolha um dos seguintes valores:
        • 30 dias após o fim da simulação (este valor é a predefinição)
        • 15 dias após o fim da simulação
        • 7 dias após o fim da simulação
    • Sem formação: se selecionar este valor, a única opção na página é Seguinte.

Quando tiver concluído a utilização da página Atribuir formação, selecione Seguinte.

Cursos de formação selecionados

Nota

A página Atribuição de formação está disponível apenas se selecionar Selecionar eu próprio os cursos e módulos de formação na página Atribuir formação.

Na página Tarefa de preparação , selecione as formações que pretende adicionar à simulação ao selecionar Adicionar formações.

Na lista de opções Adicionar preparação que é aberta, utilize os seguintes separadores para selecionar as preparações a incluir na simulação:

  • Recomendado: Mostra as formações integradas recomendadas com base na configuração da simulação. Estas formações são as mesmas que teriam sido atribuídas se tivesse selecionado Atribuir formação por mim (Recomendado) na página anterior.
  • Separador Todas as formações : mostra todas as preparações incorporadas que estão disponíveis.

A opção para adicionar a formação recomendada na página Atribuição de formação em Formação em simulação de ataques no portal do Microsoft Defender

Em qualquer um dos separadores, são apresentadas as seguintes informações para cada formação:

  • Nome da formação
  • Origem: o valor é Global.
  • Duração (minutos)
  • Pré-visualização: selecione Pré-visualizar para ver a preparação.

Em qualquer separador, pode utilizar a caixa de Pesquisar para encontrar formações. Introduza parte do nome da formação e prima a tecla ENTER.

Em qualquer um dos separadores, selecione uma ou mais formações selecionando a caixa de verificação ao lado do nome da formação. Para selecionar todas as preparações, selecione a caixa de verificação no cabeçalho da coluna Nome da preparação . Quando tiver terminado, selecione Adicionar.

Novamente na página Tarefa de preparação , as formações selecionadas estão agora listadas. São apresentadas as seguintes informações para cada formação:

  • Nome da formação

  • Origem

  • Duração (minutos)

  • Atribuir a: Para cada formação, selecione quem recebe a formação, selecionando um dos seguintes valores:

    • Todos os utilizadores
    • Um ou ambos os valores Carga clicada ou Comprometido.

    Sugestão

    A carga útil clicada não se aplica a todas as técnicas de engenharia social. Para obter mais informações, veja Comportamento do acionador de atribuição de preparação por técnica.

  • Eliminar: Selecione Eliminar para eliminar a formação da simulação.

A página de atribuição de formação na Formação em simulação de ataque no portal do Microsoft Defender

Quando terminar na página Tarefa de preparação , selecione Seguinte.

Selecionar uma página de destino

Na página Selecionar página de destino de phishing, configure a página web para a qual os utilizadores são encaminhados se abrirem o payload na simulação.

Selecione uma das seguintes opções:

  • Utilizar páginas de destino da biblioteca: estão disponíveis as seguintes opções:

    • Secção Indicadores de payload: selecione Adicionar indicadores de payload ao e-mail para ajudar os utilizadores a saber como identificar o e-mail de phishing.
      • Esta definição não está disponível se tiver selecionado Anexo de software malicioso ou Link para software malicioso na página Selecionar uma ou mais técnicas.
      • Para as páginas de destino que criar no separador Páginas de destino do inquilino , esta definição só será significativa se utilizar a etiqueta Dinâmica denominada Inserir conteúdo payload no conteúdo da página de destino, conforme descrito na subsecção Criar páginas de destino .
    • Mostrar a página interstitial antes da página de destino: esta definição só está disponível se tiver selecionado o URL Drive-by na página Selecionar uma ou mais técnicas . Pode mostrar a janela sobreposta que aparece em caso de ataques drive-by por URL. Para ocultar a sobreposição e ir diretamente para a página de destino, não selecione esta opção.

    O restante da página Selecionar página de destino de phishing tem dois separadores nas quais seleciona a página de destino a utilizar:

    • Páginas de destino globais: contém as páginas de destino integradas. Quando seleciona uma página de destino incorporada para utilizar ao selecionar a caixa de verificação junto ao nome, é apresentada uma secção Editar esquema com as seguintes opções:

      • Adicionar logótipo: selecione Procurar imagem do logótipo para localizar e selecionar um ficheiro .png, .jpeg ou .gif. O tamanho do logótipo deve ser máximo de 210 x 70 para evitar distorções. Para remover o logótipo, selecione Remover imagem do logótipo carregado.
      • Selecionar idioma predefinido: esta definição é necessária. Selecione um dos seguintes valores: Chinês (Simplificado), Chinês (Tradicional, Taiwan), Neerlandês, Inglês, Espanhol, Francês, Alemão, Italiano, Japonês, Coreano, **Português ou Russo.
    • O separador Páginas de destino do inquilino: contém todas as páginas de destino personalizadas que criou. Para criar uma nova página de destino, selecione Criar nova. Para criar uma landing page, siga os passos em Criar landing pages.

    Em ambos os separadores, são apresentadas as seguintes informações para cada página de destino. Pode ordenar as páginas de destino ao clicar num cabeçalho de coluna disponível. Selecione Personalizar colunas para alterar as colunas apresentadas. As colunas predefinidas são marcadas com um asterisco (*):

    • Nome*
    • Idioma*: se a página de destino contiver múltiplas traduções, os dois primeiros idiomas são apresentados diretamente. Para ver os restantes idiomas, paire o cursor sobre o ícone numérico (por exemplo, +10).
    • Origem
    • Idioma predefinido*
    • Estado*
    • Simulações ligadas*
    • Criado por
    • Hora de criação*
    • Modificado por*
    • Última modificação*

    Para localizar uma página de destino na lista, escreva parte do nome da página de destino na caixa Procurar e, em seguida, prima a tecla ENTER.

    Selecione Filtrar para filtrar as páginas de destino por idioma.

    Quando uma página de destino é selecionada, se clicar em qualquer parte da linha, é aberto um painel de detalhes com mais informações sobre a página de destino:

    • O separador Pré-visualizar mostra o aspeto da página de destino aos utilizadores.
    • O separador Detalhes mostra as propriedades da página de destino.

    Sugestão

    Para ver detalhes sobre outras páginas de destino sem sair da lista de opções de detalhes, utilize o item Anterior e o item Seguinte na parte superior da lista de opções.

    Quando terminar no painel de detalhes da página de destino, selecione Fechar.

    Na página Selecionar página de destino de phishing, selecione uma página de destino a utilizar selecionando a caixa de verificação junto à coluna Nome.

  • Utilizar um URL personalizado: esta definição não está disponível se tiver selecionado Anexo com malware ou Ligação para malware na página Selecionar técnicas de engenharia social.

    Se selecionar Utilizar um URL personalizado, terá de adicionar o URL na caixa Introduzir o URL da página de destino personalizada apresentada. Não há outras opções disponíveis na página Selecionar página de destino de phishing.

Quando terminar na página Selecionar página de destino de phishing, selecione Seguinte.

Selecionar notificações do utilizador final

Na página Selecionar notificação do utilizador final , selecione uma das seguintes opções de notificação:

  • Não entregar notificações: não existem outras opções de configuração disponíveis na página. Os utilizadores não recebem notificações de atribuição de formação, notificações de lembretes de formação ou notificações de reforço positivo pela simulação. Selecione Continuar na caixa de diálogo de aviso.

  • Notificação predefinida da Microsoft (recomendada): as notificações que os utilizadores recebem são apresentadas na página:

    • Notificação de reforço positivo predefinida da Microsoft
    • Notificação de atribuição de formação predefinida da Microsoft
    • Notificação de lembrete de formação predefinida da Microsoft

    Selecione o idioma predefinido a utilizar em Selecionar idioma predefinido. Os valores disponíveis são: Chinês (Simplificado), Chinês (Tradicional, Taiwan), Inglês, Francês, Alemão, Italiano, Japonês, Coreano, Português, Russo, Espanhol, Neerlandês, Polaco, Árabe, Finlandês, Grego, Húngaro, Indonésio, Norueguês Bokmål, Romeno, Eslovaco, Sueco, Tailandês, Turco, Vietnamita, Catalão, Croata, ou Esloveno.

    Para cada notificação, estão disponíveis as seguintes informações:

    • Notificações: o nome da notificação.

    • Idioma: se a notificação contiver múltiplas traduções, os dois primeiros idiomas serão apresentados diretamente. Para ver os restantes idiomas, paire o cursor sobre o ícone numérico (por exemplo, +10).

    • Tipo: um dos seguintes valores:

      • Notificação de reforço positiva
      • Notificação de atribuição de formação
      • Notificação de lembrete de preparação
    • Preferências de entrega: tem de configurar as seguintes preferências de entrega antes de poder continuar:

      • Para a notificação de reforço positivo predefinida da Microsoft, selecione Não entregar, Entregar após o fim da campanha ou Entregar durante a campanha.
      • Para a notificação de lembrete de formação predefinida da Microsoft, selecione Duas vezes por semana ou Semanalmente.
    • Ações: se selecionar Ver, é aberta uma página Rever notificação com as seguintes informações:

      • Separador de Pré-visualização: veja a mensagem de notificação tal como os utilizadores a veem.
        • Para ver a mensagem em idiomas diferentes, utilize a caixa Selecionar idioma .
        • Utilize a caixa Selecionar payload para pré-visualização para selecionar a mensagem de notificação para simulações com vários payloads.
      • separador Detalhes: Ver detalhes sobre a notificação:
        • Descrição da notificação
        • Origem: para notificações incorporadas, o valor é Global. Para notificações personalizadas, o valor é Inquilino.
        • Tipo de notificação: um dos seguintes tipos com base na notificação que selecionou originalmente:
          • Notificação de reforço positiva
          • Notificação de atribuição de formação
          • Notificação de lembrete de preparação
        • Modificado por
        • Última modificação

      Quando terminar na página Rever notificação, selecione Fechar para regressar à página Selecionar notificação do utilizador final.

  • Notificações personalizadas do utilizador final: não existem outras opções de configuração disponíveis na página. Quando seleciona Seguinte, tem de selecionar uma notificação de Tarefa de preparação, uma notificação de lembrete de Preparação e (opcionalmente) uma notificação de reforço positivo a utilizar para a simulação, conforme descrito nas três subsecções seguintes.

Quando tiver terminado na página Selecionar notificação do utilizador final , selecione Seguinte.

Selecionar uma notificação de atribuição de formação

Nota

A página de notificação de atribuição de formação está disponível apenas se tiver selecionado Notificações personalizadas ao utilizador final na página Selecionar notificações ao utilizador final .

A página De notificação de atribuição de formação mostra as seguintes notificações e os respetivos idiomas configurados:

  • Notificação de atribuição de formação predefinida da Microsoft
  • Notificação de atribuição da campanha exclusivamente de formação predefinida da Microsoft
  • Quaisquer notificações personalizadas de atribuição de formação que tenha criado anteriormente.

Estas notificações também estão disponíveis no separador Formação em simulação de ataques>Biblioteca de conteúdos>Notificações do utilizador final:

Para obter mais informações, veja Notificações do utilizador final para Formação em simulação de ataques.

Execute um dos seguintes passos:

  • Selecione uma notificação existente a utilizar:

    • Para procurar uma notificação existente na lista, escreva parte do nome da notificação na caixa Procurar e, em seguida, prima a tecla ENTER.

    • Quando seleciona uma notificação ao clicar em qualquer parte da linha que não seja a caixa de verificação, é aberta uma lista de opções de detalhes que mostra mais informações sobre a notificação:

      • O separador Pré-visualizar mostra o aspeto da notificação aos utilizadores.
      • O separador Detalhes mostra as propriedades da notificação.

      Quando terminar no painel de detalhes da notificação, selecione Fechar.

    Na página Notificação de atribuição de formação, selecione uma notificação a usar selecionando a caixa de verificação junto ao nome.

  • Criar uma nova notificação a utilizar: selecione Criar nova. Os passos de criação são idênticos a Criar notificações do utilizador final.

    Nota

    Na página Definir detalhes do assistente para criar uma nova notificação, certifique-se de que selecione o valor Notificação de atribuição de formação para o tipo de notificação.

    Quando terminar de criar a notificação, volta à página Notificação da atribuição de formação, onde a nova notificação passa a aparecer na lista para a poder selecionar

Quando tiver terminado na página Notificação da tarefa de preparação , selecione Seguinte.

Selecionar uma notificação de lembrete de preparação

Nota

A página de notificações de lembrete de formação está disponível apenas se tiver selecionado Notificações personalizadas ao utilizador final na página Selecionar notificações ao utilizador final .

A página De notificação de lembrete de preparação mostra as seguintes notificações e os respetivos idiomas configurados:

  • Notificação de lembrete de formação predefinida da Microsoft
  • Notificação de lembrete da campanha apenas de formação predefinida da Microsoft
  • Todas as notificações de lembretes de preparação personalizadas que criou anteriormente.

Estas notificações também estão disponíveis no separador Formação em simulação de ataques>Biblioteca de conteúdos>Notificações do utilizador final:

Para obter mais informações, veja Notificações do utilizador final para Formação em simulação de ataques.

Em Definir frequência para notificação de lembrete, selecione Semanalmente (o valor predefinido) ou Duas vezes por semana e, em seguida, siga um dos seguintes passos:

  • Selecione uma notificação existente a utilizar:

    • Para procurar uma notificação existente na lista, escreva parte do nome da notificação na caixa Procurar e, em seguida, prima a tecla ENTER.

    • Quando seleciona uma notificação ao clicar em qualquer parte da linha que não seja a caixa de verificação, é aberta uma lista de opções de detalhes que mostra mais informações sobre a notificação:

      • O separador Pré-visualizar mostra o aspeto da notificação aos utilizadores.
      • O separador Detalhes mostra as propriedades da notificação.

      Quando terminar no painel de detalhes da notificação, selecione Fechar.

    Na página Notificação de lembrete de formação, selecione uma notificação a utilizar, selecionando a caixa de verificação junto ao nome.

  • Criar uma nova notificação a utilizar: selecione Criar nova. Os passos de criação são idênticos a Criar notificações do utilizador final.

    Nota

    Na página Definir detalhes do novo assistente de notificação, certifique-se de que seleciona o valor Notificação de lembrete de preparação para o tipo de notificação.

    Quando terminar de criar a notificação, volta à página Notificação de lembrete de formação, onde a nova notificação passa a aparecer na lista para seleção.

Quando tiver terminado na página Notificação de lembrete de formação, selecione Seguinte.

Selecionar uma notificação de reforço positiva

Nota

A página de notificação de reforço positivo está disponível apenas se tiver selecionado Notificações personalizadas ao utilizador final na página Selecionar notificações ao utilizador final .

Tem as seguintes opções na secção Preferências de entrega para notificações de reforço positivas:

  • Não utilize notificações de reforço positivas: selecione Não entregar. Não existe mais nada para configurar na página, por isso, aceda à página de agendamento da simulação quando selecionar Seguinte.

  • Utilize uma notificação de reforço positiva existente: selecione um dos restantes valores:

    • Entregar depois de o utilizador denunciar uma tentativa de phishing e de a campanha terminar
    • Efetuar a entrega imediatamente depois de o utilizador denunciar uma tentativa de phishing.

    As seguintes notificações e os respetivos idiomas configurados são apresentados na página:

    • Notificação de reforço positivo predefinida da Microsoft
    • Todas as notificações de reforço positivas personalizadas que criou anteriormente.

    Estas notificações também estão disponíveis no separador Formação em simulação de ataques>Biblioteca de conteúdos>Notificações do utilizador final:

    Para obter mais informações, veja Notificações do utilizador final para Formação em simulação de ataques.

    Para procurar uma notificação existente na lista, escreva parte do nome da notificação na caixa Procurar e, em seguida, prima a tecla ENTER.

    Quando seleciona uma notificação ao clicar em qualquer parte da linha que não seja a caixa de verificação, é aberta uma lista de opções de detalhes que mostra mais informações sobre a notificação:

    • O separador Pré-visualizar mostra o aspeto da notificação aos utilizadores.
    • O separador Detalhes mostra as propriedades da notificação.

    Quando terminar no painel de detalhes da notificação, selecione Fechar.

    Na página Notificação de reforço positivo , selecione uma notificação existente a utilizar ao selecionar a caixa de verificação junto ao nome.

  • Crie uma nova notificação de reforço positiva para utilizar: selecione Criar novo. Os passos de criação são idênticos a Criar notificações do utilizador final.

    Nota

    Na página Definir detalhes do novo assistente de notificação, certifique-se de que seleciona o valor Notificação de reforço positivo para o tipo de notificação.

    Quando terminar de criar a notificação, regresse à página Notificação de reforço positiva onde a nova notificação aparece agora na lista para selecionar.

Quando terminar na página Notificação de reforço positivo , selecione Seguinte.

Configurar o cronograma de simulação

Na página Agenda de simulação , selecione um dos seguintes valores:

  • Aleatório: O serviço escolhe os horários de lançamento elegíveis dentro do calendário configurado. O número máximo de simulações é um limite superior, não uma contagem garantida de execuções.
  • Fixo: As simulações lançam-se de acordo com a recorrência diária, semanal ou mensal configurada.

A tabela seguinte pode ajudá-lo a escolher um horário:

Resultado exigido Horário recomendado Justificação
Recorrência previsível diária, semanal ou mensal Fixo A recorrência e o número de ocorrências são explicitamente configurados.
Corri em momentos imprevisíveis dentro de uma janela elegível Randomizado O serviço escolhe horários de lançamento elegíveis dentro das restrições configuradas.
Exatamente uma corrida Ambas Define uma ocorrência fixa ou um máximo aleatório de um.
Contagem exata garantida dentro de uma janela aleatória Não é suportado como garantia O máximo aleatorizado é um limite superior, não um valor confirmado.

Quando terminar, selecione Seguinte.

Configurar os detalhes do calendário

O que vê na página Detalhes da agenda depende se selecionou Aleatório ou Fixo para a agenda de simulação na página anterior.

  • Agenda de simulação aleatória: estão disponíveis as seguintes definições:

    • Secção de início da automatização: utilize Selecionar a data em que pretende que a automatização comece para selecionar a data de início das simulações. Pode selecionar qualquer data futura de até um ano.

    • Secção de âmbito da automatização : Configurar as seguintes definições:

      • Selecione os dias da semana em que as simulações têm permissão para começar: selecione um ou mais dias da semana.
      • Introduza o número máximo de simulações que podem ser iniciadas entre as datas de início e fim: Introduza um valor de 1 a 10. O valor é o limite superior das execuções que a automação pode criar, não uma contagem exata. A contagem real pode ser menor nos seguintes cenários:
        • Há menos dias de lançamento elegíveis.
        • A automação atinge a data de término.
        • Nenhum payload selecionado corresponde:
          • A técnica selecionada.
          • A linguagem configurada e os requisitos de filtragem.
        • A criação de run não é concluída com sucesso.
      • Aleatorizar a hora do dia em que os emails de simulação podem ser enviados: Selecione Aleatorizar horas de envio para distribuir o envio das mensagens de simulação ao longo de uma janela de 12 horas após a criação de uma execução.
    • Secção de fim da automatização: utilize Selecionar a data em que pretende que as automatizações terminem para selecionar a data de fim das simulações. Pode selecionar qualquer data futura de até um ano.

      Sugestão

      Apenas uma simulação é lançada por dia. Seleciona pelo menos tantos dias elegíveis quanto o número máximo de execuções que queres que a automação consiga criar.

  • Agenda de simulação fixa: estão disponíveis as seguintes definições:

    • Secção de início da automatização: utilize Selecionar a data a partir da qual pretende que as simulações comecem para selecionar a data de início das simulações. Pode selecionar qualquer data futura de até um ano.

    • Secção periodicidade da automatização: Configurar as seguintes definições:

      • Selecione se pretende que as simulações sejam iniciadas semanalmente ou mensalmente: selecione Semanalmente (predefinição) ou Mensal.
      • Introduza o intervalo que pretende entre execuções de automatização: introduza um valor de 1 a 99. Por exemplo, se quiser executar simulações todas as semanas, introduza 1. Se quiser executar semanas alternativas, introduza 2 e assim sucessivamente. Da mesma forma, se quiser executar simulações trimestralmente, introduza 3.
      • Selecione o dia da semana a partir do qual pretende que as simulações comecem: Para simulações semanais, selecione o dia da semana em que as simulações começam.
      • Introduza o dia do mês a partir do qual pretende que as simulações comecem: Para simulações mensais, introduza o dia num mês em que as simulações são iniciadas. Introduza um valor de 1 a 31.
    • Secção final da automatização: selecione um dos seguintes valores:

      • Utilize Selecionar a data em que pretende que a automatização termine para selecionar a data de fim das simulações.
      • Utilize Introduzir o número de ocorrências das simulações a executar antes de terminar para introduzir um valor de 1 a 10.

Quando terminar na página Detalhes da agenda , selecione Seguinte.

Configurar detalhes de lançamento

Na página Detalhes da iniciação, configure as seguintes definições adicionais para a automatização:

  • Utilizar payloads exclusivos em simulações numa secção de automatização : por predefinição, os payloads exclusivos não estão selecionados. Quando ativada, a automação tenta evitar a reutilização de uma carga útil em diferentes execuções enquanto permanecem cargas úteis suficientes e elegíveis. A definição não atribui uma carga útil única a cada destinatário numa só execução.

  • Incluir todos os utilizadores selecionados em cada execução da simulação: Por predefinição, os utilizadores selecionados são distribuídos pelas execuções da simulação criadas pela automação. Se selecionares esta opção, todos os utilizadores selecionados são incluídos em cada execução. Cada utilizador numa determinada execução recebe a única carga útil selecionada para essa execução.

  • a secção "Visar reincidentes": por predefinição, "Visar reincidentes" não está selecionada. Se o selecionar, utilize Introduzir o número máximo de vezes que um utilizador pode ser visado nesta automatização que parece introduzir um valor de 1 a 10.

  • Enviar e-mail de simulação com base na definição de fuso horário atual do utilizador a partir da secção do Outlook Web App : por predefinição, a opção Ativar entrega com deteção de região não está selecionada. Quando ativada, a entrega baseia-se na definição atual do fuso horário do utilizador no Outlook na web. Utilizadores em fusos horários diferentes podem receber a mesma execução em momentos diferentes. A configuração não cria execuções adicionais nem seleciona mais payloads.

A tabela seguinte resume como as definições interagem:

Setting Controlos Não controla
Número máximo de simulações Limite superior para execuções aleatórias Contagem exata garantida de corridas
Cargas selecionadas Conjunto de cargas úteis elegíveis utilizadas pelas viagens Número de cargas úteis atribuídas numa única execução
Cargas úteis únicas Reutilização de carga útil entre execuções Variação por utilizador ou por lote de carga útil
Direcionar todos os utilizadores selecionados Se todos os utilizadores participam em cada execução Seleção da carga útil ou momento de entrega
Randomize os tempos de envio Faseamento dos tempos de entrega após a criação da execução Criação de execução ou seleção de conteúdo
Entrega adaptada à região Tempo de entrega baseado no fuso horário do utilizador Contagem de corridas ou seleção da carga útil

Quando tiver terminado na página Detalhes do lançamento, selecione Seguinte.

Prever resultados de automação da simulação

Os exemplos seguintes mostram como a contagem de execuções, a seleção da carga útil, a atribuição de utilizadores e a entrega em lote interagem:

  • Oito cargas úteis selecionadas e uma execução: Com o número máximo de simulações definido para uma, cargas únicas ativadas e Target todos os utilizadores selecionados ativados, a automação pode criar uma execução. O serviço seleciona uma das oito cargas úteis para essa execução, e todos os utilizadores selecionados recebem essa carga. As outras cargas úteis permanecem por usar porque não são criadas mais corridas.
  • Oito cargas úteis elegíveis e oito corridas: Com um máximo aleatório de oito, cargas únicas ativadas, dias elegíveis suficientes e Alvo todos os utilizadores selecionados ativados, a automação pode criar até oito corridas. Uma carga útil é selecionada para cada execução criada, e as cargas úteis podem variar entre as execuções. O máximo continua a ser um limite superior. As oito corridas não são garantidas.
  • Utilizadores distribuídos pelas execuções: Com quatro execuções criadas e Selecionar todos os utilizadores desativada, os utilizadores selecionados são distribuídos pelas quatro execuções. Cada utilizador participa na execução atribuída, e cada execução utiliza a sua própria carga útil selecionada.
  • Menos de 100 utilizadores com tempos de envio aleatórios: Uma carga útil é selecionada para a execução. A população-alvo insere-se num lote documentado de 100 utilizadores. A configuração não cria outra execução nem outra seleção de carga útil e não garante tempos de entrega visivelmente diferentes para os destinatários.

Rever a automatização da simulação

Na página Rever a automatização da simulação, pode rever os detalhes da sua automatização da simulação.

Antes de submeter a automação, verifique as seguintes definições:

  1. Selecione Fixo para recorrência previsível ou Randomizado para um horário com limite superior.
  2. Confirme que o calendário contém dias elegíveis suficientes para o máximo desejado.
  3. Trate o valor aleatório como um máximo, não como uma contagem exata.
  4. Confirme que as cargas correspondem às técnicas selecionadas e aos requisitos linguísticos.
  5. Confirme que existem payloads elegíveis suficientes para a unicidade pretendida entre execuções distintas.
  6. Decida se os utilizadores estão distribuídos entre as corridas ou incluídos em todas as corridas.
  7. Confirme se a entrega adaptada à região e os horários de envio aleatórios são necessários.
  8. Use a tabela de interação de definições e exemplos para prever o número de execuções, seleções de cargas úteis, participação do utilizador e comportamento de entrega.

Pode selecionar Editar em cada secção para modificar as definições na secção . Em alternativa, pode selecionar Anterior ou a página específica no assistente.

Quando terminar a automação da simulação de revisão, selecione Enviar.

Quando a automatização de simulação é criada, o título da página muda para Nova automatização criada, onde pode utilizar as ligações para ativar a automatização ou ver todas as automatizações de simulação.

Quando tiver terminado na página Nova automatização criada , selecione Concluído.

De volta à página Automatizações de simulação, no separador Automatizações, a automatização de simulação que criou está agora listada com o valor de EstadoInativo.

Para ativar a automação de simulação, veja Ativar ou desligar uma automação de simulação.

Ativar ou desativar uma automatização de simulação

  • Pode ativar as automatizações de simulações com o valor EstadoInativo.
  • Pode desativar as automatizações de simulação com o valor EstadoAtivo.
  • Não é possível ativar ou desativar automações de simulação incompletas com o valor de EstadoRascunho.

Para ativar uma automatização de simulação inativa, selecione-a na lista ao clicar na caixa de verificação junto ao nome. Selecione a ação Ativar apresentada e, em seguida, selecione Confirmar na caixa de diálogo. O valor Estado muda para Ativo.

Para desativar uma automação de simulação Ativa, selecione-a na lista clicando na caixa de verificação ao lado do nome. Selecione a ação Desativar apresentada e, em seguida, selecione Confirmar na caixa de diálogo. O valor Estado muda para Inativo.

Remover automatizações de simulação

Para remover uma automação de simulação, selecione a caixa de seleção ao lado do seu nome. Selecione a ação Eliminar que é apresentada e, em seguida, selecione Confirmar na caixa de diálogo.

Ver detalhes da automatização de simulação

Para automatizações de simulação com o valor EstadoAtivo ou Inativo, selecione a simulação na página Automatizações de simulação ao clicar em qualquer parte da linha que não seja a caixa de verificação junto ao nome. O painel deslizante de detalhes que se abre contém as seguintes informações:

  • O nome da automação da simulação e o número de itens recolhidos.

  • separador Geral:

    • Tipo: o valor é Simulação.
    • Nome
    • Descrição
    • Secções de condições de execução: selecione Editar para abrir o assistente de automatização de simulação na página relacionada.
  • Separador Histórico de execuções: este separador só está disponível para automatizações de simulação com o valor EstadoAtivo ou Inativo.

    Mostra informações sobre o histórico de execuções da simulação.

Sugestão

Para ver detalhes sobre outras automatizações de simulação sem sair do painel de detalhes, use Item anterior e Item seguinte na parte superior do painel.

Ver relatórios de simulações automatizadas

Pode ver os relatórios de simulação para campanhas automatizadas no separador Simulações . Clique no nome da simulação, com um prefixo de AutomatedSimulation_ e nome de automatização disponível na coluna Criado por. Para ver o relatório, clique em qualquer parte da linha de simulação que não seja a caixa de verificação junto ao nome.

Automações de simulação de resolução de problemas

Use as seguintes orientações para comparar os resultados observados com o calendário e as definições de lançamento configurados:

  • Menos execuções do que o máximo aleatório: Verifique as datas de início e fim configuradas, dias elegíveis, se as cargas úteis selecionadas correspondem às técnicas selecionadas e requisitos de linguagem e filtragem configurados, e o histórico de execuções. Se o intervalo concluído e o histórico de execuções disponível não explicarem a contagem inferior, preserve a configuração observada e as marcas temporais enquanto prossegue a investigação.
  • Todos os utilizadores receberam a mesma carga útil: Verifique quantas execuções foram criadas. Uma execução significa uma carga útil para todos os utilizadores em cada execução. Para múltiplas execuções, compare o payload selecionado para cada execução. Não uses lotes aleatórios de tempo de envio para inferir a seleção da carga útil.
  • Os utilizadores receberam mensagens na mesma hora ou numa hora semelhante: Verifique Randomizar os tempos de envio, tamanho da população, tamanho do lote documentado, entrega consciente da região, definições de fuso horário do utilizador e se a janela de entrega de 12 horas está concluída. Os tempos de envio aleatórios escalonam a entrega, mas não garantem um horário único para cada destinatário.
  • A automação mostra Concluído, mas falta uma execução esperada: Compare o estado da automação, a hora do próximo lançamento, o histórico de execução, a ocorrência esperada e o tempo real de criação da simulação. Se o estado ou o valor do próximo lançamento mudar antes da execução esperada aparecer, ou se uma execução for criada substancialmente após a sua ocorrência fixa, regista o estado observado, o valor do próximo lançamento, o histórico da execução e os carimbos temporais. Pode ser necessária mais investigação quando o histórico de execução observado não pode ser conciliado com o calendário configurado e o comportamento documentado.
  • Uma carga útil selecionada não foi utilizada: Compare o número de corridas criadas com o número e elegibilidade das cargas úteis selecionadas e a definição de cargas úteis únicas . Uma carga útil pode permanecer inutilizada quando são criadas menos execuções do que as cargas úteis selecionadas.

Perguntas frequentes (FAQ) para automações de simulação

As seguintes perguntas frequentes abordam questões comuns com automações de simulação.

Por que motivo o valor Estado em Automatizações mostra Concluído, mas o valor Estado em Simulações mostra Em curso?

Concluído na página Automatizações de simulação significa que a tarefa de automatização de simulação está concluída e não são criadas mais simulações pela mesma. A simulação é uma entidade separada que será concluída após 30 dias após a hora de início da simulação.

Porque é que a data de fim da simulação é 30 dias após a criação, apesar de ter selecionado uma data de fim de automatização de uma semana?

Uma data de fim de uma semana para a automatização de simulação significa que não são criadas novas simulações pela mesma após uma semana. Para simulações criadas por uma automatização de simulação, a data de fim predefinida é 30 dias após a criação da simulação.

Se não selecionar Incluir como destino todos os utilizadores selecionados em cada execução da simulação na página Detalhes do lançamento, todos os utilizadores selecionados são distribuídos pelo número máximo de simulações criadas pela automatização da simulação.

Se selecionar Segmentar todos os utilizadores selecionados em cada execução da simulação na página Detalhes do lançamento, todos os utilizadores selecionados fazem parte de cada simulação criada pela automatização da simulação.

Cada simulação criada seleciona uma técnica e uma carga útil. Todos os utilizadores atribuídos a essa execução recebem a carga útil selecionada. A seleção de múltiplas cargas fornece um conjunto para diferentes execuções. Não envia diferentes cargas úteis aos utilizadores numa única execução.

Como funciona a opção Aleatoriamente na página Agenda de simulação?

A opção Aleatorizar na página Agendamento da simulação seleciona de forma otimizada um dia dentro do intervalo entre a data de início e a data de fim para iniciar simulações.

Como funciona a opção de aleatorização na página «Selecionar uma carga útil e início de sessão»?

A opção Randomize na página Selecionar cargas úteis e páginas de login escolhe automaticamente uma técnica e uma carga útil em vez de exigir que os selecione manualmente.

Para cada execução, é escolhida uma técnica de engenharia social da lista de técnicas selecionadas, e depois uma carga útil aleatória para essa técnica é escolhida entre cargas globais (incorporadas) e cargas úteis Tenant (personalizadas). Este comportamento ajuda a garantir que o payload selecionado não fazia parte de nenhuma execução anterior para esta automatização específica.

Com uma agenda aleatória, o número máximo de simulações é entre 1 e 10. Como é que isto funciona?

O valor do número máximo de simulações é o limite superior das execuções que a automação pode criar. Por exemplo, se selecionar 10, a automação pode criar até 10 simulações. A contagem real pode ser menor com base em:

  • A janela configurada.
  • Dias elegíveis.
  • Se uma carga útil selecionada corresponde à técnica configurada e aos filtros.
  • Se a criação da run é concluída com sucesso.

Se selecionar apenas um dia específico entre dois dias (por exemplo, quarta-feira), quantas simulações verei no separador Simulação?

Se existir apenas uma quarta-feira entre a data de início e a data de fim, a automatização tem apenas um dia válido para enviar a simulação. Mesmo que tenha selecionado um valor mais alto para Número máximo de simulações, este valor é substituído por um.

Randomize os tempos de envio seleciona uma carga útil para cada lote de entrega?

Não. A randomização dos tempos de envio é aplicada após a criação da execução e da carga útil. Os lotes de envio apenas escalonam o momento de envio.

Se eu selecionar oito cargas úteis e definir o máximo para um, quantas cargas úteis são usadas?

É selecionada uma carga útil para a única execução criada. Todos os utilizadores atribuídos a essa execução recebem a carga útil selecionada.

Qual horário devo escolher para uma simulação todos os dias?

Use uma recorrência fixa. Um calendário aleatório não garante um lançamento diário nem uma contagem exata de corridas.

Como funciona o envio aleatório para menos de 1.000 utilizadores?

Randomize os tempos de envio funciona em lotes de 1.000 utilizadores e destina-se a um grande número de utilizadores-alvo. Se menos de 1.000 utilizadores estiverem envolvidos em simulações criadas por automações, são criados lotes de 100 utilizadores para tempos de envio aleatórios.

Uma população-alvo inferior a 100 utilizadores encaixa-se num lote documentado. O agrupamento afeta apenas o tempo de entrega. Não cria mais execuções nem seleções de payload.

Começar a utilizar a Formação de simulação de ataques

Automatizações de simulação para Formação em simulação de ataques

Obtenha informações através da Formação em simulação de ataques