Страницы входа в обучении симуляции атаки

В рамках обучения имитации атак в Microsoft 365 E5 или Microsoft Defender для Office 365 Plan 2 пользователям показываются страницы входа в симуляциях, использующих Credential Harvest и Link in Attachmentметоды социальной инженерии.

Сведения о начале работы с обучением моделированию атак см. в статье Начало работы с обучением моделированию атак.

Чтобы просмотреть доступные страницы входа, откройте портал Microsoft Defender по адресу https://security.microsoft.com, перейдите на вкладку Электронная почта и совместная работа>Обучение с имитацией атак>Библиотека содержимого>, а затем выберите Страницы входа. Чтобы перейти непосредственно на вкладку Библиотека содержимого , где можно выбрать страницы входа, используйте https://security.microsoft.com/attacksimulator?viewid=contentlibrary.

Страницы входа на вкладке Библиотека содержимого имеют две вкладки:

  • Вкладка Глобальные страницы входа: содержит встроенные, неизменяемые страницы входа. Существует четыре встроенные страницы входа, локализованные на более чем 12 языках:

    • Страница входа в GitHub
    • Страница входа LinkedIn
    • Страница входа Майкрософт
    • Страница входа без фирменной символики
  • Вкладка Страницы входа арендатора: содержит созданные вами настраиваемые страницы входа.

Для каждой страницы входа отображаются следующие сведения. Страницы входа можно отсортировать, щелкнув доступный заголовок столбца. Выберите Настроить столбцы , чтобы изменить отображаемые столбцы. По умолчанию выбираются все доступные столбцы.

  • Название
  • (элемент управления "Действия "). Выполните действие на странице входа. Доступные действия зависят от значения состояния страницы входа, как описано в разделе "Создание страниц входа", "Изменение страниц входа", "Копирование страниц входа" и "Удалить страницы входа".
  • Language
  • Источник: для встроенных страниц входа значение Global. Для пользовательских страниц входа в систему значение: Tenant.
  • Состояние: Готово или Черновик.
  • Кем создано: Для встроенных страниц входа значение — Microsoft. Для настраиваемых страниц входа в качестве значения используется UPN пользователя, создавшего страницу входа.
  • Дата последнего изменения

Чтобы найти страницу входа в списке, введите часть имени страницы входа в поле Поиск и нажмите клавишу ВВОД.

Выберите Фильтр , чтобы отфильтровать страницы входа по языку или состоянию.

Если выбрать страницу входа в списке, щелкнув в любом месте строки, кроме флажка рядом с именем, появится всплывающая панель со следующими сведениями:

  • Изменить доступно только для пользовательских страниц входа на вкладке Страницы входа арендатора.
  • Отметьте как используемую по умолчанию, чтобы эта страница входа использовалась по умолчанию в Сборе учетных данных или в Ссылке во вложенииполезных нагрузках или автоматизациях полезных нагрузок. Если страница входа уже используется по умолчанию, пометка по умолчанию недоступна.
  • Вкладка Предварительный просмотр: просмотрите страницу входа, когда пользователи увидят ее. Ссылки на страницы 1 и страницу 2 доступны в нижней части страницы для двухстраничных страниц входа.
  • Вкладка "Сведения": просмотр сведений о странице входа:
    • Описание
    • Состояние: Готово или Черновик.
    • Источник страницы входа: для встроенных страниц входа значение Global. Для пользовательских страниц входа в систему значение: Tenant.
    • Изменено
    • Language
    • Дата последнего изменения

Совет

Чтобы просмотреть сведения о других страницах входа, не выходя из всплывающего меню сведений, используйте предыдущий элемент и следующий элемент в верхней части всплывающего меню.

Создание страниц входа

Чтобы создать пользовательскую страницу входа, выполните следующие действия.

  1. На портале Microsoft Defender по адресу https://security.microsoft.com, перейдите в раздел Электронная почта и совместная работа>Обучение имитации атак>Библиотека содержимого>и затем выберите Страницы входа. Чтобы перейти непосредственно на вкладку Библиотека содержимого , где можно выбрать страницы входа, используйте https://security.microsoft.com/attacksimulator?viewid=contentlibrary.

  2. На вкладке Страницы входа арендатора выберите Создать новую, чтобы запустить мастер создания новой страницы входа.

    Примечание.

    В любой момент после того, как вы назовете страницу входа в мастере создания страницы входа, вы можете нажать кнопку Сохранить и закрыть , чтобы сохранить ход выполнения и продолжить позже. Незавершённая страница входа имеет значение СтатусЧерновик. Вы можете продолжить с того места, где остановились, выбрав страницу входа в списке, а затем нажав появившееся действие Изменить.

    Вы также можете создавать страницы входа во время создания имитаций или автоматизации моделирования. Дополнительные сведения см. в разделах Создание имитации: выбор страницы полезных данных и входа и Создание автоматизации моделирования: выбор полезных данных и страниц входа.

  3. На странице Определение сведений для входа настройте следующие параметры:

    • Имя. Введите уникальное имя.
    • Описание: введите необязательное описание.

    Завершив работу на странице Определение сведений для входа , нажмите кнопку Далее.

  4. На странице Настройка входа настройте следующие параметры:

    • Выберите язык. Доступные значения: китайский (упрощенное письмо),китайский (традиционное письмо),английский, французский, немецкий, итальянский, японский, корейский, португальский, русский, испанский, голландский и другие.

    • Сделать эту страницу страницей входа по умолчанию: Если выбрать этот параметр, страница входа будет выбрана по умолчанию в Credential Harvest или в Link in Attachmentполезной нагрузки или автоматизациях полезной нагрузки.

    • Создание двухстраничного входа. Если этот параметр не выбран, страница входа будет одной страницей. Если этот параметр выбран, вкладки Страница 1 и Страница 2 будут отображаться отдельно.

    • Область содержимого страницы входа: доступны две вкладки:

      • Вкладка "Текст". Для создания страницы входа доступен редактор форматированного текста. Чтобы просмотреть типичные параметры шрифта и форматирования, установите переключатель Элементы управления форматированием в значение Вкл.

        На вкладке Текст также доступны следующие элементы управления:

        • Динамический тег: выберите один из следующих тегов:

          Имя тега Значение тега
          Вставка имени пользователя ${userName}
          Введите имя ${firstName}
          Вставить фамилию ${lastName}
          Введите UPN ${upn}
          Вставка Email ${emailAddress}
          Вставить отдел ${department}
          Вставка диспетчера ${manager}
          Вставка мобильного телефона ${mobilePhone}
          Вставка города ${city}
          Дата вставки ${date|MM/dd/yyyy|offset}
        • Использовать по умолчанию. Выберите доступный шаблон для начала. Текст и макет можно изменить в области редактирования. Чтобы восстановить на странице входа текст и макет шаблона по умолчанию, выберите Сбросить до значений по умолчанию.

        • Кнопка «Добавить сведения о компрометации»: доступна на одностраничных страницах входа или на странице 2 двухстраничного входа. Щелкните эту ссылку, чтобы добавить кнопку компрометации на страницу входа. Текст по умолчанию на кнопке — Отправить, но его можно изменить.

        • Добавить кнопку "Далее": доступно только на странице 1 двухстраничных входов. Щелкните эту ссылку, чтобы добавить кнопку "Далее" на страницу входа. Текст на кнопке по умолчанию — Next, но вы можете изменить его.

        Совет

        Чтобы добавить изображения, скопируйте (CTRL+C) и вставьте (CTRL+V) изображение в редактор на вкладке Текст . Редактор автоматически преобразует изображение в Base64 как часть HTML-кода.

      • Вкладка "Код". Вы можете просматривать и изменять HTML-код напрямую.

        Совет

        Чтобы избежать отправки паролей в виде обычного текста с пользовательских страниц входа, избегайте использования имени переменной в HTML-коде. Вместо этого используйте тип, идентификатор или класс. Например, вы можете:

        <input id="input-field-loginPage" type="password" placeholder="Password">
        

    Результаты можно просмотреть, нажав кнопку "Просмотр входа " в верхней части страницы.

    Завершив настройку страницы входа , нажмите кнопку "Далее".

  5. На странице Просмотр страницы входа можно просмотреть сведения о странице входа.

    Вы можете выбрать Изменить в любом разделе, чтобы изменить параметры в этом разделе. Вы также можете выбрать Назад или конкретную страницу в мастере.

    Когда закончите работу на странице "Проверка входа", нажмите "Отправить".

  6. На странице Создана новая страница входа <Name> вы можете воспользоваться ссылками, чтобы создать новую страницу входа, запустить симуляцию или просмотреть все страницы входа.

    Завершив работу на странице <Новое имя> входа, нажмите кнопку Готово.

  7. Вернувшись на вкладку Страницы входа арендатора в разделе Страницы входа, вы увидите в списке созданную вами страницу входа.

Изменение страниц входа

Вы не можете изменять встроенные страницы входа на вкладке Глобальные страницы входа. Изменять настраиваемые страницы входа можно только на вкладке Страницы входа арендатора.

Чтобы изменить существующую пользовательскую страницу входа на вкладке Страницы входа арендатора, выполните одно из следующих действий:

  • Выберите в списке страницу входа, щелкнув флажок рядом с её названием. Выберите действие Изменить, которое появится.
  • Выберите (Действия) рядом со значением Имя для страницы входа, а затем выберите Изменить.
  • Выберите страницу входа из списка, щелкнув в любом месте строки, кроме флажка рядом с названием. Во всплывающем окне сведений выберите Изменить.

Откроется мастер страницы входа с параметрами и значениями выбранной страницы входа. Чтобы изменить страницу входа, выполните те же действия мастера, которые описаны в разделе "Создание страниц входа".

Копирование страниц входа

Чтобы скопировать существующую страницу входа на вкладках Страницы входа арендатора или Глобальные страницы входа, выполните одно из следующих действий:

  • В списке выберите страницу входа, установив флажок рядом с её названием, а затем выберите появившееся действие Создать копию.
  • Выберите (Действия) рядом со значением Имя на странице входа, а затем щелкните Создать копию.

Откроется мастер страницы входа с параметрами и значениями выбранной страницы входа. Чтобы скопировать страницу входа, выполните те же действия мастера, которые описаны в разделе "Создание страниц входа".

Примечание.

При копировании встроенной страницы входа на вкладке Глобальные страницы входа обязательно измените значение Имя . Этот шаг обеспечивает, что копия сохраняется как пользовательская страница входа на вкладке Страницы входа арендатора.

Элемент управления Использовать значение по умолчанию на странице Настройка страницы входа мастера страницы входа позволяет скопировать содержимое встроенной страницы входа.

При создании или редактировании страницы входа элемент управления Использовать по умолчанию на вкладке Текст шага Настройка страницы входа мастера страницы входа также позволяет копировать содержимое встроенной страницы входа.

Удаление страниц входа

Вы не можете удалить встроенные страницы входа на вкладке Страницы глобального входа. Вы можете удалить только пользовательские страницы входа на вкладке Страницы входа арендатора.

Чтобы удалить существующую пользовательскую страницу входа на вкладке Страницы входа арендатора, выполните одно из следующих действий:

  • Выберите в списке страницу входа, щелкнув флажок рядом с ее именем, а затем выберите действие Удалить, которое появится.
  • Выберите (Действия) рядом со значением Имя страницы входа, а затем нажмите кнопку Удалить.

Создание страницы входа по умолчанию

Страница входа по умолчанию — это выбор по умолчанию, который используется в credential harvest или Link in Attachmentполезные данные или автоматизация полезных данных.

Чтобы сделать страницу входа страницей по умолчанию на вкладках Страницы входа арендатора или Глобальные страницы входа, выполните одно из следующих действий:

  • Выберите (Действия) рядом со значением Имя на странице входа, а затем выберите Пометить как по умолчанию.
  • Выберите страницу входа из списка, щелкнув в любом месте строки, кроме флажка рядом с названием. Во всплывающем окне сведений выберите Пометить как по умолчанию.
  • Выберите эту страницу входа по умолчанию на странице настройки входа в мастере при создании страницы входа или изменении страницы входа.

Примечание.

Параметры настройки страницы входа по умолчанию, описанные в этом разделе, недоступны, если страница входа уже является стандартной.

Страница входа по умолчанию также помечается в списке, хотя, возможно, потребуется расширить столбец Имя , чтобы увидеть его:

Страница входа по умолчанию, помеченная в списке страниц входа в Обучение эмуляции атак.

Начало использования обучения симуляции атаки

Создание имитации фишинговых атак

Автоматизация симуляций для обучения моделированию атак