为什么要开展网络钓鱼演练
成都创新互联专业为企业提供乳山网站建设、乳山做网站、乳山网站设计、乳山网站制作等企业网站建设、网页设计与制作、乳山企业网站模板建站服务,10年乳山做网站经验,不只是建网站,更提供有价值的思路和整体网络服务。
相信在甲方工作的信息安全工程师都知道,定期对公司员工进行安全意识培训是我们的工作内容之一,目的也很明确,通过安全意识培训来改变员工的不安全行为,降低人的风险。根据网络安全问题起源数据分析,75%的安全事件是由人引起的,很大一部分原因是意识薄弱,弱口令、钓鱼中招等;只有25%是跟技术相关,其中包括系统漏洞、配置缺陷以及业务逻辑缺陷等。
为了更好地认识企业的安全意识成熟程度,钓鱼邮件测试是最好的评估手段,是验证安全意识培训效果最有效的方法之一,尤其是对于刚担任公司的信息安全工程师,开展一次网络钓鱼能更快地认识公司人员的安全意识处于什么阶段,从而有针对性的开展安全意识培训。不试不知道,一试吓一跳。
网络钓鱼那些事
1. 网络钓鱼现状
在如今的互联网环境中,网络钓鱼是个人、组织所面临较大的安全威胁,员工被“钓鱼”是不同规模组织的一大风险,因为对手会用恶意邮件和网站对用户实施攻击。
2. 常见网络钓鱼攻击类型
3. 常见网络钓鱼攻击主题
4. 网络钓鱼危害
针对个人的网络钓鱼(Phishing)攻击者利用欺骗性的电子邮件和伪造的web站点来进行网络诈骗活动,受骗者往往会泄露自己的私人材料。欺诈者通常会将自己伪装成网络银行、在线商城、快递等可信品牌,骗取用户的私人信息。
针对企业网络钓鱼(phshng)是在网络上盗窃身份的一种形式,它使用诱骗性的电子邮件和欺骗性质的网站来引诱人们泄露公司内部系统的账号和密码,公司的账户和密码,影响公司估值的CEO/CFO的个人信息,邮箱账号、密码等。盗取用户资金、勒索公司,使公司蒙受经济损失,上市公司还是影响股价。
网络钓鱼演练目的
合规驱动:
提升信息安全意识:
开展网络钓鱼步骤
1. 网络钓鱼系统技术实现
钓鱼邮件演练技术支持包括企业内部人员和外部供应商,以下对两者的优劣性做对比
公司内部人员:
外部供应商:
综上所述,可以基于过往演练效果、需求匹配度、交付与管理等方面综合考虑,外部供应商选择比较多,这里不展开阐述。若公司内部人员来实现,推荐一款钓鱼邮件平台采用开源系统gophish,前端页面使用HTML+CSS+JavaScript等,效果非常不错,易上手,0元玩转钓鱼邮件,这是老板最想要的,免费且好用。附上GitHub地址:
https://github.com/gophish/gophish
2. 设定邮件主题
无论选择哪个作为测试对象,都需要得到高层的同意。
3. 设定难度
在企业开展演练时,需要注意以下几点:
4. 话术
发起钓鱼邮件测试后,会收到员工的上报,我们需要统一话术,避免提前露馅,如:
“感谢您的反馈,我们先确认下该邮件是否为钓鱼邮件,确认前请不要做任何操作,确认后会第一时间通知您,谢谢。” |
5. 追踪与统计
以上数据可以在gophish上获取,重点关注点击率和上报率
6. 开展培训
对本次钓鱼邮件演练做复盘,展示上一步中的数据,对员工进行信息安全意识培训
介绍常见的钓鱼邮件类型以及该如何防范,收到钓鱼邮件后上报的途径
7. 重复
定期开展钓鱼邮件测试,避免长时间后员工放低警惕性,对于入职的新员工,可能缺乏相关的信息安全意识培训,通过真实的演练来提高信息安全意识
紧跟流行的钓鱼邮件攻击方式
在每次完成测试后与上一次测试做对比,检验员工的不安全行为是否得到改善。总结每次存在的不足以及需要改进的地方,避免在下一次测试出现同样的问题。
网络钓鱼常见问题以及改进
1. 常见问题
2. 对应措施
总结
我们需要像攻击者一样进行钓鱼攻击测试,并根据当前流行的攻击方式对员工进行测试,让员工在测试中学会识别钓鱼攻击,避免遇到真正的网络钓鱼时上当受骗,并将钓鱼攻击和社会工程学纳入安全意识培训中。在开展钓鱼攻击演练前需要为组织单位设定合理的目标,该如何衡量这个目标。
以上是我对企业钓鱼邮件演练的一些看法,希望能帮助到正在看这篇文章的你。若你有更好的观点,可以给我留言,不吝赐教。愿我们能帮助公司最大程度地减少人为带来的安全风险,守卫网络安全这片净土。
文章名称:如何规划企业钓鱼邮件演练?
URL地址:http://www.shufengxianlan.com/qtweb/news6/549306.html
网站建设、网络推广公司-创新互联,是专注品牌与效果的网站制作,网络营销seo公司;服务项目有等
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联