Simulacija fišingaPhishing Simulations
Simulacija fišinga je kontrolisano slanje lažnih poruka kojim se meri kako zaposleni i interni proces prijave reaguju na fišing. Beleže se klik, unos podataka, prijava poruke i vreme potrebno da signal stigne do odgovornog tima.
Pojam
opis · primeri · napomeneSimulacija fišinga je kontrolisano slanje lažnih poruka kojim se meri kako zaposleni i interni proces prijave reaguju na fišing. Beleže se klik, unos podataka, prijava poruke i vreme potrebno da signal stigne do odgovornog tima.
Opis
Scenariji se menjaju prema ulozi, temi i načinu isporuke, jer ponavljanje iste poruke meri pamćenje testa, ne otpornost na fišing. Rezultat ima smisla tek kada se poredi kroz više kampanja i razdvoji po vrstama scenarija.
Simulacija pokazuje gde poruka prolazi, koji timovi kasno prijavljuju i da li je kanal za prijavu dovoljno jasan. Povratna informacija odmah posle greške povezuje događaj sa obukom, ali sama simulacija ne zamenjuje program bezbednosne svesti.
Šta se često čuje
- Stopa klika nam je pala, znači ljudi su naučili.
- Ko klikne treba da bude javno prozvan.
- Jedna simulacija pokazuje ko je bezbednosni rizik.
Pokriva / ne pokriva
Pokriva
- Reakciju zaposlenih na kontrolisane fišing poruke
- Stopu i brzinu prijavljivanja sumnjivih poruka
- Scenarije i grupe kojima je potrebna dodatna obuka
- Upotrebljivost internog postupka za prijavu fišinga
Ne pokriva
- Filtriranje i blokiranje stvarnih poruka (to je zaštita elektronske pošte)
- Celovit program učenja i promene navika (to je bezbednosna svest)
- Pouzdanu procenu pojedinca na osnovu jednog klika ili jedne kampanje
- Promenu ponašanja ako rezultati ne vode ka obuci, alatima i procedurama
Pretnje
suzbija 6Tehnike
neutrališe 2Tehnike koje neutrališe. Klik vodi na stranicu pojma.