← Назад на услуге

Контролисана провера отпорности

Симулација фишинг кампање

Стручњак спроводи контролисану симулацију фишинг кампање

Симулације су прилагођене специфичностима установе и заснивају се на сценаријима који верно одражавају начин рада у установи и методе које нападачи користе, како би се запослени нашли у симулираној ситуацији која у потпуности одговара сценарију стварног сајбер напада.

Ефикасност симулације фишинг кампање огледа се у томе што овакво искуство оставља трајан утисак и значајно повећава опрезност у даљем раду, због чега се након симулације по правилу уочава виши ниво свести запослених, боље препознавање покушаја преваре и смањен ризик да организација постане жртва стварног сајбер напада.

Фазе реализације

Припрема за фишинг кампању

У оквиру ове фазе одређују се организационе јединице и број запослених који учествују, прикупљају се службене имејл адресе запослених, дефинише се временски период спровођења кампање (најчешће 24-72 часа), по захтеву наручиоца услуге се одређује више тестних група како би се упоредили резултати различитих организационих јединица, у договору са на наручиоцем одређује се начин извештавања и садржај извештаја.

Фаза 02

Израда сценарија фишинг напада и креирање симулираних порука

На основу делатности установе, специфичних послова који се у установи одвијају у време симулације, као и личне заинтересованости запослених за одређене активности у установи, израђују се реалистични сценарији, који одражавају стварне покушаје преваре.

Неки примери сценарија су: лажна порука надлежног министарства, обавештење о промени лозинке, порука IT администратора, позив за преузимање докумената, позив за попуњавање анкете или учешће на семинару, поруке HR сектора у вези са питањима из радног односа, односно плата, наднада или службених путовања и друго.

Приликом креирања порука настоји се да оне у потпуности одражавају устаљени облик комуникације у установи, визуелни идентитет, логотипе, да садрже прилоге и обавештења која захтевају хитну реакцију.

Фаза 03

Спровођење кампање и анализа резултата

Током дефинисаног периода за спровођење кампање софтвер аутоматски шаље поруке запосленима, при чему се прати:

  • Број успешно достављених порука;
  • Број отворених порука;
  • Број кликова на линкове;
  • Број преузетих прилога;
  • Број унетих креденцијала – user name/password (уколико је део сценарија симулирана страница за пријаву);
  • Број пријављених сумњивих порука надлежном IT администратору (корисници који су препознали превару);

По завршетку кампање врши се детаљна анализа, са посебним акцентом на:

  • Укупан проценат успешности кампање;
  • Проценат корисника који су кликнули на линк;
  • Проценат корисника који су покушали пријаву, односно унели своје креденцијале;
  • Проценат корисника који су препознали и пријавили превару;
  • Анализу ризика по радним местима;
  • Резултате по организационим јединицама;
  • Анализу најчешћих грешака;
  • Идентификацију критичних слабости;
  • Поређење резултата са претходним тестирањима (ако су спровођена).

Фаза 04

Израда извештаја

Стандардни извештај садржи податке из горе спроведене детаљне анализе са графичким приказом (графикони и дијаграми), који може бити приказан процентуално или појединачно за сваког запосленог. Уколико постоје додатни захтеви, исти се дефинишу са наручиоцем услуге или их експерти Образовног информатора самостално додају као прилог извештају, уколико је процењено да исти имају значајан утицај на процену ризика.

Процена ризика, као део извештаја, садржи процену изложености организације фишинг нападима, вероватноћу компромитације корисничких налога, потенцијални ризик по пословање и идентификацију критичних организационих слабости.

На основу резултата извештаја и процене ризика дефинишу се препоруке за отклањање уочених недостатака и конретне мере за унапређење стања информационе безбедности.

Фаза 05

Презентација резултата и циљана едукација

Након достављања извештаја, реализује се презентација истих директору установе и надлежним руководиоцима, као и циљана едукација и радионица на којој се запосленима указује како су могли да препознају покушај преваре у вези са спроведеном кампањом, док се на конкретним примерима из праксе запосленима указује:

  • Које су најчешће технике социјалног инжењеринга;
  • Како препознати сумњиве линкове;
  • Како проверити пошиљаоца;
  • Како препознати лажне прилоге;
  • Како реаговати у случају сумње и коме пријавити сумњиву поруку;
  • Приказ тока хакерског напада;
  • Фишинг преваре путем СМС, апликација за дописивање, QR кодова и др.

Садржај сваке обуке се прилагођава специфичностима установе, процењеном ризику и захтевима менаџмента.

Проверите отпорност организације на фишинг нападе

Контактирајте нас