Office 365 Attack Simulator là gì?Sử dụng nó như thế nào?

Nếu bạn đang sử dụng Office 365 Threat Intelligence, bạn có thể thiết lập tài khoản của mình để chạy mô phỏng các cuộc tấn công lừa đảo trực tuyến thời gian thực trên mạng công ty. Nó giúp bạn có những bước chuẩn bị cho các cuộc tấn công có thể xảy ra trong tương lai. Bạn có thể đào tạo nhân viên của mình xác định các cuộc tấn công như vậy bằng cách sử dụng Office 365 Attack Simulator. Bài viết này sẽ giới thiệu một số phương pháp để mô phỏng các cuộc tấn công lừa đảo.


Các kiểu tấn công bạn có thể mô phỏng bằng cách sử dụng Office 365 Attack Simulator bao gồm các loại sau.


Spear-Phishing Attack
Password Spray Attack
Brute Force Password Attack

Bạn có thể truy cập Attack Simulator thuộc Threat Management trong Security and Compliance Center. Nếu nó không có sẵn ở đó, có khả năng là bạn chưa cài đặt nó.



Office 365 Attack Simulator là gì?Sử dụng nó như thế nào?

Hãy ghi nhớ những điều sau:


Attack Simulator for Office 365


Bạn cần phải sáng tạo và suy nghĩ giống như một hacker khi thực hiện các mô phỏng tấn công thích hợp. Một trong những cuộc tấn công lừa đảo (Phishing) tập trung là tấn công spear phishing. Nói chung, những người muốn thử nghiệm spear phishing, nên nghiên cứu một chút trước khi tấn công và sử dụng tên hiển thị có vẻ quen thuộc và đáng tin cậy. Các cuộc tấn công như vậy chủ yếu được thực hiện để thu thập thông tin xác thực của người dùng.


Cách thực hiện các cuộc tấn công lừa đảo bằng cách sử dụng Attack Simulator Office 365


Phương pháp thực hiện các cuộc tấn công lừa đảo bằng cách sử dụng Attack Simulator Office 365 phụ thuộc vào loại tấn công bạn muốn thực hiện. Tuy nhiên, giao diện người dùng rất dễ hiểu, và do đó, rất dễ dàng để thêm cuộc mô phỏng tấn công.


Bắt đầu với Threat Management > Attack Simulator.
Đặt tên cho dự án bằng một cụm từ có ý nghĩa sẽ giúp ích cho bạn về sau, khi xử lý dữ liệu.
Nếu bạn muốn sử dụng template có sẵn, bạn có thể làm như vậy bằng cách nhấp vào Use Template.
Trong hộp bên dưới phần Name, chọn email template bạn muốn gửi cho người nhận mục tiêu.
Bấm Next.
Trong màn hình này, chỉ định người nhận mục tiêu; nó có thể là cá nhân hoặc một nhóm
Bấm Next.
Màn hình thứ ba cho phép cấu hình các chi tiết email; đây là nơi để chỉ định tên hiển thị, ID email, URL đăng nhập phishing, URL trang đích tùy chỉnh và chủ đề email.
Nhấp vào Finish để khởi chạy cuộc tấn công spear phishing.

Có vài loại tấn công khác có sẵn trong Office 365 Attack Simulator, chẳng hạn như các cuộc tấn công Password-Spray và Brute-Force. Bạn có thể tìm hiểu chúng chỉ đơn giản bằng cách thêm hoặc nhập một hoặc nhiều mật khẩu phổ biến, và xem liệu mạng có cơ hội bị xâm nhập bởi tin tặc hay không.


Các cuộc tấn công mô phỏng sẽ giúp bạn đào tạo nhân viên của mình về các loại tấn công Phishing khác nhau. Bạn cũng có thể sử dụng dữ liệu sau này để tìm ra những thứ khác trong office của bạn.


Nếu bạn có bất kỳ câu hỏi nào về Attack Simulator trong Office 365, vui lòng để lại ý kiến trong phần bình luận bên dưới! Chúc bạn thành công!


Xem thêm:

TIN LIÊN QUAN

Hướng dẫn cài đặt ứng dụng mô phỏng hệ mặt trời Solar System 3D Simulator

Với dung lượng chỉ 5 MB bạn sẽ nhanh chóng tải Solar System 3D Simulator về máy và tiến hành cài đặt Solar System 3D Simulator theo hướng dẫn dưới đây của chúng tôi bạn sẽ có ngay cho mình 1 hệ thống mô phỏng chuyển động của các hành tinh từ những

Hướng dẫn khôi phục Office bản quyền sau khi cài Windows

Phục hồi Laptop/PC là một phương pháp hay sử dụng khi bị dính các phần mềm độc hại, virus, máy chạy chậm... Tuy nhiên quá trình này sẽ xóa sạch tất cả các tập tin - âm nhạc, hình ảnh, video, tài liệu, và những phần mềm bạn đã cài đặt bao gồm

Bỏ gạch đỏ dưới văn bản trong Office

Chắc hẳn phầm mềm Office của hãng Microsoft đã quá quen thuộc với dân văn phòng Việt Nam cũng như thế giới. Nhiều người thắc mắc một số cài đặt mặc định của hãng điển hình là gạch đỏ dưới mỗi từ trong văn bản. Bài viết này sẽ hưỡng dẫn độc giả TCN

Mời bạn tải về Microsoft Office 2019 phiên bản mới nhất trên Windows 10

Microsoft vừa chính thức phát hành phiên bản Office 2019 cho máy tính Windows với nhiều cải tiến đáng giá, đặc biệt phải kể đến tính năng điều khiển bằng giọng

Cách đăng ký tải bộ Office 365 miễn phí cho sinh viên/giáo viên

Microsoft cung cấp miễn phí bộ công cụ văn phòng Office 365 cho đối tượng sinh viên và giáo viên. Người dùng chỉ cần nhập địa chỉ email hợp lệ do nhà trường cung cấp và tiến hành đăng ký để sử dụng bộ Office 365 miễn phí từ Microsoft.

Làm sao để tải bản Microsoft Office hoàn toàn miễn phí?

Ngoài việc cài đặt bộ Microsoft Office trên máy tính, người dùng cũng có thể sử dụng bộ Microsoft Office hoàn toàn miễn phí.

Activate AIO Tools - Hỗ trợ kích hoạt bản quyền Windows 10 và toàn bộ phiên bản Office hiện nay

ACTIVATE AIO TOOLS 3.0 là công cụ sử dụng kỹ thuật Script. Script là một kỹ thuật tự động chạy một tập lệnh để giải quyết công việc cụ thể nào đó. Phiên bản này hỗ trợ kích hoạt vĩnh viễn với office và Windows với giấy phép kỹ thuật số.

THỦ THUẬT HAY

Mách bạn mẹo thu nhỏ màn hình video call Messenger trên iOS và Android

Trong bài hôm nay, sẽ hướng dẫn các bạn cách để vừa thực hiện cuộc gọi video call trên ứng dụng Messenger vừa có thể làm việc khác mà không bị ảnh hưởng dễ dàng.

Adobe Flash Player trên Windows đang gặp lỗ hổng nghiêm trọng!

Một nhóm các chuyên gia an ninh mạng Hàn Quốc và nhóm bảo mật Talos của Cisco đã phát hiện lỗ hổng Zero-day trong Adobe Flash Player, vốn là trình phát đa phương tiện cực kỳ phổ biến hiện nay và có mặt trên rất nhiều

Tùy biến trình đơn Start trên Windows 10 về Windows 7

Cách thay đổi trình đơn Start trên Windows 10 về Windows 7 nhằm giúp bạn có thể sử dụng dễ dàng và thuận tiện hơn

Cách kích hoạt tài khoản Admin ẩn trên Windows 7/8/10

Microsoft đã ẩn tài khoản Admin trong hệ điều hành Windows 7, 8, 10 hoặc Vista để đảm bảo hệ thống không bị can thiệp sâu cũng như bị ảnh hưởng bởi các thiết lập của người dùng. Tuy nhiên, khi sử dụng, nhiều chương

Cách lấy lại mật khẩu VssID trên điện thoại chỉ với 1 cú pháp tin nhắn

Bạn có thể lấy lại mật khẩu tài khoản giao dịch điện tử BHXH VssID trên điện thoại của mình chỉ với một cú pháp tin nhắn. Sau đây là cách lấy lại mật khẩu VssID bằng tin nhắn...

ĐÁNH GIÁ NHANH

Đánh giá chi tiết iPhone 8: Smartphone đang bị lãng quên của Apple?

Tạm gác lại câu chuyện nói về sự nhàm chán về thiết kế trên iPhone 8, chúng ta có một chiếc máy đơn giản nhưng vẫn hài hoà trong từng đường nét. Khung kim loại cứng cáp, mặt lưng kính bóng bẩy cùng các góc bo cong mềm

Đánh giá Asus RoG G701VI: Mạnh mẽ và cũng rất nặng

Ở tầm giá 80 triệu đồng, cá nhân mình không nghĩ một người dùng sẽ quan tâm đến cấu hình của một chiếc Laptop Gaming hơn là thương hiệu nó mang trên mình, bởi thực sự tầm giá này chiếc máy tính nào đi chăng nữa nó cũng

Đánh giá nhanh 2 camera quan sát đến từ thương hiệu ProLink

Camera không dây Prolink PIC3002WN là phiên bản cố định, góc rộng còn PIC3001WP là phiên bản camera xoay 350 độ. Cả 2 thiết bị đều sở hữu thiết kế tương tự như các camera quan sát khác trên thị trường, tuy nhiên theo