тип ресурса имитации

Пространство имен: microsoft.graph

Важно!

API версии /beta в Microsoft Graph могут быть изменены. Использование этих API в производственных приложениях не поддерживается. Чтобы определить, доступен ли API в версии 1.0, используйте селектор версий.

Представляет обучающую кампанию по имитации атаки в клиенте.

Моделирование атак и обучение — это служба, доступная в составе Microsoft Defender для Office 365. Эта служба позволяет пользователям клиента столкнуться с реалистичной безопасной фишинговой атакой и извлечь из нее уроки. Служба позволяет администраторам клиентов моделировать, назначать обучение и считывать полученные сведения о поведении пользователей в сети при симуляции фишинга. Служба предоставляет отчеты о моделировании атак, которые помогают клиентам выявлять пробелы в знаниях о безопасности, чтобы они могли в дальнейшем обучать своих пользователей, чтобы снизить их уязвимость к атакам.

API моделирования атак и обучения позволяет администраторам клиентов перечислять запущенные имитационные упражнения и тренинги и получать отчеты о полученных аналитических сведениях о поведении пользователей в сети при симуляции фишинга.

Наследует от сущности.

Методы

Метод Тип возвращаемых данных Описание
Перечисление симуляций коллекция "Моделирование" Получите список кампаний по моделированию атак для клиента.
Вывод списка пользователей симуляции Коллекция userSimulationDetails Получите список пользователей клиента и их действий в Интернете в кампании по имитации атаки.
Создание имитации моделирование Создание нового объекта моделирования .
Имитация моделирование Создайте кампанию по моделированию атаки для клиента.
Имитация обновления моделирование Обновление свойств объекта имитации .
Удалить имитацию Нет Удаление объекта имитации .
Получение полезных данных Нет Получение объекта полезных данных .
Получить страницу входа Нет Получить объект loginPage .
Получить целевую страницу Нет Получить объект landingPage .

Свойства

Свойство Тип Описание
attackTechnique simulationAttackTechnique Техника социальной инженерии, используемая в симуляции атак и обучающей кампании. Поддерживает $filter и $orderby. Возможные значения: unknown, credentialHarvesting, attachmentMalware, oAuthConsentGrantlinkToMalwareFilephishTrainingdriveByUrllinkInAttachmentunknownFutureValue. Используйте заголовок запроса, Prefer: include-unknown-enum-members чтобы получить следующие значения из этого развивающегося перечисления: oAuthConsentGrant, phishTraining. Дополнительные сведения о типах методов атак социальной инженерии см. в разделе «Моделирование».
attackType simulationAttackType Тип атаки симуляции атаки и обучающей кампании. Поддерживает $filter и $orderby. Допустимые значения: unknown, social, cloud, endpoint, unknownFutureValue.
automationId String Уникальный идентификатор для автоматизации симуляции атаки.
completionDateTime DateTimeOffset Дата и время завершения симуляции атаки и обучающей кампании. Поддерживает $filter и $orderby.
createdBy Идентификатор электронной почты Удостоверение пользователя, создавшего кампанию по симуляции и обучению атаке.
createdDateTime DateTimeOffset Дата и время создания симуляции атаки и обучающей кампании.
description String Описание симуляции атаки и обучающей кампании.
displayName String Отображаемое имя симуляции атаки и обучающей кампании. Поддерживает $filter и $orderby.
durationInDays Int32 Продолжительность моделирования в днях.
endUserNotificationSetting endUserNotificationSetting Сведения о параметре уведомлений конечного пользователя.
excludedAccountTarget accountTargetContent Пользователи, исключенные из моделирования.
id String Уникальный идентификатор для симуляции атаки и обучающей кампании. Наследуется от сущности.
включеннаяУчетная запись accountTargetContent Пользователи, выбранные в симуляции.
isAutomated Логический Флаг, который указывает, была ли симуляция атаки и обучающая кампания созданы из потока автоматизации моделирования. Поддерживает $filter и $orderby.
lastModifiedBy Идентификатор электронной почты Удостоверение пользователя, который последним изменил симуляцию атаки и обучающую кампанию.
lastModifiedDateTime DateTimeOffset Дата и время последнего изменения симуляции атаки и обучающей кампании.
launchDateTime DateTimeOffset Дата и время запуска/начала симуляции атаки и обучающей кампании. Поддерживает $filter и $orderby.
oAuthConsentAppDetail oAuthConsentAppDetail Сведения о приложении OAuth для метода OAuth.
payloadDeliveryPlatform payloadDeliveryPlatform Метод доставки фишинговой полезной нагрузки, используемый в симуляции атаки и в обучающей кампании. Допустимые значения: unknown, sms, email, teams, unknownFutureValue.
Отчет simulationReport Отчет о симуляции атаки и учебной кампании.
status simulationStatus Состояние симуляции атаки и обучающей кампании. Поддерживает $filter и $orderby. Возможные значения: unknown, draft, running, excludedfailedunknownFutureValuescheduledsucceededcancelled.
trainingSetting trainingSetting Сведения о параметрах обучения для симуляции.

Значения simulationStatus

Member Описание
unknown Состояние симуляции не определено.
черновик Симуляция находится в режиме черновика.
запущен Симуляция запущена.
scheduled Симуляция запланирована.
успешно Симуляция завершена со статусом успеха.
не удалось Симуляция завершена с состоянием отказа.
отменено Симуляция отменена.
Исключено Симуляция исключена.
unknownFutureValue Эволюционируемое значение перечислимого сигнального. Не используйте.

Значения simulationAttackTechnique

Member Описание
unknown Техника атаки не определена.
credentialHarvesting Техника атаки, при которой конечный пользователь вводит учетные данные.
вложениеВредоносные программы Техника атаки, при которой пользователь щелкает вложение.
driveByUrl Техника атаки, при которой конечный пользователь щелкает URL-ссылку в фишинговых полезных данных.
linkInAttachment Техника атаки, при которой пользователь щелкает URL-ссылку во вложении.
linkToMalwareFile Техника атаки, при которой пользователь щелкает URL-ссылку на файл вредоносной программы.
unknownFutureValue Эволюционируемое значение перечислимого сигнального. Не используйте.
oAuthConsentGrant Техника атаки, в которой участвует конечный пользователь, предоставляющий согласие на доступ к приложению.
ФишингОбучение Техника атаки, включающая обучение конечных пользователей действиям, которые необходимо выполнять при фишинговом сообщении.

Значения simulationAttackType

Member Описание
unknown Тип атаки не определен.
социальные сети Атака, которая использует социальные навыки для психологического манипулирования жертвами, создавая ложное чувство любопытства, срочности или страха.
облако Атака на узел или пользователя в облачной среде, например атаки типа "отказ в обслуживании".
конечная точка Атака на конечные точки корпоративной сети, такие как настольные компьютеры, ноутбуки, мобильные телефоны и устройства Интернета вещей (IoT).
unknownFutureValue Эволюционируемое значение перечислимого сигнального. Не используйте.

Значения simulationContentStatus

Member Описание
unknown Состояние содержимого симуляции не определено.
черновик Состояние содержимого имитации находится в состоянии черновика.
Готов Состояние содержимого симуляции находится в состоянии готовности.
archive Состояние содержимого симуляции — состояние архива.
delete Состояние содержимого имитации находится в состоянии удаления.
unknownFutureValue Эволюционируемое значение перечислимого сигнального. Не используйте.

Значения simulationContentSource

Member Описание
unknown Источник содержимого имитации не определен.
В мире Источник содержимого моделирования глобален.
клиент Источником содержимого имитации является клиент.
unknownFutureValue Эволюционируемое значение перечислимого сигнального. Не используйте.

Связи

Связь Тип Описание
целевая страница целевая страница Целевая страница, связанная с симуляцией во время ее создания.
страница входа страница входа Страница входа, связанная с имитацией во время ее создания.
payload полезные данные Полезная нагрузка, связанная с моделированием во время его создания.

Представление JSON

В следующем представлении JSON показан тип ресурса.

{
  "@odata.type": "#microsoft.graph.simulation",
  "attackTechnique": "String",
  "attackType": "String",
  "automationId": "String",
  "completionDateTime": "String (timestamp)",
  "createdBy": {"@odata.type": "microsoft.graph.emailIdentity"},
  "createdDateTime": "String (timestamp)",
  "description": "String",
  "displayName": "String",
  "durationInDays": "Int32",
  "endUserNotificationSetting": {"@odata.type": "microsoft.graph.endUserNotificationSetting"},
  "excludedAccountTarget": {"@odata.type": "microsoft.graph.accountTargetContent"},
  "id": "String (identifier)",
  "includedAccountTarget": {"@odata.type": "microsoft.graph.accountTargetContent"},
  "isAutomated": "Boolean",
  "lastModifiedBy": {"@odata.type": "microsoft.graph.emailIdentity"},
  "lastModifiedDateTime": "String (timestamp)",
  "launchDateTime": "String (timestamp)",
  "oAuthConsentAppDetail": {"@odata.type": "microsoft.graph.oAuthConsentAppDetail"},
  "payloadDeliveryPlatform": "String",
  "report": {"@odata.type": "microsoft.graph.simulationReport"},
  "status": "String",
  "trainingSetting": {"@odata.type": "microsoft.graph.trainingSetting"}
}