SOCIAL ENGINEERING & PHISHING SIMULATION

Reālistiski pikšķerēšanas (Phishing), viltus zvanu (Vishing) un fiziskās piekļuves scenāriji ar uzsvaru uz apmācību, nevis sodīšanu.

Kam piemērotsOrganizācijām ar finanšu, palīdzības dienesta vai administratīvo krāpšanas risku
Galvenais rezultātsScenāriju un mērķauditorijas riska pamatojums
TvērumsMērķētas e-pasta pikšķerēšanas (Spear Phishing) kampanņas
Darba ilgumsTermiņu nosaka sistēmu skaits, lomas, vides, pieejamā dokumentācija un saskaņotie ierobežojumi.

Kam tas noder

Kad šis pakalpojums ir piemērots

Organizācijām ar finanšu, palīdzības dienesta vai administratīvo krāpšanas riskuUzņēmumiem pirms plašākas drošības apmācību programmasSOC un incidentu komandām, kas vēlas pārbaudīt ziņošanas ķēdiVadībai, kas vēlas izmērīt kultūru bez sodīšanas

Sociālās inženierijas pārbaužu veidi

  • Mērķētas e-pasta pikšķerēšanas (Spear Phishing) kampanņas
  • Telefona krāpniecības (Vishing) un palīdzības dienesta (Service Desk) pārbaudes
  • MFA fatigue (2FA nogurdināšanas) un autorizācijas kodu pārtveršanas scenāriji
  • Anonimizēti atskaišu dati un mikromācību materiāli darbiniekiem pēc kampanņas

Ko saņemsiet

  • Scenāriju un mērķauditorijas riska pamatojums
  • Privātuma un darba tiesību saskaņojums
  • Rezultāti pa procesiem, lomām un kontroles punktiem
  • Ziņošanas ātrums un pareizas eskalācijas mērījums
  • Anonimizēts vadības kopsavilkums
  • Konkrēti apmācību, procesa un tehniskie uzlabojumi
  • Atkārtotā testa salīdzināms bāzes rādītājs

Darba gaita

Kā notiek darbs

  1. Tvērums un drošības robežas. Apstiprinām mērķi, sistēmas, lomas, vidi, izņēmumus, atļautās darbības un avārijas apturēšanas kontaktu.

  2. Informācijas un piekļuves sagatavošana. Drošā kanālā saņemam tikai darbam nepieciešamo dokumentāciju, kontus, konfigurācijas vai pierādījumus.

  3. Sociālās inženierijas pārbaude. Testējam darbinieku drošības apziņu un aizsardzības noturību pret fišinga un sociālās manipulācijas mēģinājumiem.

  4. Validācija un ziņošana. Apstiprinām atradumus, novēršam kļūdainus pozitīvus rezultātus un sasaistām risku ar biznesa ietekmi un īpašnieku.

  5. Pārruna un turpinājums. Izskaidrojam prioritātes, atbildam komandām, vienojamies par labošanas termiņiem un, ja paredzēts, veicam retestu.

Pirms sadarbības

Biežāk uzdotie jautājumi

Cik ilgi parasti ilgst darbs?

Termiņu nosaka sistēmu skaits, lomas, vides, pieejamā dokumentācija un saskaņotie ierobežojumi. Pēc sākuma informācijas saņemšanas darba apjomā norādām posmus, klienta iesaisti un konkrētu grafiku.

Ko nepieciešams sagatavot pirms darba sākuma?

Parasti vajadzīgs sistēmas vai procesa īpašnieks, aktuāls tvērums, piekļuves un testa konti, arhitektūras vai procesu apraksts, kritiskie biznesa scenāriji un ārkārtas kontakts. Nekad nesūtiet paroles parastā tīmekļa formā.

Vai rezultātā saņemsim tikai tehnisku ziņojumu?

Nē. Paredzam vadības kopsavilkumu, prioritizētu detalizēto daļu, pierādījumus, labošanas ieteikumus un rezultātu pārrunu. Ja pakalpojumam tas ir piemērots, iekļaujam retestu vai ieviešanas ceļvedi.

Vai drīkst vākt darbinieku paroles?

Parasti nē. Mērķi var sasniegt ar drošu simulācijas lapu, kas reģistrē mēģinājumu, neuzglabājot ievadīto noslēpumu. Jebkura datu vākšana jāminimizē, jāsaskaņo un skaidri jānosaka glabāšana un piekļuve.

Kāds ir labs rezultāta rādītājs?

Klikšķu īpatsvars ir tikai viens signāls. Vērtīgāki ir ziņošanas ātrums, pareiza maksājumu vai identitātes verifikācija, palīdzības dienesta rīcība, tehnisko filtru veiktspēja un uzlabojums atkārtotā scenārijā.

Saistītie nākamie soļi