For the complete documentation index, see llms.txt. This page is also available as Markdown.

Awareness-Vorlagen

Eine Awareness-Vorlage hinzufügen

Wählen Sie + Neue Awareness um die Vorlagengalerie anzuzeigen.

Suchen Sie nach einer Awareness-Vorlage, wählen Sie Vorlage verwenden, und wählen Sie die Standardsprache aus, um mit der Vorlage zu beginnen.


Grundeinstellungen

Sobald eine Vorlage zur Kampagne hinzugefügt wurde, finden Sie sie unter Awareness-Einstellungen. Wählen Sie eine Vorlage aus, um ihre Einstellungen und Inhalte zu bearbeiten.

Name

Standardmäßig wird der ursprüngliche Vorlagenname übernommen, Sie können diesen Namen jedoch ändern, damit er nur für die spezifische Kampagne gilt, die mit der Awareness-Vorlage verknüpft ist.

Risikostufe

Standardmäßig ist Ihre Awareness-Vorlage auf Risikostufe 0 eingestellt. Jede weitere Schulung erhöht den Risikowert um 1. Die Risikostufe steht im Verhältnis 1:1 zur Anzahl der Angriffssimulationen, die ein Empfänger nicht bestanden hat.

Website aktiviert

Wählen Sie diese Option, wenn der Benutzer auf eine Landingpage weitergeleitet werden soll, um seine Schulung abzuschließen. In der Regel sollte diese Einstellung aktiviert sein, um statistische Daten zu den Schulungsmetriken des Benutzers zu erfassen. Deaktivieren Sie sie nur, wenn der Benutzer eine E-Mail erhalten soll, ohne seinen Schulungsfortschritt zu verfolgen.

Awareness-Schulungsdiplom erstellen

Diese Option ist nur für Awareness-Vorlagen verfügbar, die ein Quiz/eine Prüfung enthalten. Sie ist dafür vorgesehen, Benutzern automatisch ein vordefiniertes Schulungsdiplom zu senden, sobald sie die Schulung erfolgreich abgeschlossen und eine Punktzahl über der minimalen Bestehensgrenze erreicht haben.

Sprachen

Dies ist die Standardeinstellung für die Sprache Ihrer Vorlage. Wenn ein Benutzer ohne festgelegte Sprache in Lucy importiert wird, erhält er das Awareness-Szenario in der hier ausgewählten Standardsprache.

Die meisten Vorlagen sind in unseren Kernsprachen verfügbar. Wenn Sie eine Übersetzung in einer Sprache benötigen, die noch nicht angeboten wird, wählen Sie diese Sprache in dieser Registerkarte aus. Anschließend haben Sie in den folgenden Schritten dieses Artikels die Möglichkeit, den Inhalt manuell zu übersetzen.


Website

Die Registerkarte „Website“ enthält Einstellungen zum Schulungsinhalt, wie etwa die Hosting-Domain, das Verhalten und den Inhalt.

Einstellungen

Definieren Sie die Basis-Domain, zu der der Benutzer weitergeleitet wird, um auf seine Awareness-Schulungsinhalte zuzugreifen. Sie können auch eine Subdomain angeben, also den Teil der URL vor der Basis-Domain, wie zum Beispiel Schulung.lucysecurity.com

Quiz

Standardmäßig wird das Auswahlfeld „Quiz“ aktiviert, wenn Ihre Kampagne ein Quiz oder eine Prüfung enthält. Das bedeutet, dass der Benutzer, sobald er das erste Quiz abgeschlossen hat, als geschult markiert wird. Zusätzlich stellt das System die Punktzahl und eine Liste der vom Benutzer eingereichten Antworten bereit, die im Statistikbereich der Kampagnenergebnisse.

Erweitertes Tracking

Diese Option verfolgt, wann Benutzer ein vordefiniertes Quiz oder eine Prüfung abschließen. Wenn beispielsweise eine Awareness-Vorlage mehrere Quizze enthält, wird durch die Aktivierung nur der Quiz Option das Ergebnis des ersten Quiz protokolliert, mit dem der Benutzer interagiert. Wenn diese Option aktiviert ist, können Sie angeben, welches Quiz oder welche Prüfung die Punktzahl des Benutzers bestimmt.

Um diese Funktion zu aktivieren, müssen Sie einen Aufruf der Funktion „lucyQuizEnd()“ ohne Parameter hinzufügen. Rufen Sie diese Funktion auf, nachdem der Benutzer die letzte Frage Ihres Quiz beantwortet hat. Weitere Informationen finden Sie hier.

Erfolgswert

Eine Mindestpunktzahl, die der Benutzer erreichen muss, um als Geschult markiert zu werden und ein Diplom zu erhalten.

Jede Bearbeitung ist auf die ausgewählte Sprache beschränkt. Wenn die Standardvorlage Ihre Zielsprache nicht enthält, können Sie alle Texte hinzufügen und manuell in die gewünschte Sprache übersetzen. Denken Sie daran, auf „Speichern“ zu klicken, um die Änderungen für jede Sprache zu übernehmen.

Inhalt

Lesen Sie unseren Leitfaden zum Bearbeiten von Awareness-Inhalten hier.


SSL-Einstellungen

Wenn die Website aktiviert ist, benötigen Sie SSL für die Hosting-Domain.

Aktivieren Sie das Kontrollkästchen, um ein SSL-Zertifikat einzuschließen:

Wählen Sie diese Option, wenn Sie bereits ein SSL-Zertifikat auf Ihrem Lucy-Server erstellt haben. Mit dieser Option können Sie das vorhandene Zertifikat wiederverwenden.

Beachten Sie, dass die Gültigkeitsdauer der vorhandenen Zertifikate nicht verlängert wird.

Diese Option ist ideal, wenn Sie bereits eine SSL-Zertifikatskette von einer vertrauenswürdigen Zertifizierungsstelle haben oder ein selbstsigniertes Zertifikat erstellen möchten.

Option 1: Ein selbstsigniertes Zertifikat erstellen

  1. Domain: Geben Sie den Domainnamen ein, für den Sie das SSL-Zertifikat erstellen möchten (z. B. lucysecurity.help).

  2. E-Mail: Geben Sie eine gültige E-Mail-Adresse an. An diese wird Let's Encrypt Benachrichtigungen zu Ihrem Zertifikat senden, z. B. Erinnerungen zur Verlängerung.

  3. Details: Geben Sie Land, Bundesland/Region, Stadt, Organisationsname und organisatorische Einheit ein. Diese Angaben werden häufig im Betreff des Zertifikats verwendet und können für organisationsbezogene Zertifikate wichtig sein.

  4. Erstellen: Klicken Sie auf die Schaltfläche "Zertifikat erstellen", um Ihr selbstsigniertes Zertifikat zu erzeugen.

Option 2: Ein vorhandenes Zertifikat hochladen

  1. SSL-Zertifikat: Klicken Sie auf "Datei auswählen", um Ihre vorhandene Zertifikatsdatei zu durchsuchen und auszuwählen (normalerweise eine .crt oder .pem Datei).

  2. SSL-Schlüssel: Klicken Sie auf "Datei auswählen", um die private Schlüsseldatei hochzuladen, die mit Ihrem SSL-Zertifikat verknüpft ist (dies ist eine .key Datei und muss sicher aufbewahrt werden).

  3. Passwort für den SSL-Schlüssel: Wenn Ihr privater Schlüssel passwortgeschützt ist, geben Sie hier das Passwort ein.

  4. SSL-Kette: Klicken Sie auf "Datei auswählen", um die Kettendatei hochzuladen (auch bekannt als CA-Bundle oder Zwischenzertifikat), falls erforderlich. Dies ist notwendig, damit Browser Ihrem Zertifikat vertrauen, indem eine Vertrauenskette zu einem Stammzertifikat aufgebaut wird.

  5. Wildcard: Wenn Sie ein Wildcard-Zertifikat hochladen, aktivieren Sie das Kontrollkästchen "Wildcard". Wildcard-Zertifikate sichern eine Domain und alle ihre Subdomains (z. B. *.example.com).

Unsere Standardmethode, die auf maximale Benutzerfreundlichkeit ausgelegt ist, ermöglicht Ihrem Lucy-Server, automatisch über die integrierte Let's Encrypt-API eine Certificate Signing Request (CSR) zu erstellen. Anschließend übermittelt er diese Anfrage an Let's Encrypt und installiert die vollständige Zertifikatskette automatisch auf Ihrem Lucy-Server.

Dieser Vorgang kann bis zu 5 Minuten dauern. Bitte warten Sie auf die Benachrichtigung "Zertifikat erfolgreich erstellt", bevor Sie fortfahren.

Let's-Encrypt-Zertifikate werden mit einer maximalen Gültigkeitsdauer von 90 Tagen ausgestellt.


Zertifikat

Die Registerkarte „Zertifikat“ bezieht sich auf das Abschluss-Schulungsdiplom des Empfängers, das ausgestellt wird, wenn der Benutzer im Quiz erfolgreich eine Punktzahl über dem vorkonfigurierten Bestehensschwellenwert erreicht.

Stellen Sie sicher, Awareness-Schulungsdiplom erstellen dass in den Grundeinstellungen.

Eine Vorlage auswählen

Wählen Sie zunächst eine Sprache und eine Ausrichtung für das Zertifikat aus und wählen Sie dann eine der vorgefertigten Optionen:

Geben Sie einen geeigneten Titel an, der in der E-Mail als Betreff angezeigt wird, wenn Benutzer ihren Anhang mit dem Schulungsdiplom erhalten.

Vorlageninhalt

Verwenden Sie den WYSIWYG-Editor, um Änderungen am Diplom vorzunehmen.

index.html - die Hauptinhaltsdatei

content.html - die E-Mail-Nachricht

style.css - CSS für die Inhaltsdatei

Platzhalter für Zertifikatsvariablen

In der Zertifikatsvorlage können Sie die folgenden Variablen verwenden:

  • %name% — Name des Zertifikatsempfängers.

  • %awareness% — Name der Awareness-Schulung.

  • %gender("MALE ADDRESSING", "FEMALE ADDRESSING", "NO GENDER")% — Geschlecht des Empfängers.

  • %score% — Punktzahl des Empfängers.

  • %date% — Ausstellungsdatum des Zertifikats.

  • %time% — Uhrzeit der Ausstellung des Zertifikats.

Bitte beachten Sie, dass diese Variablen in CSS- und JavaScript-Dateien nicht verfügbar sind.


Zertifikatsnachricht

Betreff

Die Betreffzeile der E-Mail.

Absendername

Der Name des Absenders. Dies kann beliebig sein.

Absender-E-Mail

Die E-Mail-Adresse des Absenders. Diese muss nicht keine existierende E-Mail-Adresse sein, aber die Domain muss müssen auf Ihren Lucy-Server verweisen. Verwenden Sie für beste Ergebnisse dieselbe Domain wie für Ihre Awareness-Website.


Nachricht

E-Mail-Variablen

Beim Erstellen von E-Mail-Vorlagen können Sie den Inhalt personalisieren, indem Sie verschiedene Platzhalter verwenden, die beim Senden der E-Mail automatisch durch spezifische Benutzerdaten ersetzt werden. Unten finden Sie eine Erklärung jeder in den Vorlagen verfügbaren Variablen:

  • %link%: Diese Variable steht für die Basis-URL Ihrer Website. Verwenden Sie sie, um absolute URLs für die Navigation innerhalb Ihrer E-Mails zu erstellen.

  • %user-password-reset%: Dieser Platzhalter wird durch die eindeutige URL für eine Zurücksetzen-des-Passworts-Aktion ersetzt.

  • %user-profile-link%: Fügt einen direkten Link zur Profilseite des Benutzers im Endbenutzer-Portal ein.

  • %user-login-url%: Stellt einen Link zum Endbenutzer-Portal bereit, das SSO (OAuth 2.0) für die Anmeldung verwendet.

  • %name%: Der vollständige Name des E-Mail-Empfängers.

  • %firstname%: Der Vorname des Empfängers.

  • %lastname%: Der Nachname des Empfängers.

  • %email%: Die E-Mail-Adresse des Empfängers.

  • %client%: Der Name des dem Empfänger zugeordneten Kunden.

  • %gender("MALE ADDRESSING", "FEMALE ADDRESSING", "NO GENDER")%: Dies ist eine bedingte Variable, die die Begrüßung oder Anrede je nach Geschlecht des Empfängers ändert.

  • %subject%: Die Betreffzeile der Phishing-E-Mail.

  • %sender%: Der Name des Absenders der Phishing-E-Mail.

  • %sender-email%: Die E-Mail-Adresse, von der aus die Phishing-E-Mail gesendet wird.

  • %started%: Das Datum, an dem die zugehörige Phishing-Kampagne gestartet wurde.

  • %stopped%: Das Datum, an dem die zugehörige Phishing-Kampagne beendet wurde.

  • %time(FORMAT, OFFSET, ZONE)%: Eine dynamische Zeitvariable, wobei:

    • FORMAT bezieht sich auf das Format, in dem Datum/Uhrzeit angezeigt werden soll.

    • OFFSET ist die Zeitverschiebung von der Sendezeit der E-Mail, die positiv oder negativ sein kann.

    • ZONE ist die anzuwendende Zeitzone.

    • Beispiel: %time("l, H:i", "0", "Europe/Zurich")% würde die Zeit der E-Mail-Übermittlung in der Zeitzone Europe/Zurich anzeigen.

    • Beispiel: %time("Y/m/d H:i:s", "60")% würde einen Zeitstempel eine Stunde vor der E-Mail-Übermittlungszeit anzeigen.

Beachten Sie, dass diese Variablen für die Verwendung im HTML-Body der E-Mail vorgesehen sind und nicht in CSS- und Javascript-Dateien anwendbar sind. Sie dienen dazu, den E-Mail-Inhalt für jeden Empfänger anzupassen, und sollten entsprechend verwendet werden, um eine personalisierte Benutzererfahrung sicherzustellen.

Fügen Sie Ihre eigenen Anhänge hinzu. Beachten Sie, dass die meisten gängigen E-Mail-Clients bestimmte Arten von Anhängen, wie ausführbare Dateien, filtern, um Malware-Risiken zu verhindern.

Legen Sie benutzerdefinierte SMTP-Header fest, um spezifische Anforderungen zu erfüllen. Sie können beispielsweise einen benutzerdefinierten E-Mail-Header hinzufügen, damit Ihr SPAM-Gateway zwischen tatsächlichem SPAM und von LUCY gesendeten E-Mails unterscheiden kann.

  • E-Mails als reinen Text senden.

  • Zufällige E-Mail:

    LUCY generiert ein zufälliges E-Mail-Konto mit einem zufälligen Absender. Das E-Mail-Konto wird nach Ende der Kampagne gelöscht.

Wenn Sie E-Mail-Antworten auf Ihre Awareness-E-Mail erfassen möchten, bietet LUCY zwei Optionen:

  1. Einen Reply-to-Header definieren:

    • Die Reply-to-Adresse ist die Adresse, an die E-Mail-Antworten gesendet werden, statt an die 'From'-Adresse. Dies ist nützlich, wenn die 'From'-Adresse keine Antworten empfangen kann, zum Beispiel wenn Sie die Domain nicht kontrollieren oder keine Mailserver-Einrichtung dafür haben. Wenn die E-Mail beispielsweise von "mitchel@guysfromrolla.com" gesendet wurde und der Empfänger auf Antworten klickt, wird die E-Mail an die im Header festgelegte Reply-to-Adresse gesendet, etwa "billg@microsoft.com". Wählen Sie eine Reply-to-Adresse, auf die Sie Zugriff haben.

  2. Eine Weiterleitungs-E-Mail definieren:

    • LUCY kann eingehende Antworten an eine angegebene E-Mail-Adresse weiterleiten. Dazu muss ein DNS-Eintrag (MX-Record) für die Domain des Absenders eingerichtet werden, der auf LUCY verweist. Wenn Sie beispielsweise E-Mails von "attacker@phishing-test.com" senden und die IP von LUCY 201.35.77.12 ist, benötigen Sie einen MX-Record wie "phishing-test.com MX 10 201.35.77.12". Geben Sie Ihre eigene benutzerdefinierte E-Mail-Adresse im Feld für die Weiterleitungs-Mail ein (z. B. "user@example.com"). Wenn jemand auf "attacker@phishing-test.com" antwortet, empfängt LUCY die E-Mail und leitet sie an "user@example.com" weiter. Beachten Sie, dass viele Registrierungsdienste kostenlose Mail-/DNS-Pakete anbieten, mit denen Sie einen E-Mail-Weiterleiter direkt auf Domain-Ebene einrichten können, wodurch die Weiterleitungsfunktion von LUCY überflüssig wird.

DKIM-Überblick:

DomainKeys Identified Mail (DKIM) erhöht die E-Mail-Sicherheit, indem es einer Nachricht einen Domainnamen-Identifikator hinzufügt und kryptografische Verfahren verwendet, um die Autorisierung zu validieren. Dieser Identifikator ist getrennt von anderen Nachrichtenkennungen wie dem "From"-Feld des Autors. DKIM "signiert" E-Mails effektiv, um ihre Herkunft zu verifizieren, und hilft so, gefälschte E-Mails zu identifizieren und zu verhindern. Der Prozess umfasst, dass der sendende Mailserver die E-Mail mit einem privaten Schlüssel signiert, während der empfangende Server einen im DNS der Domain aufgeführten öffentlichen Schlüssel verwendet, um die Signatur zu überprüfen. Jede Domain kann mehrere DKIM-Schlüssel in ihrem DNS aufführen, aber jeder private Schlüssel ist eindeutig einem einzigen Mailserver zugeordnet.

DKIM in LUCY einrichten:

  1. DKIM aktivieren:

    • Navigieren Sie zu "Advanced Email Settings" in der Nachrichtenvorlage Ihres Angriffsszenarios. Aktivieren Sie die DKIM-Unterstützung und speichern Sie die Änderungen. Anschließend erscheint ein DKIM-Informationsfeld.

  2. DNS-Konfiguration:

    • Kopieren Sie den bereitgestellten Schlüssel und erstellen Sie den entsprechenden DNS-Eintrag. Hier ist ein Beispiel, wie man es mit namecheap.com einrichtet:

DKIM-Einrichtung validieren:

  • Um zu bestätigen, dass Ihr DKIM funktioniert, fügen Sie eine E-Mail von einem Dienst wie dkimvalidator.com zu Ihrer DKIM-Testempfängergruppe hinzu. Starten Sie die Kampagne mit dieser Zielgruppe und prüfen Sie dann die Ergebnisse auf dkimvalidator.com. Bei korrekter Konfiguration sollte Ihre Einrichtung dem erwarteten Status entsprechen.

Details zum DKIM-Header: Die DKIM-Signatur wird E-Mails als RFC2822-Headerfeld hinzugefügt. Hier ist eine Aufschlüsselung der häufigen Felder einer DKIM-Signatur:

  • b: Digitale Signatur des E-Mail-Inhalts.

  • bh: Hash des E-Mail-Bodys.

  • d: Signierende Domain.

  • s: Für die DKIM-Signatur verwendeter Selektor.

  • a: Signieralgorithmus, typischerweise rsa-sha1.

  • c: Kanonisierungsalgorithmus für Header und Body.

  • q: Standard-Abfragemethode, normalerweise DNS.

  • t: Zeitstempel, wann die E-Mail signiert wurde.

  • x: Ablaufzeit der Signatur.

  • h: Liste der signierten Header-Felder.

Diese Einrichtung stellt sicher, dass E-Mails, die über den Mailserver von LUCY gesendet werden, authentifiziert werden, was das Vertrauen und die Sicherheit Ihrer E-Mail-Kampagnen erhöht.


E-Mail-Einstellungen

Administratoren haben zwei Möglichkeiten, die E-Mail-Zustellung einzurichten: global oder auf Kampagnenebene. Globale Einstellungen wirken sich auf alle Kampagnen aus, können jedoch durch kampagnenspezifische Einstellungen überschrieben werden, die nur für die ausgewählte Kampagne gelten. Diese Flexibilität ermöglicht angepasste E-Mail-Zustellungspräferenzen pro Kampagne:

Hier können Sie Ihre Standardmethode für den Versand von E-Mails auswählen. Diese Einstellung gilt für alle Kampagnen.

Lucy integriert einen eingebauten internen Mailserver (Postfix) als Standardmethode für die E-Mail-Zustellung. Dieser Ansatz ist unkompliziert und wird häufig aufgrund der direkten Integration in Lucy verwendet. Um die Zustellungsrate zu verbessern, ist es ratsam, den Namen des Servers an Lucys Fully Qualified Domain Name (FQDN) anzupassen, möglicherweise unter Verwendung einer für Mailzwecke vorgesehenen Subdomain.

Lucy ermöglicht die Konfiguration eines externen SMTP-Servers über die allgemeinen Einstellungen. Dies ist besonders nützlich, wenn Spamfilter umgangen werden sollen, die E-Mails von neuen oder nicht vertrauenswürdigen IP-Adressen blockieren könnten. Die Einrichtung umfasst das Hinzufügen Ihrer Mailserver-Details unter "Einstellungen -> Allgemeine Systemeinstellungen -> SMTP-Server"; gefolgt von einem Verbindungstest, um die korrekte Einrichtung sicherzustellen.


Awareness-Gruppen

Diese Funktion wurde entwickelt, um die Bereitstellung mehrerer Awareness-Vorlagen auf Basis von drei vordefinierten Zielen zu automatisieren.

  1. Fassen Sie Empfänger in Awareness-Gruppen zusammen und stellen Sie ihnen Schulungsinhalte bereit, die sich auf ihre täglichen Aktivitäten beziehen

  2. Automatisieren Sie das Senden von Awareness-Inhalten basierend auf dem Risikostufe

  3. Verwenden Sie den Zeitplaner um spezifische Regeln für verschiedene Szenarien zu erstellen und ausgewählte Awareness-Gruppen zu verwalten.

Klicken Sie auf hier für eine Anleitung zur Verwendung von Awareness-Gruppen.

Zuletzt aktualisiert

War das hilfreich?