Office 365 공격 시뮬레이터란 무엇입니까? 사용 방법?

Office 365 공격 시뮬레이터란 무엇입니까? 사용 방법?

Office 365 Threat Intelligence를 사용하는 경우 회사 네트워크에서 실시간 피싱 공격 시뮬레이션을 실행하도록 계정을 설정할 수 있습니다. 향후 발생할 수 있는 공격에 대비하기 위한 조치를 취하는 데 도움이 됩니다. Office 365 공격 시뮬레이터를 사용하여 이러한 공격을 식별하도록 직원을 교육할 수 있습니다. 이 문서에서는 피싱 공격을 시뮬레이션하는 몇 가지 방법을 소개합니다 .

Office 365 Attack Simulator를 사용하여 시뮬레이션할 수 있는 공격 유형은 다음과 같습니다.

  1. 스피어피싱 공격
  2. 비밀번호 스프레이 공격
  3. 무차별 암호 공격

보안 및 규정 준수 센터위협 관리 에서 공격 시뮬레이터 에 액세스할 수 있습니다 . 해당 위치에 없으면 설치하지 않았을 가능성이 높습니다.

Office 365 공격 시뮬레이터란 무엇입니까? 사용 방법?

다음 사항에 유의하세요.

  • 대부분의 경우 이전 구독에는 Office 365 위협 인텔리전스가 자동으로 포함되지 않습니다. 별도의 추가 기능으로 구매해야 합니다.
  • 일반 Exchange Online 대신 사용자 정의 메일 서버를 사용하는 경우 에뮬레이터가 작동하지 않습니다.
  • 공격을 실행하는 데 사용하는 계정은 Office 365 에서 다단계 인증을 사용해야 합니다 .
  • 공격을 시작하려면 전역 관리자로 로그인해야 합니다.

Office 365용 공격 시뮬레이터

적절한 공격 시뮬레이션을 수행하려면 창의력을 발휘하고 해커처럼 생각해야 합니다. 집중 피싱 공격 중 하나는 스피어 피싱 공격이다. 일반적으로 스피어 피싱을 실험하려는 사람들은 공격하기 전에 약간의 조사를 수행하고 친숙하고 신뢰할 수 있는 표시 이름을 사용해야 합니다. 이러한 공격은 주로 사용자 자격 증명을 수집하기 위해 수행됩니다.

Attack Simulator Office 365를 사용하여 피싱 공격을 수행하는 방법

Attack Simulator Office 365를 사용하여 피싱 공격을 수행하는 방법은 수행하려는 공격 유형에 따라 다릅니다. 하지만 사용자 인터페이스가 이해하기 쉽기 때문에 공격 시뮬레이션을 추가하는 것은 매우 쉽습니다.

  1. 위협 관리 > 공격 시뮬레이터를 시작하세요 .
  2. 의미 있는 문구로 프로젝트 이름을 지정하면 나중에 데이터를 처리할 때 도움이 됩니다.
  3. 기존 템플릿을 사용하려면 템플릿 사용 을 클릭하면 됩니다 .
  4. 이름 섹션 아래 상자에서 대상 수신자에게 보낼 이메일 템플릿을 선택합니다.
  5. 다음을 클릭하세요 .
  6. 이 화면에서는 대상 수신자를 지정합니다. 개인일 수도 있고 그룹일 수도 있습니다
  7. 다음을 클릭하세요 .
  8. 세 번째 화면에서는 이메일 세부정보를 구성할 수 있습니다. 표시 이름, 이메일 ID, 피싱 로그인 URL, 사용자 정의 랜딩 페이지 URL 및 이메일 제목을 지정하는 곳입니다.
  9. 마침을 클릭하면 스피어 피싱 공격이 시작됩니다.

Office 365 Attack Simulator에는 Password-Spray 및 Brute-Force 공격과 같은 여러 다른 유형의 공격이 가능합니다. 하나 이상의 공통 비밀번호를 추가하거나 입력하여 간단히 알아낼 수 있으며 네트워크가 해커에 의해 손상될 가능성이 있는지 확인할 수 있습니다.

시뮬레이션된 공격은 다양한 유형의 피싱 공격 에 대해 직원을 교육하는 데 도움이 됩니다 . 나중에 데이터를 사용하여 사무실의 다른 사항을 파악할 수도 있습니다.

Office 365의 Attack Simulator에 대해 궁금한 점이 있으면 아래 댓글 섹션에 댓글을 남겨주세요! 행운을 빌어요!

더보기:


RDSealer 악성 코드로부터 원격 데스크톱을 보호하는 방법

RDSealer 악성 코드로부터 원격 데스크톱을 보호하는 방법

RDSealer는 RDP 서버를 감염시키고 원격 연결을 모니터링하여 자격 증명과 데이터를 훔치려는 악성 코드입니다.

파일 탐색기를 대체할 최고의 Windows용 파일 관리 소프트웨어 7가지

파일 탐색기를 대체할 최고의 Windows용 파일 관리 소프트웨어 7가지

이제 파일 탐색기에 작별 인사를 하고 타사 파일 관리 소프트웨어를 사용할 때가 되었습니까? 다음은 최고의 Windows 파일 탐색기 대안 7가지입니다.

LoRaWAN은 어떻게 작동하나요? IoT에 왜 중요한가요?

LoRaWAN은 어떻게 작동하나요? IoT에 왜 중요한가요?

LoRaWAN 또는 장거리 무선 영역 네트워크는 장거리 저전력 장치 간의 통신에 유용합니다.

Windows 10에서 고급 시작 옵션을 여는 8가지 방법

Windows 10에서 고급 시작 옵션을 여는 8가지 방법

고급 시작 옵션으로 이동하면 Windows 10 재설정, Windows 10 복원, 이전에 생성한 이미지 파일에서 Windows 10 복원, 시작 오류 수정, 명령 프롬프트를 열어 다른 옵션 선택, UEFI 설정 열기, 시작 설정 변경 등을 수행할 수 있습니다. ..

소셜 네트워크 계정에 로그인하기 전에 신중하게 생각해야 하는 이유는 무엇입니까?

소셜 네트워크 계정에 로그인하기 전에 신중하게 생각해야 하는 이유는 무엇입니까?

새로운 서비스에 가입할 때마다 사용자 이름과 비밀번호를 선택하거나 Facebook이나 Twitter로 간단히 로그인할 수 있습니다. 하지만 꼭 해야 할까요?

Google DNS 8.8.8.8 및 8.8.4.4 변경 지침

Google DNS 8.8.8.8 및 8.8.4.4 변경 지침

DNS Google 8.8.8.8 8.8.4.4는 많은 사용자가 특히 네트워크 액세스 속도를 높이거나 차단된 Facebook에 액세스하기 위해 사용하기로 선택하는 DNS 중 하나입니다.

Windows 10에서 항상 InPrivate 모드로 Microsoft Edge를 시작하는 방법

Windows 10에서 항상 InPrivate 모드로 Microsoft Edge를 시작하는 방법

공유 Windows 10 컴퓨터에서 Microsoft Edge를 사용하고 검색 기록을 비공개로 유지하려는 경우 Edge가 항상 InPrivate 모드에서 실행되도록 설정할 수 있습니다.

대칭 암호화와 비대칭 암호화의 차이점 살펴보기

대칭 암호화와 비대칭 암호화의 차이점 살펴보기

오늘날 일반적으로 배포되는 암호화에는 대칭 암호화와 비대칭 암호화라는 두 가지 유형이 있습니다. 이 두 암호화 유형의 기본적인 차이점은 대칭 암호화는 암호화 및 암호 해독 작업 모두에 단일 키를 사용한다는 것입니다.

Windows에서 전체 화면 모드를 종료하는 방법

Windows에서 전체 화면 모드를 종료하는 방법

컴퓨터의 전체 화면 모드는 불필요한 콘텐츠를 제거합니다. 그렇다면 Windows 전체 화면 모드를 종료하는 방법은 무엇입니까?

USB 드라이브를 컴퓨터와 노트북용 RAM으로 바꾸는 방법. 아직 아시나요?

USB 드라이브를 컴퓨터와 노트북용 RAM으로 바꾸는 방법. 아직 아시나요?

컴퓨터가 느리게 실행되기 시작하거나 온도 상승, 잦은 작동 중지 등의 다른 증상이 나타나면 컴퓨터가 컴퓨터의 RAM을 모두 사용했기 때문일 가능성이 높습니다.