> For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/erweiterte-informationsbeschaffung.md).

# Erweiterte Informationsbeschaffung

### **Einführung**

LUCY unterstützt Organisationen bei der Durchführung von Phishing-Simulationen, um gefährdete Benutzer zu identifizieren. Die sichere Konfiguration des Browsers eines Benutzers, insbesondere beim Zugriff auf Firmen-E-Mails von privaten Geräten aus, bleibt jedoch eine Herausforderung.

### **Framework zur erweiterten Informationsbeschaffung**

Das Advanced-Information-Gathering-(AIG)-Tool von LUCY verbessert das Sicherheitstraining für Benutzer, indem es Drive-by-Malware-Angriffe nachahmt, um die interne Sicherheit zu testen. AIG zielt auf Schwachstellen in Webbrowsern ab, dem primären Einstiegspunkt für viele Sicherheitsbedrohungen.

AIG kann Web- und browserbasierte Schwachstellen wie Cross-Site Scripting (XSS) mithilfe clientseitiger Angriffsvektoren sicher aufdecken. Wenn ein Benutzer auf einen von AIG eingebetteten Link klickt, stellt sein Browser eine Verbindung zum in LUCY integrierten AIG-Server her. Diese Verbindung ermöglicht es AIG, verschiedene Aktionen auf dem Browser auszuführen, z. B. den Benutzer umzuleiten, URLs zu ändern oder Dialogfelder zu erzeugen.

### **Zweck der erweiterten Informationsbeschaffung**

Mit in LUCY integriertem AIG können Unternehmen zwei entscheidende Sicherheitsfragen bewerten:

1. Würde ein Mitarbeiter möglicherweise auf einen Phishing-Angriff hereinfallen?
2. Wenn ja, würden die Sicherheitseinstellungen seines Browsers weitere Schäden durch Browser-Exploit-Malware verhindern?

### Welche Informationen werden erfasst?

**Browserdetails:** Erfasst spezifische Browserinformationen wie Typ, Version und Erweiterungen. Dies hilft, Sicherheitslücken zu identifizieren oder zu bestätigen, ob der Browser den aktuellen Best Practices entspricht.

**Firebug-Informationen:** Firebug ist ein beliebtes Webentwicklungswerkzeug. Wenn ein Benutzer Firebug installiert hat, könnte es potenziell zum Debuggen oder Ändern von Webseiten verwendet werden. Das Verfolgen, ob Firebug oder ähnliche Werkzeuge vorhanden sind, kann auf ein erhöhtes Risiko von webbasierten Bedrohungen oder Angriffen hinweisen.

**Popup-Blocker:** Dies prüft, ob der Browser des Benutzers so konfiguriert ist, dass Popup-Fenster blockiert werden. Pop-ups werden häufig in Phishing-Angriffen verwendet, um bösartige Inhalte bereitzustellen. Zu wissen, ob Popup-Blocker aktiv sind, kann auf den Verwundbarkeitsgrad des Benutzers hindeuten.

**Geostandort:** Durch die Bestimmung des geografischen Standorts des Benutzers kann die Organisation beurteilen, ob Zugriffsmuster aus ungewöhnlichen Standorten vorliegen, die auf kompromittierte Zugangsdaten oder andere Sicherheitsprobleme hinweisen könnten.

**Soziales Netzwerk:** Diese Funktion prüft über den Browser des Benutzers auf aktive Verbindungen zu sozialen Netzwerken. Da soziale Netzwerke Plattformen für Phishing und die Verbreitung von Malware sein können, ist das Bewusstsein für solche Aktivitäten entscheidend, um die Risikolandschaft sozialer Medien zu verstehen.

**Proxy:** Die Identifizierung, ob der Benutzer über einen Proxy mit dem Internet verbunden ist, kann aus Sicherheitsgründen wichtig sein. Die Nutzung eines Proxys kann die tatsächliche IP-Adresse verschleiern, was entweder eine legitime Maßnahme zum Schutz der Privatsphäre oder eine Methode sein kann, um bösartige Aktivitäten zu verbergen.

### **Einrichten der erweiterten Informationsbeschaffung in LUCY**

Die erweiterte Informationsbeschaffung läuft im Hintergrund der Landingpage einer Phishing-Kampagne. Sie ist nur in Szenarien aktiv, in denen eine für Benutzer zugängliche Landingpage aktiv ist.

{% hint style="info" %}
Ausführliche Anweisungen zur Einrichtung finden Sie in unserem Referenzartikel zur Plattform auf [Erweiterte Informationsbeschaffung](/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/haupteinstellungen/angriffssimulation.md#advanced-information-gathering).
{% endhint %}

### Statistiken zur erweiterten Informationsbeschaffung

Nach Abschluss des Angriffs sind die Statistiken zur Advanced Information Gathering (AIG) an mehreren Stellen abrufbar. Zunächst kann ein Administrator diese schnell einsehen, indem er zum [Empfängerstatistiken](/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/ergebnisse/statistiken.md#recipients) innerhalb der Kampagne navigiert, wo der Bericht direkt in der Benutzeroberfläche ausgewertet werden kann.

<figure><img src="/files/894ed1a018f6679f648ee096088f5450ba6eccbb" alt=""><figcaption></figcaption></figure>

Sobald das Profil des Empfängers ausgewählt ist, scrollen Sie nach unten, um die Registerkarte Advanced Information Gathering anzuzeigen:

<figure><img src="/files/4e1c5bed0cb6c863390c7f243f5ad0e06a28a136" alt=""><figcaption></figcaption></figure>

Der Export der Kampagnenergebnisse in eine CSV- oder XML-Datei liefert detaillierte Informationen, einschließlich des Betriebssystems (OS), der IP-Adresse, des Browsertyps, der Plugins, der Proxy-IP und des geografischen Standorts des Benutzers im Bericht:

<figure><img src="/files/cc0f204a552bde53d8ef0df77e78b4b8193a559c" alt=""><figcaption></figcaption></figure>

{% hint style="success" %}
Beziehen Sie sich auf unseren Plattform-Referenzartikel über [Kampagnenexporte](/lucy-wiki-de/anwendungsreferenz/kampagnen/kampagneneinstellungen/ergebnisse/exporte.md)
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://wiki.lucysecurity.com/lucy-wiki-de/anleitungen/angriffssimulationen/erweiterte-informationsbeschaffung.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
