Nie każdy phishing wygląda jak phishing.
Projektujemy realistyczne kampanie socjotechniczne, które testują, jak pracownicy reagują na rzeczywiste techniki manipulacji i czy Twoja organizacja potrafi je wykryć.
Wektor realizacji
Anatomia ataku
01. Pierwszy kontakt
Projektujemy ukierunkowany scenariusz phishingowy dopasowany do odbiorców, ich roli i kontekstu biznesowego. Celem jest sprawdzenie, czy użytkownik rozpozna próbę manipulacji oraz jak zareagują istniejące mechanizmy ochrony.
Wynik
Pierwszy kontakt z użytkownikiem i pomiar jego reakcji.
02. Rozwój scenariusza
Jeżeli zakres ćwiczenia na to pozwala, rozwijamy scenariusz zgodnie z założonym celem. Analizujemy kolejne działania użytkownika, możliwości wykorzystania uzyskanego dostępu oraz skuteczność mechanizmów detekcji i reakcji.
Wynik
Pełniejszy obraz ścieżki ataku i punktów, w których organizacja może go zatrzymać.
03. Realizacja celu
Sprawdzamy, czy scenariusz pozwala osiągnąć zdefiniowany cel — na przykład dostęp do określonego systemu, informacji lub procesu biznesowego. Wszystkie działania prowadzimy w uzgodnionym zakresie, a rezultaty dokumentujemy i przekładamy na konkretne rekomendacje.
Wynik
Potwierdzony wpływ symulowanego ataku i wskazanie miejsc wymagających poprawy