【安全运营】企业钓鱼演练实践

news/2024/11/19 21:29:03/文章来源:https://www.cnblogs.com/o-O-oO/p/18290622

一、 群智集锦

问:请教各位师傅个问题,你们多长时间做一次钓鱼演练?答:全员型的半年一次,小范围的一个季度一次;答:我们内部每月都有做钓鱼演练,主要针对新员工,钓鱼主题一般不改变,针对全员的时候会换一下套路;问:请教个问题,大家进行钓鱼演练统计是怎么统计展示的,现在有个问题,不同的部门人数不一样,如果单纯以点击率,填写率搞,会存在偏颇,相关部门可能会对于排名有意见。答:可以设置每个部门抽取一样的百分比参与钓鱼,然后再以此基数算点击和输入密码的占比;答:每个部门抽多少人不是目地,目地是通过这种钓鱼邮件来说明问题,让领导和同事知道公司员工存在信息安全意识薄弱的情况,后续怎么提升和避免。说白了一次演练中没中招的人,不代表下次真的钓鱼邮件就不会中;答:大部门可以抽检,小部门全覆盖就行了;
问:各家钓鱼演练的点击率以及中招率大概多少?答:点击率30%  填写率10%,因为我们不是所有用户都有邮箱的,而且我们还规避了高层领导;答:总体点击率 10%左右,细分看点击率和钓鱼用的范本有关,比如股权激励型、高温补贴型、学习考试型会更高点;答:之前调研,各家都在10%左右;涉及绩效考核的模板能干到30%。如果公司内部折扣活动的,能更高。互联网公司演练间隔周期长的话,基本这个数不会有大变动。答:中招率跟钓鱼邮件主题关系很大。比如跟实事、福利相关的,中招率就很高,跟异地登录、改密码之类,中招率就很低,这个数据就是可控的。问:有啥好的邮件钓鱼演练文案么?答:脉脉员工认证通知邮件、福利下发邮件、内部行政类登记调研邮件(例如:文化衫、生日礼物等)、账号异常及到期通知、软件客户端升级通知等;

二、职场洞见

2.1 钓鱼演练的目的

模拟攻击者真实的钓鱼攻击,验证企业内部员工的安全意识是否达标,验证安全防御策略是否有效。为了达到目的,一般企业会通过自发性的钓鱼演练来验证成果;也有通过购买第三方的红蓝对抗服务,来全面的考察企业的防御能力。

2.2 钓鱼演练的开展现状

1、大部分企业对于信息安全建设不重视,企业员工安全意识薄弱,开展钓鱼演练的意向和次数有限;

2、建议企业每年至少举行2-4次的钓鱼演练,以半年度或季度的时间维度开展;


如上图片数据来源:《2022企业邮件钓鱼模拟演练分析报告》

三、钓鱼演练准备工作

更多钓鱼邮件剧本详情,可参考如下内容:

https://help.aliyun.com/document_detail/608111.htmlhttps://www.cacter.com/research/609https://github.com/yingshang/CybersecurityNote/tree/master/%E7%A4%BE%E4%BC%9A%E5%B7%A5%E7%A8%8B%E5%AD%A6/%E7%BD%91%E7%BB%9C%E9%92%93%E9%B1%BC

四、钓鱼演练复盘总结

    演练指标统计说明:点击访问率、信息填写率、附件下载率、附件安装率、主动反馈率、各部门中招占比等等;演练差距分析:分析实际演练效果和预期差距,以及导致差距产生的原因;历史演练数据对比:与往期钓鱼演练数据进行对比,分析数据差异的原因,以及可优化的点;

五、钓鱼演练后续工作

常规安全意识培训考核

安全意识培训和考核关键指标:参与率、完成率、通过率;培训模式:一般分为线下模式和线上模式两种;

(1)线下模式,又分为定向群体安全意识培训(校招生、新入职人员等)和全员安全意识培训。定向群体的安全意识培训取决于人员入职的数量(例:新入职人员大于50人,且处于试用期内),全员安全意识培训可一年一次,具体根据每家公司的实际情况决定;

(2)线上模式,可提前录制好教学视频,放置到内部企业学习平台,根据需求推送培训通知和学习链接到目标;

培训考核:一般可以选择题、判断题的方式呈现,让员工加深对钓鱼攻击方式方法的了解,提升个人安全意识;

常态化演练

不定期针对特定人群,例如新入职员工群体。可以设置策略为:一旦入职1个月,自动化推送钓鱼邮件,锻炼并提升这部分员工的安全意识。

邮件安全防护



邮件安全网关具备一定的能力来拦截钓鱼邮件,一些云企业邮箱默认具备类似邮件安全网关的能力。
购买使用此类服务及产品时,我们应关注包括但不限于如下的能力项:

拦截垃圾邮件检测钓鱼邮件的能力邮件DLP(数据防泄漏)能力威胁情报能力邮件安全策略配置

自动化处置钓鱼邮件流程

可以通过SOAR一类的自动化安全编排工具或者其他workflow类的工具完成自动化的钓鱼邮件应急处置。


本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/740799.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

植物大战僵尸 杂交版

下载地址:https://download.csdn.net/download/hello_hlqk/89525708?spm=1001.2101.3001.9500 植物大战僵尸杂交版是一款由B站UP主 @潜艇伟伟迷 基于原版植物大战僵尸魔改的塔防类游戏。这款游戏在保留原有游戏精髓的基础上,进行了大胆的创新和尝试。UP主将不同的植物进行了…

Modbus转Profibus模块连SmartPLC接汇川630伺服案例

Modbus转Profibus模块(XD-MDPB100)是一种通讯协议转换器,能够实现Modbus 协议与Profibus-DP协议的信息共享。汇川630伺服作为一种先进的运动控制设备,其平稳性和准确性获得了充分肯定。本文将详细分析怎么使用Profibus转Modbus模块(XD-MDPB100)连接SmartPLC以及配备汇川630…

6.20+rand()%10~7.8

集训、集训、集训忘了放假之前的事了 首先排除是因为点分治调破防了 (发现一写数据结构专题闲话就变月记了) 其实还有原因是每次写这东西到一半就会因为点睡眠就会不小心点成关机所以似了 换校区(放假) 说实话放的还挺久的 在衡水住的酒店,打了一下午崩铁 速成了一下超击破…

matlab中神经网络预测模型的调用

本章以一道多自变量的例题来表述如何用调用matlab的包进行神经网络预测 目录一、问题提出二、训练集,验证集和测试集三、使用神经网络进行训练1.导入数据2.选择训练方法四、结果解读1.性能图2.回归图3.训练方法比较4.保存结果五、进行预测 一、问题提出 如图所示,现在有401个…

常见的排序算法——堆排序

本文记述了堆排序的基本思想和一份参考实现代码,并在说明了算法的性能后用随机数据进行了验证。 ◆ 思想 J.W.J Williams 提出了堆排序的算法,该算法利用了二叉堆有序的性质,将排序的过程分为先构建堆再排序的两个阶段。 先构建堆。从当前待排序范围一半的位置开始向第一个位…

vulnhub - JIS-CTF

泡面机vulnhub - JIS-CTF 这个靶场一共有5个flag 信息收集 靶机ip:192.168.157.172 kali ip:192.168.157.161 nmap 192.168.157.0/24 nmap -sT --min-rate 10000 -p- 192.168.157.172 sudo nmap -sT -sV -sC -O -p22,80 192.168.157.172一眼看到robots.txt User-agent: * Dis…

暑假进度表

7.8 个人赛打的还可以,就是F题敲得太慢了,最后差十分钟做出来。 补了一个重要但是原来没注意到的一个知识点 \(01bfs\) ,做了四道相关题,将F题写进了双端队列的内容中,感觉非常不错的一题。

私有云盘-可道云-安装和使用和数据迁移

私有云盘是什么 随着云计算和移动办公大潮的到来,iPad、智能手机等家庭联网设备不断增多,以及搭载小容量SSD笔记本电脑的流行,能够跨平台分享的个人云服务需求不断增长;而今天的个人云服务也已经极大丰富,从2TB的百度网盘到商务人士中流行的Dropbox和Box个人云,不但免费,…

比赛获奖的武林秘籍:04 电子类比赛嵌入式开发快速必看的上手指南

本文主要介绍了电子类比赛中负责嵌入式开发同学的上手比赛的步骤、开发项目的流程和具体需要学习的内容,并结合自身比赛经历给出了相关建议。比赛获奖的武林秘籍:04 电子类比赛嵌入式开发快速必看的上手指南 摘要 本文主要介绍了电子类比赛中负责嵌入式开发同学的上手比赛的步…

线程饥饿问题——b2b - Thread starvation or clock leap detected (housekeeper delta=5h28m19s393ms972......

原因:在方法上配置了 @Async 注解进行异步执行,但是没有在主配置类上配置 @EnableAsync 启动异步执行。 修改前 修改后

SpringBoot项目启动,运行停留在标题处

详情: 原因:yml文件存在问题,比如:在切换生产环境和开发环境的配置文件时,yml名称写错,如下,图,此处多写了一个p。解决办法:修改为正确的配置文件,即可。

git合并代码方法

你合并代码用 merge 还是用 rebase ? macrozheng 2024年07月08日 14:10 江苏 1人听过以下文章来源于古时的风筝 ,作者风筝古时的风筝. 写代码是一种爱好,写文章是一种情怀。mall学习教程官网:macrozheng.com 你们平时合并代码的时候用 merge 还是 rebase? 我问了一圈,发现…