Awareness-Vorlagen
Eine Awareness-Vorlage hinzufügen
Wählen Sie + Neue Awareness um die Vorlagengalerie anzuzeigen.
Suchen Sie nach einer Awareness-Vorlage, wählen Sie Vorlage verwenden, und wählen Sie die Standardsprache aus, um mit der Vorlage zu beginnen.

Grundeinstellungen
Sobald eine Vorlage zur Kampagne hinzugefügt wurde, finden Sie sie unter Awareness-Einstellungen. Wählen Sie eine Vorlage aus, um ihre Einstellungen und Inhalte zu bearbeiten.

Name
Standardmäßig wird der ursprüngliche Vorlagenname übernommen, Sie können diesen Namen jedoch ändern, damit er nur für die spezifische Kampagne gilt, die mit der Awareness-Vorlage verknüpft ist.
Risikostufe
Standardmäßig ist Ihre Awareness-Vorlage auf Risikostufe 0 eingestellt. Jede weitere Schulung erhöht den Risikowert um 1. Die Risikostufe steht im Verhältnis 1:1 zur Anzahl der Angriffssimulationen, die ein Empfänger nicht bestanden hat.
Website aktiviert
Wählen Sie diese Option, wenn der Benutzer auf eine Landingpage weitergeleitet werden soll, um seine Schulung abzuschließen. In der Regel sollte diese Einstellung aktiviert sein, um statistische Daten zu den Schulungsmetriken des Benutzers zu erfassen. Deaktivieren Sie sie nur, wenn der Benutzer eine E-Mail erhalten soll, ohne seinen Schulungsfortschritt zu verfolgen.
Nachdem Sie diese Option aktiviert haben, wählen Sie Speichern aus, um sie anzuwenden. Dadurch werden zusätzliche Registerkarten zu den Einstellungen hinzugefügt, in denen Sie die Website konfigurieren und ihre Inhalte bearbeiten können.
Awareness-Schulungsdiplom erstellen
Diese Option ist nur für Awareness-Vorlagen verfügbar, die ein Quiz/eine Prüfung enthalten. Sie ist dafür vorgesehen, Benutzern automatisch ein vordefiniertes Schulungsdiplom zu senden, sobald sie die Schulung erfolgreich abgeschlossen und eine Punktzahl über der minimalen Bestehensgrenze erreicht haben.
Nachdem Sie diese Option aktiviert haben, wählen Sie Speichern aus, um es anzuwenden. Dadurch werden zusätzliche Registerkarten zu den Einstellungen hinzugefügt, in denen Sie das Zertifikat konfigurieren und seinen Inhalt bearbeiten können.
Sprachen
Dies ist die Standardeinstellung für die Sprache Ihrer Vorlage. Wenn ein Benutzer ohne festgelegte Sprache in Lucy importiert wird, erhält er das Awareness-Szenario in der hier ausgewählten Standardsprache.
Website
Die Registerkarte „Website“ enthält Einstellungen zum Schulungsinhalt, wie etwa die Hosting-Domain, das Verhalten und den Inhalt.
Einstellungen
Definieren Sie die Basis-Domain, zu der der Benutzer weitergeleitet wird, um auf seine Awareness-Schulungsinhalte zuzugreifen. Sie können auch eine Subdomain angeben, also den Teil der URL vor der Basis-Domain, wie zum Beispiel Schulung.lucysecurity.com
Wenn Sie eine Domain verwenden, die Ihrem Unternehmen gehört, müssen alle DNS-Einträge korrekt konfiguriert sein, damit sie auf Ihren Lucy-Server verweisen und die E-Mail-Zustellung erfolgreich ist.
Quiz
Standardmäßig wird das Auswahlfeld „Quiz“ aktiviert, wenn Ihre Kampagne ein Quiz oder eine Prüfung enthält. Das bedeutet, dass der Benutzer, sobald er das erste Quiz abgeschlossen hat, als geschult markiert wird. Zusätzlich stellt das System die Punktzahl und eine Liste der vom Benutzer eingereichten Antworten bereit, die im Statistikbereich der Kampagnenergebnisse.
Erweitertes Tracking
Diese Option verfolgt, wann Benutzer ein vordefiniertes Quiz oder eine Prüfung abschließen. Wenn beispielsweise eine Awareness-Vorlage mehrere Quizze enthält, wird durch die Aktivierung nur der Quiz Option das Ergebnis des ersten Quiz protokolliert, mit dem der Benutzer interagiert. Wenn diese Option aktiviert ist, können Sie angeben, welches Quiz oder welche Prüfung die Punktzahl des Benutzers bestimmt.
Um diese Funktion zu aktivieren, müssen Sie einen Aufruf der Funktion „lucyQuizEnd()“ ohne Parameter hinzufügen. Rufen Sie diese Funktion auf, nachdem der Benutzer die letzte Frage Ihres Quiz beantwortet hat. Weitere Informationen finden Sie hier.
Wenn Sie diese Option aktivieren ohne den Aufruf der lucyQuizEnd() Funktion werden Empfänger nicht als Geschult in den Kampagnenstatistiken markiert.
Erfolgswert
Eine Mindestpunktzahl, die der Benutzer erreichen muss, um als Geschult markiert zu werden und ein Diplom zu erhalten.
Der Vorschau-Link bietet eine öffentliche URL, die Sie mit Kollegen teilen können, die keinen Zugriff auf das Lucy-Administrationspanel haben. Diese Funktion eignet sich ideal, um Kampagnen über verschiedene Abteilungen hinweg zu validieren, ohne eine Kampagne auszuführen oder Stakeholder als administrative Benutzer auf Ihrem Lucy-Server hinzuzufügen.
Jede Bearbeitung ist auf die ausgewählte Sprache beschränkt. Wenn die Standardvorlage Ihre Zielsprache nicht enthält, können Sie alle Texte hinzufügen und manuell in die gewünschte Sprache übersetzen. Denken Sie daran, auf „Speichern“ zu klicken, um die Änderungen für jede Sprache zu übernehmen.
Das Bearbeiten von Vorlagen nach ihrer Bindung an eine Kampagne übernimmt die Änderungen nur für diese spezifische Kampagne, nicht für die ursprüngliche Vorlage.
Das Bearbeiten einer Vorlage innerhalb einer Kampagne sollte kampagnenspezifisch sein, was bedeutet, dass die Änderungen ausschließlich für diese Kampagne gelten und nicht für die Wiederverwendung in zukünftigen Kampagnen vorgesehen sind. Weitere Informationen finden Sie in unserem Leitfaden zum Anpassen von Awareness-Vorlagen.
Inhalt
Lesen Sie unseren Leitfaden zum Bearbeiten von Awareness-Inhalten hier.
SSL-Einstellungen
Wenn die Website aktiviert ist, benötigen Sie SSL für die Hosting-Domain.
Aktivieren Sie das Kontrollkästchen, um ein SSL-Zertifikat einzuschließen:

Wählen Sie diese Option, wenn Sie bereits ein SSL-Zertifikat auf Ihrem Lucy-Server erstellt haben. Mit dieser Option können Sie das vorhandene Zertifikat wiederverwenden.
Diese Option ist ideal, wenn Sie bereits eine SSL-Zertifikatskette von einer vertrauenswürdigen Zertifizierungsstelle haben oder ein selbstsigniertes Zertifikat erstellen möchten.
Beachten Sie, dass selbstsignierte Zertifikate nicht von vertrauenswürdigen Zertifizierungsstellen ausgestellt werden. Daher werden Browser Ihre Domain bei der Verwendung dieser Zertifikate als nicht sicher markieren.
Option 1: Ein selbstsigniertes Zertifikat erstellen

Domain: Geben Sie den Domainnamen ein, für den Sie das SSL-Zertifikat erstellen möchten (z. B. lucysecurity.help).
E-Mail: Geben Sie eine gültige E-Mail-Adresse an. An diese wird Let's Encrypt Benachrichtigungen zu Ihrem Zertifikat senden, z. B. Erinnerungen zur Verlängerung.
Details: Geben Sie Land, Bundesland/Region, Stadt, Organisationsname und organisatorische Einheit ein. Diese Angaben werden häufig im Betreff des Zertifikats verwendet und können für organisationsbezogene Zertifikate wichtig sein.
Erstellen: Klicken Sie auf die Schaltfläche "Zertifikat erstellen", um Ihr selbstsigniertes Zertifikat zu erzeugen.
Option 2: Ein vorhandenes Zertifikat hochladen
SSL-Zertifikat: Klicken Sie auf "Datei auswählen", um Ihre vorhandene Zertifikatsdatei zu durchsuchen und auszuwählen (normalerweise eine
.crtoder.pemDatei).SSL-Schlüssel: Klicken Sie auf "Datei auswählen", um die private Schlüsseldatei hochzuladen, die mit Ihrem SSL-Zertifikat verknüpft ist (dies ist eine
.keyDatei und muss sicher aufbewahrt werden).Passwort für den SSL-Schlüssel: Wenn Ihr privater Schlüssel passwortgeschützt ist, geben Sie hier das Passwort ein.
SSL-Kette: Klicken Sie auf "Datei auswählen", um die Kettendatei hochzuladen (auch bekannt als CA-Bundle oder Zwischenzertifikat), falls erforderlich. Dies ist notwendig, damit Browser Ihrem Zertifikat vertrauen, indem eine Vertrauenskette zu einem Stammzertifikat aufgebaut wird.
Wildcard: Wenn Sie ein Wildcard-Zertifikat hochladen, aktivieren Sie das Kontrollkästchen "Wildcard". Wildcard-Zertifikate sichern eine Domain und alle ihre Subdomains (z. B.
*.example.com).
Unsere Standardmethode, die auf maximale Benutzerfreundlichkeit ausgelegt ist, ermöglicht Ihrem Lucy-Server, automatisch über die integrierte Let's Encrypt-API eine Certificate Signing Request (CSR) zu erstellen. Anschließend übermittelt er diese Anfrage an Let's Encrypt und installiert die vollständige Zertifikatskette automatisch auf Ihrem Lucy-Server.
Dieser Vorgang kann bis zu 5 Minuten dauern. Bitte warten Sie auf die Benachrichtigung "Zertifikat erfolgreich erstellt", bevor Sie fortfahren.
Bitte beachten Sie, dass Let's Encrypt, ein SSL-Anbieter eines Drittanbieters, bestimmte Einschränkungen vorgibt. Eine bemerkenswerte Beschränkung ist das Ausstellungslimit von nicht mehr als 5 Zertifikaten pro Woche für denselben Domainnamen. Weitere Details zu diesen Einschränkungen finden Sie unter: Rate-Limits von Let's Encrypt.
Siehe unseren Plattform-Referenzartikel SSL-Einstellungen für weitere Informationen.
Zertifikat
Die Registerkarte „Zertifikat“ bezieht sich auf das Abschluss-Schulungsdiplom des Empfängers, das ausgestellt wird, wenn der Benutzer im Quiz erfolgreich eine Punktzahl über dem vorkonfigurierten Bestehensschwellenwert erreicht.
Eine Vorlage auswählen
Wählen Sie zunächst eine Sprache und eine Ausrichtung für das Zertifikat aus und wählen Sie dann eine der vorgefertigten Optionen:
Einstellungen werden nicht automatisch zwischen den Sprachen geteilt; alle Anpassungen müssen für jede ausgewählte Sprache vorgenommen werden. Übersetzte Inhalte müssen separat angewendet werden.

Geben Sie einen geeigneten Titel an, der in der E-Mail als Betreff angezeigt wird, wenn Benutzer ihren Anhang mit dem Schulungsdiplom erhalten.

Vorlageninhalt
Verwenden Sie den WYSIWYG-Editor, um Änderungen am Diplom vorzunehmen.
index.html - die Hauptinhaltsdatei
content.html - die E-Mail-Nachricht
style.css - CSS für die Inhaltsdatei

Zertifikatsnachricht

Betreff
Die Betreffzeile der E-Mail.
Absendername
Der Name des Absenders. Dies kann beliebig sein.
Absender-E-Mail
Die E-Mail-Adresse des Absenders. Diese muss nicht keine existierende E-Mail-Adresse sein, aber die Domain muss müssen auf Ihren Lucy-Server verweisen. Verwenden Sie für beste Ergebnisse dieselbe Domain wie für Ihre Awareness-Website.
Nachricht

Fügen Sie Ihre eigenen Anhänge hinzu. Beachten Sie, dass die meisten gängigen E-Mail-Clients bestimmte Arten von Anhängen, wie ausführbare Dateien, filtern, um Malware-Risiken zu verhindern.
Legen Sie benutzerdefinierte SMTP-Header fest, um spezifische Anforderungen zu erfüllen. Sie können beispielsweise einen benutzerdefinierten E-Mail-Header hinzufügen, damit Ihr SPAM-Gateway zwischen tatsächlichem SPAM und von LUCY gesendeten E-Mails unterscheiden kann.
E-Mails als reinen Text senden.
Zufällige E-Mail:
LUCY generiert ein zufälliges E-Mail-Konto mit einem zufälligen Absender. Das E-Mail-Konto wird nach Ende der Kampagne gelöscht.
Wenn Sie E-Mail-Antworten auf Ihre Awareness-E-Mail erfassen möchten, bietet LUCY zwei Optionen:
Einen Reply-to-Header definieren:
Die Reply-to-Adresse ist die Adresse, an die E-Mail-Antworten gesendet werden, statt an die 'From'-Adresse. Dies ist nützlich, wenn die 'From'-Adresse keine Antworten empfangen kann, zum Beispiel wenn Sie die Domain nicht kontrollieren oder keine Mailserver-Einrichtung dafür haben. Wenn die E-Mail beispielsweise von "mitchel@guysfromrolla.com" gesendet wurde und der Empfänger auf Antworten klickt, wird die E-Mail an die im Header festgelegte Reply-to-Adresse gesendet, etwa "billg@microsoft.com". Wählen Sie eine Reply-to-Adresse, auf die Sie Zugriff haben.
Eine Weiterleitungs-E-Mail definieren:
LUCY kann eingehende Antworten an eine angegebene E-Mail-Adresse weiterleiten. Dazu muss ein DNS-Eintrag (MX-Record) für die Domain des Absenders eingerichtet werden, der auf LUCY verweist. Wenn Sie beispielsweise E-Mails von "attacker@phishing-test.com" senden und die IP von LUCY 201.35.77.12 ist, benötigen Sie einen MX-Record wie "phishing-test.com MX 10 201.35.77.12". Geben Sie Ihre eigene benutzerdefinierte E-Mail-Adresse im Feld für die Weiterleitungs-Mail ein (z. B. "user@example.com"). Wenn jemand auf "attacker@phishing-test.com" antwortet, empfängt LUCY die E-Mail und leitet sie an "user@example.com" weiter. Beachten Sie, dass viele Registrierungsdienste kostenlose Mail-/DNS-Pakete anbieten, mit denen Sie einen E-Mail-Weiterleiter direkt auf Domain-Ebene einrichten können, wodurch die Weiterleitungsfunktion von LUCY überflüssig wird.
DKIM-Überblick:
DomainKeys Identified Mail (DKIM) erhöht die E-Mail-Sicherheit, indem es einer Nachricht einen Domainnamen-Identifikator hinzufügt und kryptografische Verfahren verwendet, um die Autorisierung zu validieren. Dieser Identifikator ist getrennt von anderen Nachrichtenkennungen wie dem "From"-Feld des Autors. DKIM "signiert" E-Mails effektiv, um ihre Herkunft zu verifizieren, und hilft so, gefälschte E-Mails zu identifizieren und zu verhindern. Der Prozess umfasst, dass der sendende Mailserver die E-Mail mit einem privaten Schlüssel signiert, während der empfangende Server einen im DNS der Domain aufgeführten öffentlichen Schlüssel verwendet, um die Signatur zu überprüfen. Jede Domain kann mehrere DKIM-Schlüssel in ihrem DNS aufführen, aber jeder private Schlüssel ist eindeutig einem einzigen Mailserver zugeordnet.
DKIM in LUCY einrichten:
DKIM aktivieren:
Navigieren Sie zu "Advanced Email Settings" in der Nachrichtenvorlage Ihres Angriffsszenarios. Aktivieren Sie die DKIM-Unterstützung und speichern Sie die Änderungen. Anschließend erscheint ein DKIM-Informationsfeld.
DNS-Konfiguration:
Kopieren Sie den bereitgestellten Schlüssel und erstellen Sie den entsprechenden DNS-Eintrag. Hier ist ein Beispiel, wie man es mit namecheap.com einrichtet:
DKIM-Einrichtung validieren:
Um zu bestätigen, dass Ihr DKIM funktioniert, fügen Sie eine E-Mail von einem Dienst wie dkimvalidator.com zu Ihrer DKIM-Testempfängergruppe hinzu. Starten Sie die Kampagne mit dieser Zielgruppe und prüfen Sie dann die Ergebnisse auf dkimvalidator.com. Bei korrekter Konfiguration sollte Ihre Einrichtung dem erwarteten Status entsprechen.
Details zum DKIM-Header: Die DKIM-Signatur wird E-Mails als RFC2822-Headerfeld hinzugefügt. Hier ist eine Aufschlüsselung der häufigen Felder einer DKIM-Signatur:
b: Digitale Signatur des E-Mail-Inhalts.
bh: Hash des E-Mail-Bodys.
d: Signierende Domain.
s: Für die DKIM-Signatur verwendeter Selektor.
a: Signieralgorithmus, typischerweise rsa-sha1.
c: Kanonisierungsalgorithmus für Header und Body.
q: Standard-Abfragemethode, normalerweise DNS.
t: Zeitstempel, wann die E-Mail signiert wurde.
x: Ablaufzeit der Signatur.
h: Liste der signierten Header-Felder.
Diese Einrichtung stellt sicher, dass E-Mails, die über den Mailserver von LUCY gesendet werden, authentifiziert werden, was das Vertrauen und die Sicherheit Ihrer E-Mail-Kampagnen erhöht.
E-Mail-Einstellungen
Administratoren haben zwei Möglichkeiten, die E-Mail-Zustellung einzurichten: global oder auf Kampagnenebene. Globale Einstellungen wirken sich auf alle Kampagnen aus, können jedoch durch kampagnenspezifische Einstellungen überschrieben werden, die nur für die ausgewählte Kampagne gelten. Diese Flexibilität ermöglicht angepasste E-Mail-Zustellungspräferenzen pro Kampagne:
Hier können Sie Ihre Standardmethode für den Versand von E-Mails auswählen. Diese Einstellung gilt für alle Kampagnen.
Lucy integriert einen eingebauten internen Mailserver (Postfix) als Standardmethode für die E-Mail-Zustellung. Dieser Ansatz ist unkompliziert und wird häufig aufgrund der direkten Integration in Lucy verwendet. Um die Zustellungsrate zu verbessern, ist es ratsam, den Namen des Servers an Lucys Fully Qualified Domain Name (FQDN) anzupassen, möglicherweise unter Verwendung einer für Mailzwecke vorgesehenen Subdomain.
Lucy ermöglicht die Konfiguration eines externen SMTP-Servers über die allgemeinen Einstellungen. Dies ist besonders nützlich, wenn Spamfilter umgangen werden sollen, die E-Mails von neuen oder nicht vertrauenswürdigen IP-Adressen blockieren könnten. Die Einrichtung umfasst das Hinzufügen Ihrer Mailserver-Details unter "Einstellungen -> Allgemeine Systemeinstellungen -> SMTP-Server"; gefolgt von einem Verbindungstest, um die korrekte Einrichtung sicherzustellen.
Awareness-Gruppen
Diese Funktion wurde entwickelt, um die Bereitstellung mehrerer Awareness-Vorlagen auf Basis von drei vordefinierten Zielen zu automatisieren.
Fassen Sie Empfänger in Awareness-Gruppen zusammen und stellen Sie ihnen Schulungsinhalte bereit, die sich auf ihre täglichen Aktivitäten beziehen
Automatisieren Sie das Senden von Awareness-Inhalten basierend auf dem Risikostufe
Verwenden Sie den Zeitplaner um spezifische Regeln für verschiedene Szenarien zu erstellen und ausgewählte Awareness-Gruppen zu verwalten.
Awareness-Gruppen sind nur in Kampagnen mit Awareness-Szenarien aktiv.
Klicken Sie auf hier für eine Anleitung zur Verwendung von Awareness-Gruppen.
Zuletzt aktualisiert
War das hilfreich?