إذا كنت تستخدم Office 365 Threat Intelligence، فيمكنك إعداد حسابك لتشغيل عمليات محاكاة لهجمات التصيد الاحتيالي في الوقت الحقيقي على شبكة شركتك. يساعدك على اتخاذ الخطوات اللازمة للاستعداد للهجمات المستقبلية المحتملة. يمكنك تدريب موظفيك على التعرف على مثل هذه الهجمات باستخدام Office 365 Attack Simulator. ستقدم هذه المقالة عدة طرق لمحاكاة هجمات التصيد الاحتيالي .
تتضمن أنواع الهجمات التي يمكنك محاكاتها باستخدام Office 365 Attack Simulator ما يلي.
- هجوم التصيد الاحتيالي
- هجوم رش كلمة المرور
- هجوم كلمة المرور القوة الغاشمة
يمكنك الوصول إلى Attack Simulator ضمن إدارة التهديدات في مركز الأمان والامتثال . إذا لم يكن متوفرًا هناك، فمن المحتمل أنك لم تقم بتثبيته.

ضع في اعتبارك ما يلي:
- في كثير من الحالات، لن تتضمن الاشتراكات القديمة تلقائيًا معلومات عن التهديدات في Office 365. يجب شراؤها كوظيفة إضافية منفصلة.
- إذا كنت تستخدم خادم بريد مخصصًا بدلاً من Exchange Online العادي ، فلن يعمل المحاكي.
- يجب أن يستخدم الحساب الذي تستخدمه لتشغيل الهجوم المصادقة متعددة العوامل في Office 365 .
- تحتاج إلى تسجيل الدخول كمسؤول عالمي لبدء الهجوم.
محاكي الهجوم لـ Office 365
يجب أن تكون مبدعًا وتفكر مثل المتسللين عند إجراء عمليات محاكاة الهجوم المناسبة. إحدى هجمات التصيد الاحتيالي المركزة هي هجوم التصيد الاحتيالي. بشكل عام، يجب على أولئك الذين يرغبون في تجربة التصيد الاحتيالي إجراء القليل من البحث قبل الهجوم واستخدام اسم العرض الذي يبدو مألوفًا وجديرًا بالثقة. يتم تنفيذ مثل هذه الهجمات بشكل أساسي لجمع بيانات اعتماد المستخدم.
كيفية تنفيذ هجمات التصيد الاحتيالي باستخدام Attack Simulator Office 365
تعتمد طريقة تنفيذ هجمات التصيد الاحتيالي باستخدام Attack Simulator Office 365 على نوع الهجوم الذي تريد تنفيذه. ومع ذلك، فإن واجهة المستخدم سهلة الفهم، وبالتالي من السهل جدًا إضافة محاكاة للهجوم.
- ابدأ مع إدارة التهديدات > محاكاة الهجوم .
- إن تسمية المشروع بعبارة ذات معنى ستساعدك لاحقًا عند معالجة البيانات.
- إذا كنت تريد استخدام قالب موجود، فيمكنك القيام بذلك عن طريق النقر فوق استخدام القالب .
- في المربع الموجود أسفل قسم الاسم، حدد قالب البريد الإلكتروني الذي تريد إرساله إلى المستلم المستهدف.
- انقر فوق {التالي.
- في هذه الشاشة، حدد المستلم المستهدف؛ يمكن أن تكون فردية أو جماعية
- انقر فوق {التالي.
- تسمح الشاشة الثالثة بتكوين تفاصيل البريد الإلكتروني؛ هذا هو المكان الذي يمكنك فيه تحديد اسم العرض ومعرف البريد الإلكتروني وعنوان URL لتسجيل الدخول للتصيد الاحتيالي وعنوان URL المخصص للصفحة المقصودة وموضوع البريد الإلكتروني.
- انقر فوق "إنهاء" لبدء هجوم التصيد الاحتيالي.
هناك عدة أنواع أخرى من الهجمات المتوفرة في Office 365 Attack Simulator، مثل هجمات رذاذ كلمة المرور وهجمات القوة الغاشمة. يمكنك اكتشافها ببساطة عن طريق إضافة أو إدخال كلمة مرور شائعة واحدة أو أكثر، ومعرفة ما إذا كانت الشبكة لديها فرصة للاختراق من قبل المتسللين.
ستساعدك هجمات المحاكاة على تدريب موظفيك على أنواع مختلفة من هجمات التصيد الاحتيالي . يمكنك أيضًا استخدام البيانات لاحقًا لمعرفة أشياء أخرى في مكتبك.
إذا كانت لديك أي أسئلة حول Attack Simulator في Office 365، فيرجى ترك تعليق في قسم التعليقات أدناه! حظ سعيد!
شاهد المزيد: