Erweiterte Informationsbeschaffung
Einführung
LUCY unterstützt Organisationen bei der Durchführung von Phishing-Simulationen, um gefährdete Benutzer zu identifizieren. Die sichere Konfiguration des Browsers eines Benutzers, insbesondere beim Zugriff auf Firmen-E-Mails von privaten Geräten aus, bleibt jedoch eine Herausforderung.
Framework zur erweiterten Informationsbeschaffung
Das Advanced-Information-Gathering-(AIG)-Tool von LUCY verbessert das Sicherheitstraining für Benutzer, indem es Drive-by-Malware-Angriffe nachahmt, um die interne Sicherheit zu testen. AIG zielt auf Schwachstellen in Webbrowsern ab, dem primären Einstiegspunkt für viele Sicherheitsbedrohungen.
AIG kann Web- und browserbasierte Schwachstellen wie Cross-Site Scripting (XSS) mithilfe clientseitiger Angriffsvektoren sicher aufdecken. Wenn ein Benutzer auf einen von AIG eingebetteten Link klickt, stellt sein Browser eine Verbindung zum in LUCY integrierten AIG-Server her. Diese Verbindung ermöglicht es AIG, verschiedene Aktionen auf dem Browser auszuführen, z. B. den Benutzer umzuleiten, URLs zu ändern oder Dialogfelder zu erzeugen.
Zweck der erweiterten Informationsbeschaffung
Mit in LUCY integriertem AIG können Unternehmen zwei entscheidende Sicherheitsfragen bewerten:
Würde ein Mitarbeiter möglicherweise auf einen Phishing-Angriff hereinfallen?
Wenn ja, würden die Sicherheitseinstellungen seines Browsers weitere Schäden durch Browser-Exploit-Malware verhindern?
Welche Informationen werden erfasst?
Browserdetails: Erfasst spezifische Browserinformationen wie Typ, Version und Erweiterungen. Dies hilft, Sicherheitslücken zu identifizieren oder zu bestätigen, ob der Browser den aktuellen Best Practices entspricht.
Firebug-Informationen: Firebug ist ein beliebtes Webentwicklungswerkzeug. Wenn ein Benutzer Firebug installiert hat, könnte es potenziell zum Debuggen oder Ändern von Webseiten verwendet werden. Das Verfolgen, ob Firebug oder ähnliche Werkzeuge vorhanden sind, kann auf ein erhöhtes Risiko von webbasierten Bedrohungen oder Angriffen hinweisen.
Popup-Blocker: Dies prüft, ob der Browser des Benutzers so konfiguriert ist, dass Popup-Fenster blockiert werden. Pop-ups werden häufig in Phishing-Angriffen verwendet, um bösartige Inhalte bereitzustellen. Zu wissen, ob Popup-Blocker aktiv sind, kann auf den Verwundbarkeitsgrad des Benutzers hindeuten.
Geostandort: Durch die Bestimmung des geografischen Standorts des Benutzers kann die Organisation beurteilen, ob Zugriffsmuster aus ungewöhnlichen Standorten vorliegen, die auf kompromittierte Zugangsdaten oder andere Sicherheitsprobleme hinweisen könnten.
Soziales Netzwerk: Diese Funktion prüft über den Browser des Benutzers auf aktive Verbindungen zu sozialen Netzwerken. Da soziale Netzwerke Plattformen für Phishing und die Verbreitung von Malware sein können, ist das Bewusstsein für solche Aktivitäten entscheidend, um die Risikolandschaft sozialer Medien zu verstehen.
Proxy: Die Identifizierung, ob der Benutzer über einen Proxy mit dem Internet verbunden ist, kann aus Sicherheitsgründen wichtig sein. Die Nutzung eines Proxys kann die tatsächliche IP-Adresse verschleiern, was entweder eine legitime Maßnahme zum Schutz der Privatsphäre oder eine Methode sein kann, um bösartige Aktivitäten zu verbergen.
Einrichten der erweiterten Informationsbeschaffung in LUCY
Die erweiterte Informationsbeschaffung läuft im Hintergrund der Landingpage einer Phishing-Kampagne. Sie ist nur in Szenarien aktiv, in denen eine für Benutzer zugängliche Landingpage aktiv ist.
Statistiken zur erweiterten Informationsbeschaffung
Nach Abschluss des Angriffs sind die Statistiken zur Advanced Information Gathering (AIG) an mehreren Stellen abrufbar. Zunächst kann ein Administrator diese schnell einsehen, indem er zum Empfängerstatistiken innerhalb der Kampagne navigiert, wo der Bericht direkt in der Benutzeroberfläche ausgewertet werden kann.

Sobald das Profil des Empfängers ausgewählt ist, scrollen Sie nach unten, um die Registerkarte Advanced Information Gathering anzuzeigen:

Der Export der Kampagnenergebnisse in eine CSV- oder XML-Datei liefert detaillierte Informationen, einschließlich des Betriebssystems (OS), der IP-Adresse, des Browsertyps, der Plugins, der Proxy-IP und des geografischen Standorts des Benutzers im Bericht:

Beziehen Sie sich auf unseren Plattform-Referenzartikel über Kampagnenexporte
Zuletzt aktualisiert
War das hilfreich?