Font size
WorksheetsСИ-1 вариант
Total questions: 30
Worksheet time: 18mins
Признаки успешной социнж-кампании в орг.:
Снижение инцидентов
Необычные платёжные запросы, смена реквизитов, жалобы на фальшивые звонки
Больше автоматизации
Больше бюджета на обучение
Превентивная стратегия против социнж-атак:
Только техника
Политики + техника (SPF/DKIM/DMARC) + обучение + процессы реагирования
Увольнение после инцидента
Блок всех внешних коммуникаций
«Validate the request» — это...
Выполнить сразу
Независимо подтвердить запрос другим каналом
Переслать всем
Игнорировать навсегда
Признак display name spoofing:
Домены всегда совпадают
Фактический email отличается от отображаемого имени
Письмо с корпоративного сервера без подписи
Письмо с цифровой подписью
«Reconnaissance» в социнж-атаке — это...
DDoS
Сбор инфы о цели (соцсети, сайты, утечки) для планирования
Обновление антивируса
Блокировка учётки
Риски публичного Wi-Fi для сотрудников:
Всегда безопасен
Перехват трафика, MITM, утечка учётных данных
Медленный интернет
Нет почты
Реакция на звонок «ИТ-поддержки», просящей пароль:
Сообщить пароль
Отказать, перезвонить на официальный внутренний номер
Переслать письмо менеджеру и забыть
Принять звонок и сразу сменить пароль
Роль «human error»:
(a)
Подозрительное вложение:
Открыть на рабочем ПК
Не открывать; отправить в SOC/проанализировать в песочнице
Переслать друзьям
Хранить пароль рядом
Снижение риска USB-«baiting»:
Оставлять USB в общих местах
Запрет чужих USB + отключение автозапуска и др. меры
Подключать неизвестные USB к серверу
Не иметь политики
«Security awareness KPI» — это...
Количество паролей в БД
Показатели эффективности обучения (%, кликнувших и прошедших тренинг)
Скорость интернета
Число устройств
Угроза корпоративных соцсетей/чатов:
Там нет угроз
Публикации могут использовать для социнж- и целевых атак
Всегда шифруются и безопасны
Только техатаки возможны
Признак spear-фишинга:
«Уважаемый клиент»
Упоминание конкретных проектов/коллег/внутренних деталей
Неизвестный адрес и ошибки
Нет вложений
Что нельзя публиковать сотрудникам открыто?
Общедоступные новости
Конфиденциальные детали проектов, внутренние контакты, схемы аутентификации
Пресс-релизы
Вакансии
Снижение риска «account takeover»:
Один пароль везде
MFA + менеджер паролей + обучение распознаванию
Не использовать соцсети
Не использовать корпоративную почту
«Social engineering penetration test» — это...
Аттестация бухгалтерии
Имитация социнж-атак ред-тимом для проверки уязвимостей
Установка антивируса
Пикник
Легитимная причина попросить пароль:
Никогда: реальные службы не просят пароль в открытом виде
Пользователь в отпуске
Письмо от руководителя
Внешняя служба просит доступ
«Incident playbook» — это...
Книга по продажам
Пошаговые инструкции реагирования на инциденты (фишинг, ВЕС и т.д.)
Документация для разработчиков
Контракт с поставщиком
Важный показатель фишинговой кампании:
Меню столовой
Время реакции SOC, % сообщивших, число кликов по вредным ссылкам
Сотрудники в HR
Браузер у администратора
Проверка «reply-to» в заголовках письма:
Проверка вложения
Анализ поля «reply-to» на подмену адреса ответа
Проверка скорости отправки
Поиск вирусов в системе
Просьба о срочном платеже от «директора» по email — что делать?
Сразу перевести
Подтвердить другим каналом и следовать «verify before transfer»
Переслать бухгалтеру без проверки
Отправить пароль
Как распознать OSINT-сбор о сотруднике?
Минимизация риска «tailgating»:
Открытые двери
Контроль входов: пропуска/турникеты + «не пускать незнакомцев»
Отключить систему доступа
Кофе у входа
«Time of day» как фактор атаки:
Время не важно
Выбор периодов низкой внимательности (утро/конец дня/праздники)
Только ночь
Важен только техфактор
Полезные вопросы для оценки реакции на фишинг:
Любимый цвет
Практические тест-письма + опрос после
Погода
Скорость печати
«Click-rate» — это...
Клики на сайте компании
% получателей, кликнувших на фишинговую ссылку
Скорость интернета
Количество принтеров
Как сократить ущерб при успешном фишинге?
Нет плана
Быстро отключить учётки, сменить пароли, проверить логи, уведомить вовлечённые системы
Игнорировать
Разослать пароли по SMS
Безопасный обмен финреквизитами:
По обычной почте без подтверждения
Утверждённые процедуры, многократная проверка, официальные каналы
Публикация в соцсетях
Подтверждение с неизвестного номера
Шаги симуляции фишинга:
Только отправить письмо
Подготовка письма → рассылка → сбор статистики → обучение/разбор → повторная проверка
Публикация в соцсетях
Подтверждение с неизвестного номера
Критерии выбора сервиса для тренингов/симуляций:
Дороже — лучше
Настройка сценариев, отчётность, интеграции, соблюдение закона о ПДн
Без отчётов
Без рассылок
