Angriffsvorlagen
Vorlagen -> Angriffsvorlagen
Einführung
Lucy enthält eine umfassende Sammlung von mehr als 500 Vorlagen für Angriffssimulationen, die verschiedene Arten von Angriffen abdecken. Die Vorlagen reichen von einfachen Übungen mit klaren Rechtschreibfehlern bis hin zu komplexeren Simulationen mit anspruchsvollen Double-Barrel- und dateibasierten Angriffen. Sie sind darauf ausgelegt, sowohl reale Szenarien bekannter Marken als auch hypothetische Situationen nachzuahmen.
Varianten von Angriffsvorlagen
Diese Art der Simulation zielt auf die Fähigkeit der Nutzer ab, schädliche Links zu erkennen. Dabei werden E-Mails oder Nachrichten erstellt, die Hyperlinks zu unsicheren Websites enthalten.
Ziel ist es, Nutzer über die Gefahren des Klickens auf unbekannte Links aufzuklären und ihre Fähigkeit zu verbessern, verdächtige oder schädliche Hyperlinks zu erkennen. Der Angriff gilt in dem Moment als erfolgreich, in dem ein Nutzer auf einen im simulierten E-Mail enthaltenen Hyperlink klickt.

Diese Simulation setzt Nutzer Szenarien aus, in denen Angreifer kompromittierte oder schädliche Websites nutzen, um an sensible Informationen zu gelangen oder die Systeme der Nutzer mit Malware zu infizieren. Sie lehrt Nutzer, sicherer im Web zu navigieren, und betont, wie wichtig es ist, die Legitimität von Websites zu überprüfen und die Risiken zu verstehen, persönliche Informationen auf nicht vertrauenswürdigen Webseiten einzugeben. Der Angriff gilt in dem Moment als erfolgreich, in dem ein Nutzer Daten auf einer simulierten Website-Landingpage eingibt.

Bei diesem Angriffsart werden Nutzern Dateien präsentiert, die harmlos erscheinen, aber schädliche Nutzlasten enthalten. Diese Dateien liegen in verschiedenen Formaten vor, etwa als Excel-/Word-Makros, PDFs, SVGs oder ausführbare Dateien, und werden typischerweise über E-Mail-Anhänge oder Downloads von Landingpages verteilt. Ziel ist es, Nutzer darin zu schulen, beim Öffnen oder Herunterladen von Dateien aus nicht verifizierten Quellen vorsichtig zu sein und Anzeichen potenziell schädlicher Dateien zu erkennen. Der Angriff gilt in dem Moment als erfolgreich, in dem ein Nutzer die Datei entweder herunterlädt oder die Nutzlast ausführt.

Gemischte Angriffe umfassen eine Abfolge, bei der eine E-Mail einen Nutzer dazu auffordert, sich bei einem gefälschten Portal anzumelden, um Anmeldedaten abzugreifen.
Der Nutzer lädt dann eine Datei herunter und führt sie aus, die oft Ransomware enthält, als letzte erfolgreiche Phase des Angriffs. Diese Simulation schult Nutzer darin, mehrstufige Cyberbedrohungen zu erkennen und abzuwehren, und betont die entscheidende Notwendigkeit eines vorsichtigen Umgangs mit E-Mails und Websites sowie die Bedeutung, Quellen vor dem Herunterladen und Ausführen von Dateien zu überprüfen.
Der Angriff gilt als erfolgreich, wenn der Nutzer die Ransomware-Nutzlast ausführt.
Bei diesem Angriffstyp geht es um die Verwendung physischer Speichermedien wie USB-Laufwerke oder Rubber-Ducky-Geräte, die mit Malware infiziert sind. Ziel ist es, Nutzer über die Risiken aufzuklären, die mit dem Anschließen unbekannter oder unerwünschter tragbarer Speichermedien an ihre Geräte verbunden sind.
Der Schwerpunkt liegt darauf, das Bewusstsein dafür zu schärfen, dass diese Geräte Sicherheitsmaßnahmen im Netzwerk umgehen und Malware direkt in Systeme einschleusen können. Der Angriff gilt in dem Moment als erfolgreich, in dem ein Nutzer entweder eine ausführbare Datei von einem USB-Laufwerk startet oder einen Rubber Ducky einsteckt, der als Keylogger fungieren kann.
Navigation im Verzeichnis der Angriffsvorlagen
Zugriff auf Vorlagen -> Angriffsvorlagen zeigt alle Angriffsvorlagen an, die auf Ihrem aktuellen Server verfügbar sind. Sie können Ihre installierten Vorlagen ansehen sowie nach Vorlagen herunterladen.

Filtern
Angesichts von Lucys umfangreichem Vorlagen-Repository ist die Verwendung von Filtern von Vorteil, um zu ermitteln, welche Vorlagen automatisch in Ihre bevorzugten Sprachen übersetzt werden, für Ihre Zielgruppen relevant sind oder welcher Kategorie bzw. welchem Schwierigkeitsgrad sie zugeordnet sind.
Der Sprachfilter zeigt alle in den ausgewählten Sprachen verfügbaren Vorlagen an. Zunächst wird standardmäßig nur eine Teilmenge von 10 Sprachen angezeigt.

Um nicht aufgeführte Sprachen zu finden, verwenden Sie die Sprachsuchleiste.

Der Typenfilter ermöglicht es Ihnen, alle Angriffe nach ihrem vordefinierten Angriffstyp zu kategorisieren und anzuzeigen. Wenn Sie beispielsweise den Filter für Hyperlink-Angriffe auswählen, werden alle Vorlagen angezeigt, die mit diesem speziellen Angriffstyp verknüpft sind.

Der Filter für die Zielgruppe hilft Ihnen, alle Angriffsvorlagen zu finden, die für die spezifische Gruppe in Ihrem Unternehmen relevant sind, die Sie schulen oder bewerten möchten. Einige Angriffe sind maßgeschneidert für technische Mitarbeiter wie Entwickler oder Systemadministratoren, während andere sich für Unternehmensanwender eignen, einschließlich Führungskräften auf C-Ebene.

Der Kategorienfilter hilft Ihnen, Ihre Suche nach Angriffsvorlagen anhand ihres grundlegenden Angriffsziels weiter einzugrenzen. Wenn Sie beispielsweise Social Media als Kategorie auswählen, werden alle Vorlagen angezeigt, die sich auf Plattformen wie Facebook, Twitter, WhatsApp und andere beziehen.

Der Schwierigkeitsfilter ordnet Angriffsvorlagen nach ihrer wahrgenommenen Komplexität. Vorlagen mit absichtlichen Rechtschreibfehlern und geringfügigen Änderungen am Branding könnten beispielsweise als „Niedrig“ eingestuft werden, was bedeutet, dass sie für den Endnutzer leichter zu erkennen sind. Umgekehrt werden Vorlagen, die nahezu identische Landingpages enthalten und legitime Unternehmen wie Microsoft imitieren sollen, als „Hoch“ eingestuft, was ihre größere Erkennungsherausforderung widerspiegelt.

Suche, Aktionen und Sortierung
Die obere Leiste im Vorlagenverzeichnis bietet Funktionen wie die Suche, die Möglichkeit, vorlagenspezifische Aktionen auszuführen, sowie Optionen zum Sortieren der angezeigten Ergebnisse.

Die Suchleiste fungiert als globale Suchfunktion und ermöglicht es Ihnen, alle Vorlagen abzurufen, die Ihren angegebenen Schlüsselwörtern entsprechen.

Kopieren: Dupliziert die ausgewählte Vorlage innerhalb des Verzeichnisses.
Wiederherstellen: Importiert eine vorherige Sicherungsvorlage.
Sicherung: Erstellt einen Wiederherstellungspunkt für die ausgewählte Vorlage, um ihren aktuellen Zustand als herunterladbare Sicherung zu bewahren.
Löschen: Entfernt die ausgewählte Vorlage dauerhaft aus dem Verzeichnis.

Standardmäßig werden Vorlagen von neu nach alt sortiert. Sie können sie jedoch alphabetisch, nach dem Datum ihrer Hinzufügung oder nach dem Datum ihrer letzten Anpassung sortieren.

Mit diesem Umschalter für die Darstellung können Sie zwischen der Anzeige der Vorlagenergebnisse als Kacheln oder in Listenform wechseln.

Kacheln:

Liste:

Ab Lucy-Version 5.1 können Sie Ihre bevorzugten Vorlagen auswählen und die Filteroption „Markiert“ verwenden, um sie anzuzeigen:

Bereit, eine Vorlage zu bearbeiten? Lesen Sie unseren Leitfaden zum Anpassen einer Angriffsvorlage.
Zuletzt aktualisiert
War das hilfreich?