Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Пространство имен: microsoft.graph
Важно!
API версии /beta в Microsoft Graph могут быть изменены. Использование этих API в производственных приложениях не поддерживается. Чтобы определить, доступен ли API в версии 1.0, используйте селектор версий.
Представляет обучающую кампанию по имитации атаки в клиенте.
Моделирование атак и обучение — это служба, доступная в составе Microsoft Defender для Office 365. Эта служба позволяет пользователям клиента столкнуться с реалистичной безопасной фишинговой атакой и извлечь из нее уроки. Служба позволяет администраторам клиентов моделировать, назначать обучение и считывать полученные сведения о поведении пользователей в сети при симуляции фишинга. Служба предоставляет отчеты о моделировании атак, которые помогают клиентам выявлять пробелы в знаниях о безопасности, чтобы они могли в дальнейшем обучать своих пользователей, чтобы снизить их уязвимость к атакам.
API моделирования атак и обучения позволяет администраторам клиентов перечислять запущенные имитационные упражнения и тренинги и получать отчеты о полученных аналитических сведениях о поведении пользователей в сети при симуляции фишинга.
Наследует от сущности.
Методы
| Метод | Тип возвращаемых данных | Описание |
|---|---|---|
| Перечисление симуляций | коллекция "Моделирование" | Получите список кампаний по моделированию атак для клиента. |
| Вывод списка пользователей симуляции | Коллекция userSimulationDetails | Получите список пользователей клиента и их действий в Интернете в кампании по имитации атаки. |
| Создание имитации | моделирование | Создание нового объекта моделирования . |
| Имитация | моделирование | Создайте кампанию по моделированию атаки для клиента. |
| Имитация обновления | моделирование | Обновление свойств объекта имитации . |
| Удалить имитацию | Нет | Удаление объекта имитации . |
| Получение полезных данных | Нет | Получение объекта полезных данных . |
| Получить страницу входа | Нет | Получить объект loginPage . |
| Получить целевую страницу | Нет | Получить объект landingPage . |
Свойства
| Свойство | Тип | Описание |
|---|---|---|
| attackTechnique | simulationAttackTechnique | Техника социальной инженерии, используемая в симуляции атак и обучающей кампании. Поддерживает $filter и $orderby. Возможные значения: unknown, credentialHarvesting, attachmentMalware, oAuthConsentGrantlinkToMalwareFilephishTrainingdriveByUrllinkInAttachmentunknownFutureValue. Используйте заголовок запроса, Prefer: include-unknown-enum-members чтобы получить следующие значения из этого развивающегося перечисления: oAuthConsentGrant, phishTraining. Дополнительные сведения о типах методов атак социальной инженерии см. в разделе «Моделирование». |
| attackType | simulationAttackType | Тип атаки симуляции атаки и обучающей кампании. Поддерживает $filter и $orderby. Допустимые значения: unknown, social, cloud, endpoint, unknownFutureValue. |
| automationId | String | Уникальный идентификатор для автоматизации симуляции атаки. |
| completionDateTime | DateTimeOffset | Дата и время завершения симуляции атаки и обучающей кампании. Поддерживает $filter и $orderby. |
| createdBy | Идентификатор электронной почты | Удостоверение пользователя, создавшего кампанию по симуляции и обучению атаке. |
| createdDateTime | DateTimeOffset | Дата и время создания симуляции атаки и обучающей кампании. |
| description | String | Описание симуляции атаки и обучающей кампании. |
| displayName | String | Отображаемое имя симуляции атаки и обучающей кампании. Поддерживает $filter и $orderby. |
| durationInDays | Int32 | Продолжительность моделирования в днях. |
| endUserNotificationSetting | endUserNotificationSetting | Сведения о параметре уведомлений конечного пользователя. |
| excludedAccountTarget | accountTargetContent | Пользователи, исключенные из моделирования. |
| id | String | Уникальный идентификатор для симуляции атаки и обучающей кампании. Наследуется от сущности. |
| включеннаяУчетная запись | accountTargetContent | Пользователи, выбранные в симуляции. |
| isAutomated | Логический | Флаг, который указывает, была ли симуляция атаки и обучающая кампания созданы из потока автоматизации моделирования. Поддерживает $filter и $orderby. |
| lastModifiedBy | Идентификатор электронной почты | Удостоверение пользователя, который последним изменил симуляцию атаки и обучающую кампанию. |
| lastModifiedDateTime | DateTimeOffset | Дата и время последнего изменения симуляции атаки и обучающей кампании. |
| launchDateTime | DateTimeOffset | Дата и время запуска/начала симуляции атаки и обучающей кампании. Поддерживает $filter и $orderby. |
| oAuthConsentAppDetail | oAuthConsentAppDetail | Сведения о приложении OAuth для метода OAuth. |
| payloadDeliveryPlatform | payloadDeliveryPlatform | Метод доставки фишинговой полезной нагрузки, используемый в симуляции атаки и в обучающей кампании. Допустимые значения: unknown, sms, email, teams, unknownFutureValue. |
| Отчет | simulationReport | Отчет о симуляции атаки и учебной кампании. |
| status | simulationStatus | Состояние симуляции атаки и обучающей кампании. Поддерживает $filter и $orderby. Возможные значения: unknown, draft, running, excludedfailedunknownFutureValuescheduledsucceededcancelled. |
| trainingSetting | trainingSetting | Сведения о параметрах обучения для симуляции. |
Значения simulationStatus
| Member | Описание |
|---|---|
| unknown | Состояние симуляции не определено. |
| черновик | Симуляция находится в режиме черновика. |
| запущен | Симуляция запущена. |
| scheduled | Симуляция запланирована. |
| успешно | Симуляция завершена со статусом успеха. |
| не удалось | Симуляция завершена с состоянием отказа. |
| отменено | Симуляция отменена. |
| Исключено | Симуляция исключена. |
| unknownFutureValue | Эволюционируемое значение перечислимого сигнального. Не используйте. |
Значения simulationAttackTechnique
| Member | Описание |
|---|---|
| unknown | Техника атаки не определена. |
| credentialHarvesting | Техника атаки, при которой конечный пользователь вводит учетные данные. |
| вложениеВредоносные программы | Техника атаки, при которой пользователь щелкает вложение. |
| driveByUrl | Техника атаки, при которой конечный пользователь щелкает URL-ссылку в фишинговых полезных данных. |
| linkInAttachment | Техника атаки, при которой пользователь щелкает URL-ссылку во вложении. |
| linkToMalwareFile | Техника атаки, при которой пользователь щелкает URL-ссылку на файл вредоносной программы. |
| unknownFutureValue | Эволюционируемое значение перечислимого сигнального. Не используйте. |
| oAuthConsentGrant | Техника атаки, в которой участвует конечный пользователь, предоставляющий согласие на доступ к приложению. |
| ФишингОбучение | Техника атаки, включающая обучение конечных пользователей действиям, которые необходимо выполнять при фишинговом сообщении. |
Значения simulationAttackType
| Member | Описание |
|---|---|
| unknown | Тип атаки не определен. |
| социальные сети | Атака, которая использует социальные навыки для психологического манипулирования жертвами, создавая ложное чувство любопытства, срочности или страха. |
| облако | Атака на узел или пользователя в облачной среде, например атаки типа "отказ в обслуживании". |
| конечная точка | Атака на конечные точки корпоративной сети, такие как настольные компьютеры, ноутбуки, мобильные телефоны и устройства Интернета вещей (IoT). |
| unknownFutureValue | Эволюционируемое значение перечислимого сигнального. Не используйте. |
Значения simulationContentStatus
| Member | Описание |
|---|---|
| unknown | Состояние содержимого симуляции не определено. |
| черновик | Состояние содержимого имитации находится в состоянии черновика. |
| Готов | Состояние содержимого симуляции находится в состоянии готовности. |
| archive | Состояние содержимого симуляции — состояние архива. |
| delete | Состояние содержимого имитации находится в состоянии удаления. |
| unknownFutureValue | Эволюционируемое значение перечислимого сигнального. Не используйте. |
Значения simulationContentSource
| Member | Описание |
|---|---|
| unknown | Источник содержимого имитации не определен. |
| В мире | Источник содержимого моделирования глобален. |
| клиент | Источником содержимого имитации является клиент. |
| unknownFutureValue | Эволюционируемое значение перечислимого сигнального. Не используйте. |
Связи
| Связь | Тип | Описание |
|---|---|---|
| целевая страница | целевая страница | Целевая страница, связанная с симуляцией во время ее создания. |
| страница входа | страница входа | Страница входа, связанная с имитацией во время ее создания. |
| payload | полезные данные | Полезная нагрузка, связанная с моделированием во время его создания. |
Представление JSON
В следующем представлении JSON показан тип ресурса.
{
"@odata.type": "#microsoft.graph.simulation",
"attackTechnique": "String",
"attackType": "String",
"automationId": "String",
"completionDateTime": "String (timestamp)",
"createdBy": {"@odata.type": "microsoft.graph.emailIdentity"},
"createdDateTime": "String (timestamp)",
"description": "String",
"displayName": "String",
"durationInDays": "Int32",
"endUserNotificationSetting": {"@odata.type": "microsoft.graph.endUserNotificationSetting"},
"excludedAccountTarget": {"@odata.type": "microsoft.graph.accountTargetContent"},
"id": "String (identifier)",
"includedAccountTarget": {"@odata.type": "microsoft.graph.accountTargetContent"},
"isAutomated": "Boolean",
"lastModifiedBy": {"@odata.type": "microsoft.graph.emailIdentity"},
"lastModifiedDateTime": "String (timestamp)",
"launchDateTime": "String (timestamp)",
"oAuthConsentAppDetail": {"@odata.type": "microsoft.graph.oAuthConsentAppDetail"},
"payloadDeliveryPlatform": "String",
"report": {"@odata.type": "microsoft.graph.simulationReport"},
"status": "String",
"trainingSetting": {"@odata.type": "microsoft.graph.trainingSetting"}
}