Çalışanlarınız için güvenli bir öğrenme ortamı sağlayın
Lucy, kurumların bir saldırganın rolünü üstlenmesini (oltalama simülasyonu) ve hem teknik altyapıdaki hem de güvenlik farkındalığındaki boşlukları tespit etmesini ve kapsamlı bir e-öğrenme programı aracılığıyla bunları gidermesini sağlar.
Lucy, basit kimlik avı e-postalarının ötesine geçen tüm tehdit ortamını simüle etmenizi sağlar:
Bilgisayar korsanları, bir bilgisayarda veya ağda depolanan hassas bilgilere erişmek için taşınabilir medya sürücülerini kullanabilir. LUCY, USB, SD kart veya CD gibi taşınabilir bir medya cihazında bir dosya şablonunun (ör. yürütülebilir dosya, arşiv, makrolu ofis belgesi vb. Bu münferit dosyaların aktivasyonu (yürütülmesi) LUCY'de takip edilebilir.
Smishing bir anlamda "SMS phishing "dir. Siber suçlular "oltalama" yaptıklarında, alıcıyı kötü amaçlı yazılım yüklü bir eki açması veya kötü amaçlı bir bağlantıya tıklaması için kandırmayı amaçlayan sahte e-postalar gönderirler. Smishing ise e-posta yerine kısa mesaj kullanır.
Veri girişi saldırıları, hassas bilgilerin girişini engelleyen bir veya daha fazla web sayfası içerebilir. Mevcut web sayfaları LUCY web düzenleyicisi ile kolayca özelleştirilebilir. Ek düzenleme araçları, HTML bilgisi olmadan oturum açma formları, indirme alanları vb. gibi işlevleri hızlı bir şekilde ayarlamanıza olanak tanır.
Köprü tabanlı bir kampanya, kullanıcılara rastgele bir izleme URL'si içeren bir e-posta gönderir.
LUCY'nin esnek yönlendirme işlevleri, kullanıcının doğru anda saldırı simülasyonu veya eğitiminin istenen alanlarına yönlendirilmesine olanak tanır. Örneğin, bir kimlik avı simülasyonunda bir parolanın ilk 3 karakterini girdikten sonra, kullanıcı parola koruması hakkında özel bir eğitim sayfasına yönlendirilebilir.
Karma saldırılar, aynı kampanyada birden fazla senaryo türünün (dosya tabanlı, veri girişi vb.) bir arada kullanılmasına olanak tanır.
Dosya tabanlı saldırılar, LUCY yöneticisinin farklı dosya türlerini (makrolar, PDF'ler, yürütülebilir dosyalar, MP3'ler vb. içeren ofis belgeleri) posta eklerine veya LUCY'de oluşturulan web sitelerine entegre etmesine ve bunların indirilme veya yürütülme oranını ölçmesine olanak tanır.
Bu özellik, her kampanyada birden fazla kimlik avı e-postası göndermeyi mümkün kılar; ilk iyi huylu e-posta (yem) kötü amaçlı hiçbir şey içermez ve alıcıdan bir yanıt talep etmez.
Java tabanlı saldırılar, LUCY yöneticisinin LUCY'de sağlanan dosya tabanlı veya karma saldırı şablonlarına güvenilir bir uygulama entegre etmesine ve bunların kullanıcı tarafından yürütülmesini ölçmesine olanak tanır.
Bu modül ile PDF tabanlı oltalama saldırıları simüle edilebilir. LUCY, yürütülebilir dosyaların PDF ekleri olarak "gizlenmesine" ve yürütülmelerinin ölçülmesine olanak tanır. Ayrıca, PDF'ler içinde dinamik kimlik avı bağlantıları da oluşturulabilir.
Kimlik avı simülasyonlarında, oturum açma alanları için yanlış pozitifler önlenmelidir (örneğin, geçersiz sözdizimi ile oturum açma). Şirket yönergeleri, parolalar gibi hassas verilerin iletilmesini de yasaklayabilir. Bu amaçla LUCY, her gereksinim için uygun bir çözüm sunan esnek bir girdi filtreleme motoru sağlar.
LUCY, veri girişi (web sitesi içeren şablonlar), dosya tabanlı (dosya indirme içeren e-postalar veya web siteleri), köprü (bağlantı içeren e-postalar), karma (veri girişi ve indirme kombinasyonu) ve taşınabilir medya kategorilerinde 30'dan fazla dilde önceden tanımlanmış yüzlerce saldırı şablonuyla birlikte gelir.
Belirli sektörler veya bölümler için ek şablonlar mevcuttur.
Take control of the generated URLs to identify the recipients. Use automated short (< 5 characters) or long URL strings or set individual URLs for each user. The manual URL creation allows you to form links that a user can easily remember. In environments where link clicks are disabled in e-mails, this is a must.
URL kısaltıcılar nispeten yeni bir internet hizmetidir. Birçok çevrimiçi sosyal hizmet karakter sınırlaması getirdiğinden (örneğin Twitter), bu URL'ler çok pratiktir. Ancak URL kısaltıcılar, siber suçlular tarafından kimlik avı veya virüslü web siteleri gibi bir bağlantının gerçek hedefini gizlemek için kullanılabilir. Bu nedenle LUCY, farklı kısaltıcı hizmetlerini bir kimlik avı veya smishing kampanyasına entegre etme imkanı sunar.
Kampanyalarınız için hızla son derece profesyonel açılış sayfaları oluşturun. Mevcut web sitelerini klonlayın ve veri giriş alanları, indirilecek dosyalar ve daha fazlasını içeren ek katmanlar ekleyin.
Çalışanlar için seviye bazlı kimlik avı eğitimi, sosyal saldırı riskini ölçülebilir hale getirmeye hizmet eder. Bilimsel analizler de en önemli risk faktörlerini belirlemelidir, böylece bireysel eğitim içeriği otomatik olarak sunulabilir.
Spear Phish Tailoring, açılış ve mesaj şablonlarında kullanabileceğiniz dinamik değişkenlerle (cinsiyet, zaman, isim, e-posta, bağlantılar, mesajlar, bölüm, ülke vb.
E-postalar için dijital imzalar: İmzalı kimlik avı simülasyon postaları gönderin (s/mime). Daha iyi bir gönderen puanı almak için DKIM kullanın.
Teknik bilgisi daha iyi olan alıcılar, rastgele oluşturulan kimlik avı bağlantısıyla ilişkili alan adını veya IP adresini aramak için tarayıcılarını kullanabilir. Hata mesajlarının görünmesini veya son kullanıcının yönetici konsolunun oturum açma alanına gelmesini önlemek için, kimlik avı simülasyonunda kullanılan alan adları için LUCY içinde genel "ana sayfalar" oluşturabilirsiniz.
Editörümüzle kendi oltalama şablonlarınızı oluşturun ve her türlü oltalama saldırısını simüle edin. Özel bir teknik beceri gerekmez.
Oltalama simülasyonları ölçülebilen sonuçlar sağlar. Mevcut simülasyonlarımız arasında SMS Kimlik Avı, Kurumsal Kimlik Avı (kendi kuruluşunuzun "içinden" geliyormuş gibi görünen simüle edilmiş e-postalar), Yönetim Kurulu Üyesi Mızraklı Kimlik Avı (etkili bir konumda bulunan bir avuç üst düzey kişiyi hedef alır) Fidye Yazılımı Simülasyonu, Kişisel Kimlik Avı (Amazon, Apple, eBay vb. gibi tanınmış markaları kullanmayı amaçlayan simülasyonlar) ve daha birçok teknik bulunmaktadır. Bu ölçümler, iyileştirmenin tanımlanmasına ve izlenmesine olanak tanır. Ekibimizin benimsediği danışmanlık yaklaşımı, tüm oltalama simülasyonlarının ve kampanyalarının kuruluşunuzun karşı karşıya olduğu tehditlere özel olmasını sağlayacaktır. Kimlik avı simülasyonundan önce ihtiyaçlar ve hedefler netleştirilir ve planlanan faaliyetlerle koordine edilir. Amaç, kampanyanın temel unsurlarını tanımlamaktır:
Her oltalama simülasyonu faaliyetinde tema, kullanıcıları gerçek tehditler konusunda eğitme hedefine ulaşmada önemli bir rol oynar. Gerçek dünya deneyimi ve farkındalığı sağlamak için seçilen oltalama simülasyonu teması, hedeflenen birey veya grupla ilgili bir olay veya bağlamla uyumlu olmalıdır. Etkili simülasyon faaliyetleri için göz önünde bulundurulması gereken bazı noktalar aşağıda verilmiştir:
LUCY kimlik avı simülasyonu, şirketin riski daha iyi değerlendirmesine yardımcı olacak hizmetlerle birleştirilebilir. İşte birkaç örnek: