Ar pasīvu apmācību vien reti pietiek, lai mainītu rīcību. Šajos vingrinājumos dalībnieki kontrolētā vidē pārbauda pazīmes, pieņem lēmumu un redz tā sekas.
Scenāriji ir īsi piemēri no OffSeq organizāciju mēroga programmām, tostarp pikšķerēšanas un sociālās inženierijas simulācijām un MI sistēmu drošības pārbaudēm uzbrucēja skatījumā.
Izvēlieties scenāriju
01–11Atveriet scenāriju, lai sāktu pilno 3D simulāciju.
- 01
Atpazīstiet pikšķerēšanas e-pastu
Pārbaudiet aizdomīgu e-pastu, tostarp sūtītāju, saites un steidzamības pazīmes, un izlemiet, vai par to ziņot vai turpināt darbību.
Red team · Pikšķerēšana - 02
Atpazīstiet krāpniecisku atbalsta zvanu
Zvanītājs uzdodas par IT atbalsta speciālistu un pieprasa piekļuvi vai pārbaudes informāciju. Izvērtējiet pieprasījumu un pirms rīcības pārbaudiet zvanītāja identitāti.
Sociālā inženierija · Balss - 03
Atklājiet netiešu uzvednes injekciju
MI asistents gatavojas apstrādāt dokumentu ar slēptām instrukcijām. Identificējiet injekciju, pirms sistēma veic nedrošu darbību vai izpauž datus.
MI red team · LLM - 04
Pārbaudiet iespējamu dziļviltojuma pieprasījumu
Videozvanā persona, kas izskatās un izklausās pēc vadītāja, pieprasa steidzamu pārskaitījumu. Pirms maksājuma apstiprināšanas pārbaudiet pieprasījumu neatkarīgā kanālā.
Sociālā inženierija · Sintētiski mediji - 05
Atpazīstiet rēķina maksājuma novirzīšanas krāpšanu
Ziņojumā, kas šķietami saņemts no zināma piegādātāja, īstam rēķinam norādīti jauni bankas rekvizīti. Pirms maksājuma pārbaudiet izmaiņas.
Krāpniecība · BEC - 06
Pārbaudiet MI asistentu pret informācijas izpaušanu
Pārbaudiet, vai klientiem paredzētu čatbotu var pamudināt izpaust sistēmas uzvedni, tajā ietvertus noslēpumus vai citu ierobežotas pieejamības informāciju.
MI red team · LLM - 07
Atpazīstiet sociālās inženierijas metodes
Svešinieks lūdz nelielu izņēmumu vai pakalpojumu. Pirms noteiktās kārtības apiešanas identificējiet leģendu, autoritātes izmantošanu un steidzamības pazīmes.
Sociālā inženierija · Cilvēkfaktors - 08
Izvērtējiet neapstiprinātu mākoņlietotni
Kolēģis sāk izmantot neapstiprinātu mākoņlietotni. Nosakiet iespējamo datu ekspozīciju un izlemiet, kā rīku pārbaudīt pirms uzņēmuma informācijas augšupielādes.
Uzbrukuma virsma · Ēnu IT - 09
Izvērtējiet sociālā tīkla ierakstā atklāto informāciju
Pārbaudiet šķietami nekaitīgu ierakstu un noskaidrojiet, kā publiskas detaļas var apvienot mērķa profilā pielāgotam uzbrukumam.
OSINT · Pārmērīga informācijas publiskošana - 10
Atpazīstiet piekļuves datu automatizētas izmēģināšanas risku
Citā datu noplūdē atklāta parole tiek izmēģināta pret jūsu organizācijas kontiem. Izpētiet, kā paroļu atkārtota izmantošana ļauj veikt automatizētus piekļuves mēģinājumus un kā uz tiem reaģēt.
Piekļuves dati · Kontu drošība - 11
Pārvaldiet incidenta pirmo stundu
Izvērtējiet sākotnējās tīkla incidenta pazīmes un izvēlieties pareizu atklāšanas, ierobežošanas, eskalēšanas un ziņošanas secību.
Reaģēšana uz incidentiem
Vai esat gatavi apliecināt praktiskās prasmes?
OffSeq Training piedāvā strukturētus mācību ceļus, vērtētus praktiskos pārbaudījumus un sertifikātus, kuru pamatā ir demonstrētas prasmes.
Ieviesiet apmācību visā organizācijā.
OffSeq īsteno lomām pielāgotas pikšķerēšanas, balss pikšķerēšanas un sociālās inženierijas simulācijas, kā arī MI sistēmu drošības pārbaudes uzbrucēja skatījumā. Programmas ietver izmērāmus rezultātus, mērķētu papildapmācību un dokumentētu novērtējumu.
- Pikšķerēšanas un SMS pikšķerēšanas simulācijas ar kampaņas rezultātu mērīšanu un mērķētu papildapmācību
- Balss pikšķerēšanas un sociālās inženierijas vingrinājumi operatīvajām komandām un atbalsta dienestiem
- MI un LLM sistēmu drošības pārbaudes uzbrucēja skatījumā, tostarp uzvedņu injekcijas, datu izpaušana un aģentu ļaunprātīga izmantošana