攻撃シミュレーション トレーニング内のペイロード

ヒント

Microsoft Defender for Office 365 プラン 2 の機能を無料で試すことができることをご存知でしたか? Microsoft Defender ポータル試用版ハブで、90 日間の Defender for Office 365 試用版を使用します。 サインアップできるユーザーと試用版の条件については、「Microsoft Defender for Office 365 を試す」を参照してください。

Office 365 Plan 2 のMicrosoft 365 E5またはMicrosoft Defenderの攻撃シミュレーション トレーニングでは、ペイロードは、ユーザーに提示されるシミュレートされたフィッシングメール メッセージ内のリンク、QR コード、または添付ファイルです。 攻撃シミュレーション トレーニングは、使用可能なソーシャル エンジニアリング手法用の堅牢な組み込みペイロード カタログを提供します。 ただし、組織でより適切に機能するカスタム ペイロードを作成するとよいでしょう。

攻撃シミュレーション トレーニングを開始するには、「攻撃シミュレーション トレーニングの使用を始める」を参照してください。

利用可能なペイロードを表示するには、で Microsoft Defender ポータルを開き、[Email & collaborationAttack simulation trainingコンテンツ ライブラリ] タブ に移動して、ペイロード を選択します。 または、[ コンテンツ ライブラリ ] タブに直接移動し、[ ペイロード] を選択するには、 https://security.microsoft.com/attacksimulator?viewid=contentlibraryを使用します。

[コンテンツ ライブラリ] タブのペイロードには、次の 3 つのタブがあります。

  • グローバル ペイロード: 組み込みの変更不可能なペイロードが含まれます。 これらのペイロードは、Microsoft データ センターで観察された実際の攻撃に基づいています。 特定のリリース スケジュールはありませんが、通常、毎月平均 30 から 40 個の新しいペイロードが作成されます。
  • テナント ペイロード: 作成したカスタム ペイロードが含まれます。
  • MDO の推奨事項: Defender for Office 365によって推奨されるペイロードは、攻撃者が使用した場合に大きな影響を与えます。 推奨事項は、特定されたキャンペーンと高い予測された侵害率に基づいています。 この一覧は毎月更新されます。 organizationに最近のキャンペーン アクティビティがない (60 日未満) 場合は、[MDO の推奨事項] タブが空である可能性があります。

注:

ペイロードの商標、ロゴ、ブランドのガイダンスは、グローバル ペイロード (Microsoftによって提供される組み込みのペイロード) とテナント ペイロード (作成したカスタム ペイロード) にも同様に適用されます。 法的な考慮事項の詳細については、「 ペイロードの作成」を参照してください。

Microsoftは、お客様が実際の攻撃手法をシミュレートするのに役立つ攻撃シミュレーション トレーニング ペイロードを提供します。 Microsoftは法的なアドバイスを提供せず、お客様は各自の環境でペイロードの適切な使用を決定する責任を負います。 適用される法律、商標の使用、またはその他の法的な考慮事項に関する質問については、お客様は独自の法律アドバイザーに相談する必要があります。

MDO の推奨事項グローバル ペイロードテナント ペイロードの各タブで使用できる情報については、次の一覧で説明します。

  • [MDO 推奨事項 ] タブ: ペイロードごとに次の情報が表示されます。

    • ペイロードの名前
    • 侵害を受けた率(%)
    • 推奨:
    • 推奨日時
  • [グローバル ペイロード ] タブと [ テナント ペイロード ] タブ: ペイロードごとに次の情報が表示されます。 使用可能な列ヘッダーをクリックすると、ペイロードを並べ替えることができます。 表示される列を変更するには、[列のカスタマイズ] を選択します。 既定の列にはアスタリスク (*) が付いています。

    • ペイロード名*
    • *: 現在、この値は常に ソーシャル エンジニアリングです
    • プラットフォーム
    • 手法*: 使用可能な ソーシャル エンジニアリング手法の 1 つ:
      • 認証情報の窃取
      • マルウェアの添付ファイル
      • 添付ファイルのリンク
      • マルウェアへのリンク
      • Drive-by URL
      • OAuth 同意の付与
      • 攻略ガイド
    • 言語*: ペイロードに複数の翻訳が含まれている場合、最初の 2 つの言語が直接表示されます。 残りの言語を表示するには、数値アイコン (例: +10) 上にホバーします。
    • 起動されたシミュレーション*: ペイロードを使用する起動済みシミュレーションの数。
    • ソース
    • 侵害率の予測 (%)*: Microsoft 365 全体の履歴データ。このペイロードによって侵害されるユーザーの割合 (ペイロードを受け取ったユーザーの侵害/合計数) を予測します。 詳細については、「予測侵害率」を参照してください。
    • 作成者*: 組み込みのペイロードの場合、値は Microsoft です。 カスタム ペイロードの場合、値はペイロードを作成したユーザーのユーザー プリンシパル名 (UPN) です。
    • 最終更新日*
    • 状態*: 値は次のとおりです。
      • 準備完了
      • 下書き: [ テナント ペイロード ] タブでのみ使用できます。
      • アーカイブ: アーカイブされたペイロードは、[アーカイブされたペイロードの表示] が で切り替えられたときにのみ表示されます。
    • (Actions control)*: ペイロードに対してアクションを実行します。 使用可能なアクションは、ペイロードの変更、ペイロードコピー、ペイロードのアーカイブ、テストの送信に関するページの説明に従って、ペイロードのStatus 値によって異なります。 このコントロールは常にペイロード行の末尾に表示されます。

    ヒント

    すべての列を表示するには、次の 1 つ以上の手順を実行する必要があります。

    • Web ブラウザーで水平方向にスクロールします。
    • 適切な列の幅を狭くします。
    • ビューから列を削除します。
    • お使いの Web ブラウザーで表示を縮小します。

    リストのペイロードを検索するには、[検索] ボックスにペイロード名の一部を入力し、Enter キーを押します。

    [ ] を選択して、ペイロードを次のいずれかの値でフィルター処理します。

    • 手法: 使用可能な ソーシャル エンジニアリング手法の 1 つ:

      • 認証情報の窃取
      • マルウェアの添付ファイル
      • 添付ファイルのリンク
      • マルウェアへのリンク
      • Drive-by URL
      • OAuth 同意の付与
      • 攻略ガイド
    • 複雑さ: 攻撃の可能性を示すペイロード内のインジケーター (スペル ミス、緊急度など) の数に基づいて計算されます。 インジケーターが多いほど攻撃として識別しやすく、複雑度が少ないということになります。 使用可能な値は、です。

    • 言語: 指定可能な値は、英語スペイン語ドイツ語日本語フランス語ポルトガル語オランダ語イタリア語スウェーデン語中国語(簡体字)中国語(繁体字、台湾)ノルウェー語(ブークモール)ポーランド語ロシア語フィンランド語韓国語トルコ語ハンガリー語タイ語アラビア語ベトナム語スロバキア語ギリシャ語インドネシア語ルーマニア語スロベニア語クロアチア語カタルーニャ語、および その他

    • タグの追加

    • テーマでフィルター: 使用可能な値は、アカウントのアクティブ化アカウントの確認請求メールのクリーンアップドキュメントの受信経費FAX財務レポート受信メッセージ請求書アイテムの受信ログイン アラートメール受信パスワード支払い給与個人向けオファー隔離リモート ワークメッセージの確認セキュリティ更新サービス停止署名が必要メールボックス ストレージのアップグレードメールボックスの確認ボイスメールその他

    • ブランドでフィルター処理する: 使用可能な値は、American ExpressCapital OneDHLDocuSignDropboxFacebookFirst AmericanMicrosoftNetflixScotiabankSendGridStewart TitleTescoWells FargoSyrinx Cloud、およびその他です。

    • 業種別のフィルター: 使用可能な値は、 銀行ビジネス サービスコンシューマー サービス教育エネルギー建設コンサルティング金融サービス政府ホスピタリティ保険法務クーリエ サービスIT医療製造業小売電気通信不動産、その

    • 現在のイベント: 使用可能な値は [はい] または [いいえ] です。

    • 議論の余地あり: 使用可能な値は [はい] または [いいえ] です。

    フィルターの構成が完了したら [適用][キャンセル]、または [フィルターの解除] を選択します。

名前の横にある [チェック] ボックス以外の行の任意の場所をクリックしてペイロードを選択すると、詳細ポップアップが表示され、次の情報が表示されます。

  • [概要 ] タブ: ユーザーに表示されるペイロードを表示します。 ペイロード プロパティも表示されます。

    • ペイロードの説明
    • 名前から
    • メールから
    • メールの件名
    • ソース: 組み込みのペイロードの場合、値はグローバルです。 カスタム ペイロードの場合、値はテナントです。
    • クリック率
    • シミュレーションの開始
    • Theme
    • ブランド
    • Industry
    • 論争
    • 予測侵害発生率
    • 現在のイベント
    • Tags
  • [シミュレーションの起動] タブ:

    • シミュレーション名
    • クリック率
    • 侵害を受けた率
    • アクション: [詳細の 表示 ] リンクをクリックすると、シミュレーションの詳細が表示されます。

アーカイブされたペイロード ([状態] の値がアーカイブ) を表示するには、[テナント ペイロード] タブの [アーカイブされたペイロードの表示] トグルを使用します。

QR コード ペイロード

Content library>Payloadshttps://security.microsoft.com/attacksimulator?viewid=contentlibrary&source=global にある Global payloads タブでは、検索 ボックスに QR と入力して ENTER キーを押すと、組み込みで変更不可の QR コード ペイロードを確認できます。

QR コード ペイロードは、QR コード攻撃を伴う実際のシナリオに対処するために、5 つの言語で利用できます。

値 QR を検索した後に返される QR コード ペイロードを示す [グローバル ペイロード] タブのスクリーンショット。

「ペイロードの作成」の説明に従って、QR コードをフィッシング リンクとして使用するカスタム ペイロードを作成することもできます。

ヒント

シミュレーションで QR コード ペイロードを使用する前に、ペイロードで使用可能なフィールドとコンテンツを確認してください。

ペイロードを作成する

[ テナント ペイロード ] タブでカスタム ペイロードを作成するには、次の手順に従います。

注:

  • 一部の商標、ロゴ、シンボル、記章、その他のソース識別子は、地方、州、連邦の法令および法律の下で保護を強化します。 このようなインジケーターを不正に使用すると、ユーザーは罰金を科される可能性があります。 広範なリストではありませんが、これには大統領、副大統領、議会のシール、CIA、FBI、社会保障、メディケア、メディケイド、米国内部歳入庁、オリンピックが含まれます。 これらの商標のカテゴリを超えて、第三者の商標の使用と変更には、固有のリスクが伴います。 ペイロード内で独自の商標やロゴを使用することは、特に自社組織でその使用が許可されている場合、比較的リスクが低いです。 ロゴやブランドの使用に関する法的な質問がある場合は、法律顧問に相談してください。

  • Microsoft では、ロゴとブランド化がシミュレーション コンテンツの一部としてのみ使用されている限り、攻撃シミュレーション トレーニング内のカスタム ペイロードでロゴとブランド化を使用することを許可します。 ユーザー ランディング ページには、Microsoft が関連付けられていないことを明確に示し、シミュレーション演習を承認しない、または Microsoft からの実際のメールであったり、Microsoft に関連付けられたりしていないことを明確に示す、非常に目に見える避けられない免責事項が含まれている必要があります。 Microsoft のグローバル ランディング ページのテキストを参照として使用できます。

    クリックしたばかりのメッセージは、フィッシング メッセージ シミュレーションです。 これは、シミュレーションで紹介された商標またはロゴの所有者からの実際のメッセージではありません。 シミュレーションで取り上げられた商標およびロゴは、それぞれの所有者の財産であり、シミュレーションに関連付けられたり、関連したりすることはありません。また、そのような商標やロゴの所有者は、シミュレーションでそのような商標やロゴの使用を承認、スポンサー化、または承認しています。

  1. https://security.microsoft.com の Microsoft Defender ポータルで、Email & collaboration>Attack simulation training>コンテンツ ライブラリ タブの >ペイロード>テナント ペイロード タブに移動します。コンテンツ ライブラリ タブに直接移動して ペイロードテナント ペイロード タブを選択するには、https://security.microsoft.com/attacksimulator?viewid=contentlibrary を使用します。

    [ テナント ペイロード ] タブで、[ ペイロードの作成 ] を選択して、新しいペイロード ウィザードを開始します。

    Microsoft Defender ポータルの攻撃シミュレーション トレーニングの [ペイロード] の [テナント ペイロード] タブでペイロードを作成します。

    注:

    新しいペイロード ウィザード中にペイロードに名前を付けた後の任意の時点で、[ 保存して閉じる ] を選択して進行状況を保存し、後で続行できます。 不完全なペイロードの Status の値は 下書き です。 ペイロードを選択し、表示される [ ][ペイロードの編集 ] アクションをクリックすると、中断した場所を選択できます。

    シミュレーションの作成時にペイロードを作成することもできます。 詳細については、「 シミュレーションの作成: ペイロードとログイン ページを選択する」を参照してください。

  2. [種類の選択] ページで、[Email] を選択し、[次へ] を選択します。

  3. [ 手法の選択 ] ページで、使用可能なオプションは、新しいシミュレーション ウィザードの [手法の選択] ページと同じです。

    • 資格情報の収集*
    • マルウェアの添付ファイル
    • 添付ファイルのリンク*
    • マルウェアへのリンク*
    • ドライブバイ URL*
    • OAuth 同意の付与*
    • 攻略ガイド

    * このソーシャル エンジニアリング手法を使用すると、QR コードを使用できます。

    さまざまなソーシャル エンジニアリング手法の詳細については、「 シミュレーション」を参照してください。

    [手法の選択] ページが完了したら、[次へ] を選択します。

  4. [ ペイロード名 ] ページで、次の設定を構成します。

    • [名前]: ペイロードの一意のわかりやすい名前を入力します。
    • 説明: ペイロードの詳細な説明 (省略可能) を入力します。

    [ペイロード名] ページが終了したら、[次へ] を選択します。

  5. [ ペイロードの構成] ページで、ペイロードをビルドします。 使用可能な設定の多くは、[ 手法の選択 ] ページで行った選択 (リンクや添付ファイルなど) によって決まります。

    • [送信者の詳細 ] セクション: 次の設定を構成します。

      • 名前から
      • 表示名として名を使用する: 既定では、この設定は選択されていません。
      • 電子メールから: ペイロードの送信者の内部電子メール アドレスを選択すると、ペイロードは同僚の従業員から送信されたように見えます。 この送信者の電子メール アドレスは、ペイロードに対するユーザーの感受性を高め、内部の脅威のリスクについて従業員を教育するのに役立ちます。
      • メールの件名
      • メールに外部タグを追加する: 既定では、この設定は選択されていません。
    • [添付ファイルの詳細 ] セクション ([マルウェアの添付ファイル]、[ 添付ファイル内のリンク]、または [マルウェアへのリンク ] 手法のみ): 次の設定を構成します。

      • 添付ファイルに名前を付ける: 添付ファイルのファイル名を入力します。
      • 添付ファイルの種類を選択する: 添付ファイルのファイルの種類を選択します。 使用可能な値は Docx または HTML です
    • フィッシング リンク または 添付ファイル用リンク セクション:

      • 「フィッシング リンク」セクションは、認証情報の窃取添付ファイル内のリンクドライブバイ URL、またはOAuth 同意の付与の手法でのみ利用できます。
      • [ 添付ファイルのリンク ] セクションは、[ マルウェアへのリンク ] 手法でのみ使用できます。

      URL の選択 を選択します。 開いた詳細ポップアップで、使用可能な URL のいずれかを選択し、[ 確認] を選択します。

      URL を変更するには、[ URL の変更] を選択します。

      注:

      使用可能な URL は、 シミュレーションに一覧表示されます。

      フィッシング キャンペーンで URL を使用する前に、サポートされている Web ブラウザーでシミュレートされたフィッシング URL の可用性を確認します。 詳細については、「 Google セーフ ブラウズによってブロックされたフィッシング シミュレーション URL」を参照してください

    • 添付ファイルのコンテンツ セクション(添付ファイル内のリンク 手法のみ)。

      リッチ テキスト エディターを使用して添付ファイルのコンテンツを作成できます。 一般的なフォントと書式設定の設定を表示するには、[ 書式設定] コントロールを [ On] に切り替えます。

      フィッシング リンク ボックスを選択します。 開いた [フィッシング URL の名前] ダイアログで、[フィッシング リンク] セクションで選択した URL の [名前] 値を入力し、[確認] を選択します

      入力した名前の値は、フィッシング URL へのリンクとして添付ファイルコンテンツに追加されます。

    • [ペイロードの構成] ページのすべての手法の一般的な設定:

      • タグの追加

      • テーマ: 使用可能な値は、アカウントの有効化アカウントの確認請求メールのクリーンアップドキュメント受領経費FAX財務レポート受信メッセージ請求書アイテム受領ログインアラートメールパスワード支払い給与支払い個別オファー隔離リモートワークメッセージの確認セキュリティ更新サービス停止署名が必要メールボックス ストレージのアップグレードメールボックスの確認ボイスメール、または その他 です。

      • ブランド: 使用可能な値は、アメリカン エクスプレスキャピタル ワンDHLDocuSignDropboxFacebookファースト アメリカンMicrosoftNetflixScotiabankSendGridスチュワート タイトルテスコウェルズ ファーゴSyrinx Cloudその他です。

      • 業界: 使用可能な値は、 銀行ビジネス サービスコンシューマー サービス教育エネルギー建設コンサルティング金融サービス政府ホスピタリティ保険法務クーリエ サービスIT医療製造業小売電気通信不動産、または その他

      • 現在のイベント: 使用可能な値は [はい] または [いいえ] です。

      • 議論の余地あり: 使用可能な値は [はい] または [いいえ] です。

      • [言語 ] セクション: ペイロードの言語を選択します。 使用できる値は、英語スペイン語ドイツ語日本語フランス語ポルトガル語オランダ語イタリア語スウェーデン語中国語(簡体字)中国語(繁体字、台湾)ノルウェー語(ブークモール)ポーランド語ロシア語フィンランド語韓国語トルコ語ハンガリー語ヘブライ語タイ語アラビア語ベトナム語スロバキア語ギリシャ語インドネシア語ルーマニア語スロベニア語クロアチア語カタロニア語、またはその他

      • Email メッセージ セクション:

        • [メールの インポート ] を選択し、[ ファイルの選択] を選択 して、既存のプレーン テキスト メッセージ ファイルをインポートできます。 次の 2 つのタブを使用できます。

        • [テキスト ] タブ: リッチ テキスト エディターを使用してペイロードを作成できます。 一般的なフォントと書式設定の設定を表示するには、[ 書式設定] コントロールを [ On] に切り替えます。

          ヒント

          [書式設定] コントロール バーには、該当するソーシャル エンジニアリング手法の [動的タグ] ドロップダウン リストから [QR コードの挿入] コントロールを選択する代わりに使用できる [QR コードの挿入] アクションが含まれています。

          新しいペイロード作成ウィザードの [ペイロードの構成] ページの書式設定コントロールの [QR コードの挿入] アクション。

          ペイロードへの QR コード の追加の詳細については、「QR コードコントロールの挿入」の説明を参照してください。

          [ テキスト ] タブでは、次のコントロールも使用できます。

          • 動的タグ: 次のタグから選択します。

            タグ名 タグ値
            ユーザー名の挿入 ${userName}
            名を入力 ${firstName}
            姓の挿入 ${lastName}
            UPN を挿入する ${upn}
            Emailを挿入する ${emailAddress}
            部署の挿入 ${department}
            [マネージャーの挿入] ${manager}
            携帯電話の挿入 ${mobilePhone}
            市区町村の挿入 ${city}
            日付の挿入 ${date|MM/dd/yyyy|offset}
          • [QR コードの挿入] コントロールは、Credential HarvestDrive-by URLOAuth Consent Grant、または How-to Guide 手法でのみ使用できます。

            メッセージのフィッシング ペイロードとしてリンクを使用する代わりに、QR コードを使用できます。 [ QR コードの挿入 ] コントロールを選択すると、次の情報を構成する [ QR コードの挿入 ] ポップアップが開きます。

            • [サイズ]: 次のいずれかの値を選択します。
              • 小さい (50 x 50 ピクセル)
              • 中 (100 x 100 ピクセル)
              • 大きい (150 x 150 ピクセル)
            • 水平位置: 水平方向の位置をセンチメートル単位で入力します。 次の From ボックスを使用して、水平方向の測定開始位置を指定します。
              • 左上隅
              • 中央
            • 垂直位置: 垂直方向の位置をセンチメートル単位で入力します。 次の [始点 ] ボックスを使用して、測定元の垂直始点を指定します。
              • 左上隅
              • 中央

            新しいペイロード作成ウィザードの [ペイロードの構成] ページの [QR コードの挿入] ポップアップ。

            [QR コードの挿入] ポップアップが完了したら、[保存] を選択します

            ペイロードの作成中にペイロードの電子メール メッセージに挿入された QR コード。

            ヒント

            • QR コードは、[フィッシング リンク] セクションで選択したフィッシング URL >[URL の選択] にマップされます。 ペイロードがシミュレーションで使用されると、サービスは QR コードを動的に生成された QR コードに置き換えて、クリックと侵害のメトリックを追跡します。 QR コードのサイズ、位置、および形状は、ペイロードで構成した構成オプションと一致します。

            • [ペイロードの確認] ページの [テストの送信] ボタン (手順 7) を使用すると、QR コードが表示されますが、選択したフィッシング URL が指し示されます。 動的 QR コードは、ペイロードが実際のシミュレーションで使用されるときに生成されます。

            • QR コードは、電子メール メッセージに画像として挿入されます。 [ テキスト ] タブから [ コード ] タブに切り替えると、挿入されたイメージが Base64 形式で表示されます。 イメージの先頭には、 <div id="QRcode"...>が含まれています。 シミュレーションで使用する前に、完成したペイロードに <div id="QRcode"...> が含まれていることを確認します。 例:

              <div id="QRcode" style="position: absolute; margin-top: 2%; margin-left: 2%;"><img src="data:image/png;base64,iVBORw0KGgoAAAANSUhEUgAAAM0AAADNCAYAAAAbvPRpAAAAAXNSR0IArs4c6QAAAARnQU1BAACxjwv8YQUAAAAJcEhZcwAADsMAAA7DAcdvqGQAAA9cSURBVHhe7dNBDiM7EgPRvv+l/1zgLVggIXm6FU...
              
            • シミュレーションでペイロードを使用しているときにログイン ページを確認します。 シミュレーションの作成時にログイン ページを作成することもできます。 詳細については、「 シミュレーションの作成: ペイロードとログイン ページを選択する」を参照してください。

            • より多くの対象ユーザーとペイロードを使用する前に、エンド ツー エンド フローを検証するテスト シミュレーションを実施することをお勧めします。

          • フィッシング リンクまたはマルウェアの添付ファイルコントロールを使用できます。

            • フィッシング リンク は、 Credential HarvestDrive-by URL、または OAuth Consent Grant の手法でのみ使用できます。
            • マルウェアの添付ファイルのリンク は、[ マルウェアへのリンク] でのみ使用できます。

            コントロールを選択すると、[ フィッシング URL の名前 ] ダイアログが開きます。 [フィッシング] リンクまたは [添付ファイルのリンク] セクションで選択した URL の [名前] の値を入力し、[確認] を選択します。

            入力した名前の値は、フィッシング URL へのリンクとしてメッセージ本文に追加されます。 [ コード ] タブで、リンク値が <a href="${phishingUrl}" target="_blank">Name value you specified</a>

          ヒント

          画像を追加するには、(Ctrl + C) をコピーし、[ テキスト ] タブのエディターにイメージを貼り付けます (Ctrl + V)。エディターは、HTML コードの一部としてイメージを Base64 に自動的に変換します。 シミュレーションの最大ペイロード サイズは 4 MB です。

        • [コード ] タブ: HTML コードを直接表示および変更できます。

        • メール メッセージ内のすべてのリンクをフィッシング リンク (Credential HarvestLink to MalwareDrive-by URL、または OAuth Consent Grant の手法のみ) に置き換えます。このトグルは、メッセージ内のすべてのリンクを以前に選択した フィッシング リンク または 添付ファイル URL のリンク に置き換えることで、時間を節約できます。 このアクションを実行するには、 で 設定を に切り替えます。

    • [予測された侵害率 ] セクション: [ 侵害率の予測 ] を選択して、ペイロードの予測成功率を計算します。 詳細については、「予測侵害率」を参照してください。

    [ ペイロードの構成 ] ページが完了したら、[ 次へ] を選択します。

    ヒント

    ハウツー ガイド手法については、[ペイロードの確認] ページに直接移動します。

  6. [ インジケーターの追加] ページは、[手法の選択] ページで [資格情報の収集]、[ 添付ファイルのリンク]、[ ドライブバイ URL]、または [OAuth 同意許可]を選択 した場合にのみ使用できます。

    インジケーターは、従業員がフィッシング メッセージの兆候を識別するのに役立ちます。

    インジケーターの追加ページで、インジケーターの追加 を選択します。 表示される [インジケーターの追加] ポップアップで、次の設定を構成します。

    • 使用するインジケーターを選択し、このインジケーターをペイロード上のどこに配置しますか?

      これらの値は相互に関連しています。 インジケーターを配置できる場所は、インジケーターの種類によって異なります。 使用可能な値については、次の表を参照してください。

      インジケーターの種類 インジケーターの場所
      添付物の種類 メッセージ本文
      注意をそらす細部 メッセージ本文
      ドメインスプーフィング メッセージ本文

      メール アドレスから
      一般的なあいさつ文 メッセージ本文
      人道的訴え メッセージ本文
      矛盾 メッセージ本文
      送信者の詳細の不足 メッセージ本文
      法律用語 メッセージ本文
      期間限定オファー メッセージ本文
      ロゴの模倣または日付付けされたブランド メッセージ本文
      仕事またはビジネス プロセスを模倣する メッセージ本文
      いいえ/最小限のブランド化 メッセージ本文
      友人、同僚、上司、または権限者としてのポーズ メッセージ本文
      機密情報の要求 メッセージ本文
      セキュリティ インジケーターとアイコン メッセージ本文

      メッセージの件名
      送信者の表示名と電子メール アドレス 名前から

      メール アドレスから
      緊急性の感覚 メッセージ本文

      メッセージの件名
      スペルと文法の誤り メッセージ本文

      メッセージの件名
      脅威の言語 メッセージ本文

      メッセージの件名
      本当のオファーになるには良すぎる メッセージ本文
      プロらしくないデザインまたは書式設定 メッセージ本文
      URL ハイパーリンク メッセージ本文
      あなたは特別です メッセージ本文

      このリストは、フィッシング メッセージに表示される最も一般的な手掛かりを含むようキュレーションされています。

      インジケーターの場所としてメール メッセージの件名またはメッセージ本文を選択すると、 テキストの選択 が表示されます。 表示される [必要なテキストの選択 ] ポップアップで、インジケーターを表示するメッセージの件名またはメッセージ本文のテキストを選択 (強調表示) します。 完了したら、[選択] を 選択します

      攻撃シミュレーション トレーニングの新しいペイロード ウィザードでインジケーターに追加するメッセージ本文の選択されたテキストの場所

      [インジケーターの 追加] ポップアップに戻ると、選択したテキストが [ 選択したテキスト ] セクションに表示されます。

    • インジケーターの説明: インジケーターの既定の説明をそのまま使用することも、カスタマイズすることもできます。

    • インジケータープレビュー: 現在のインジケーターがどのように表示されるかを確認するには、セクション内の任意の場所をクリックします。

      [インジケーターの追加] ポップアップが完了したら、[追加] を選択します。

    これらの手順を繰り返して、複数のインジケーターを追加します。

    [インジケーターの 追加] ページに戻り、選択したインジケーターを確認できます。

    • 既存のインジケーターを編集するには、そのインジケーターを選択し、[ ][インジケーターの編集] を選択します。

    • 既存のインジケーターを削除するには、そのインジケーターを選択し、[ 削除] を選択します。

    • 一覧でインジケーターを上下に移動するには、インジケーターを選択し、[上へ移動] または [下へ移動] を選択します。

    [ インジケーターの追加] ページが完了したら、[ 次へ] を選択します。

  7. [ ペイロードの確認 ] ページで、ペイロードの詳細を確認できます。

    [テストの送信] のボタンを使用すると、ペイロードのメールのコピーを確認用に自分自身 (現在ログインしているユーザー) に送信できます。

    [ Preview インジケーター ] ボタンを選択すると、プレビュー ポップアップでペイロードが開きます。 プレビューには、作成したすべてのペイロード インジケーターが含まれます。

    [ ペイロードの確認 ] ページで、各セクションで [編集] を選択して、セクション内の設定を変更できます。 または、[戻る] を選択するか、ウィザードで特定のページを選択します。

    [ ペイロードの確認 ] ページが完了したら、[送信] を選択 します。 表示された確認ページで、[完了] を選択します。

    Microsoft Defender ポータルの攻撃シミュレーション トレーニングの [ペイロードの確認] ページ

  8. [新しいペイロードが作成されました] ページで、リンクを使用してすべてのシミュレーションを表示したり、攻撃シミュレーション トレーニングの概要に移動したりできます。

    [ 新しいペイロードが作成 されました] ページが完了したら、[完了] を選択 します

  9. [ テナント ペイロード ] タブに戻ると、作成したペイロードが [状態] 値 [ 準備完了] と一覧表示されます。

ペイロードに対してアクションを実行する

既存のペイロードに対するすべてのアクションは、[ ペイロード ] ページから開始されます。 そこに移動するには、https://security.microsoft.comで Microsoft Defender ポータルを開き、Email & collaboration>Attack simulation training>Content library タブ、>Payloads>Tenant payloads タブの順に移動します。Content library タブに直接移動して、PayloadsTenant payloads または Global payloads タブを選択するには、https://security.microsoft.com/attacksimulator?viewid=contentlibrary を使用します。

ヒント

[グローバル ペイロード] タブまたは [テナント ペイロード] タブで (アクション) コントロールを表示するには、次の手順の 1 つ以上を実行する必要があります。

  • Web ブラウザーで水平方向にスクロールします。
  • 適切な列の幅を狭くします。
  • ビューから列を削除します。
  • お使いの Web ブラウザーで表示を縮小します。

ペイロードを変更する

[グローバル ペイロード] タブで組み込みの ペイロードを 変更することはできません。カスタム ペイロードは、[ テナント ペイロード ] タブでのみ変更できます。

[テナント ペイロード] タブで既存の ペイロードを 変更するには、次のいずれかの手順を実行します。

  • 名前の横にある [チェック] ボックスをクリックして、ペイロードを選択します。 表示される [ ][ペイロードの編集] アクションを選択します。
  • [チェック] ボックス以外の行内の任意の場所をクリックして、ペイロードを選択します。 開いた詳細ポップアップで、ポップアップの下部にある [ ペイロードの編集 ] を選択します。
  • 行の末尾 にある [⋮ (アクション)] をクリックしてペイロードを選択し、[ ][編集] を選択します。

ペイロード ウィザードが開き、選択したペイロードの設定と値が表示されます。 手順は、「 ペイロードの作成 」セクションで説明した手順と同じです。

ペイロードをコピー

[テナント ペイロード] タブまたは [グローバル ペイロード] タブで既存のペイロードをコピーするには、次のいずれかの手順を実行します。 [グローバル ペイロード] タブから組み込みのペイロードをコピーする場合は、コピーしたペイロードが組み込みペイロードと同じ名前の [テナント ペイロード] ページに表示されないように、ウィザードの [名前] の値を必ず変更してください。

  • 名前の横にある [チェック] ボックスをクリックしてペイロードを選択し、表示される Copy ペイロード アクションを選択します。
  • 行の末尾にある [⋮ (アクション)] をクリックしてペイロードを選択し、[Copy ペイロード] を選択します。

ペイロードの作成ウィザードが開き、選択したペイロードの設定と値が表示されます。 手順は、「 ペイロードの作成 」セクションで説明した手順と同じです。

注:

[グローバル ペイロード] タブで組み込みの ペイロードを コピーする場合は、 必ず [名前] の値を変更してください。 そうでない場合、ペイロードは、組み込みペイロードと同じ名前の [テナント ペイロード ] ページに表示されます。

ペイロードをアーカイブ

[テナント ペイロード] タブで既存のペイロードをアーカイブするには、行の末尾にある [⋮ (アクション)] をクリックしてペイロードを選択し、[アーカイブを選択します。

ペイロードの Status 値が アーカイブ に変更され、アーカイブされたペイロードを表示するが オフに切り替えられた場合、ペイロードはテナント ペイロード テーブルに表示されなくなります。

[テナント ペイロード] タブでアーカイブされたペイロードを表示するには、 の [アーカイブされたペイロードの表示] を に切り替えます。

ペイロードをアーカイブした後、「アーカイブされたペイロードの復元」の説明に従って復元するか、「 アーカイブされたペイロード の削除」の説明に従って それを削除できます。

アーカイブされたペイロードを復元する

[テナント ペイロード] タブでアーカイブ ペイロードを 復元するには、次の手順を実行します。

  1. の [アーカイブされたペイロードの表示] トグルを に設定します。
  2. 行の末尾にある [⋮ (アクション)] をクリックしてペイロードを選択し、[ Restore] を選択します。

アーカイブされたペイロードを復元すると、[ 状態] の値が [下書き] に変わります。 [ アーカイブされたペイロードを表示する ] をオフ に切り替えて、復元されたペイロードを表示します。 ペイロードを StatusReady に戻すには、 ペイロードを変更し、設定を確認または変更して、[ 送信] を選択します。

アーカイブされたペイロードを削除する

Warning

アーカイブされたペイロードを完全に削除すると、そのペイロードは削除され、元に戻すことはできません。

[テナント ペイロード] タブからアーカイブされた ペイロードを 削除するには、次の手順を実行します。

  1. の [アーカイブされたペイロードの表示] トグルを に設定します。
  2. 行の末尾 にある [⋮ (アクション)] をクリックしてペイロードを選択し、[ 削除] を選択し、確認ダイアログで [ 確認 ] を選択します。

テストを送信する

[ テナント ペイロード ] タブまたは [ グローバル ペイロード ] タブで、ペイロードメールのコピーを自分 (現在ログインしているユーザー) に送信して検査できます。

名前の横にある [チェック] ボックスをクリックしてペイロードを選択し、表示される [[テストの送信] ボタンを選択します。

攻撃シミュレーション トレーニングの使用を開始する

フィッシング攻撃シミュレーションを作成する

攻撃シミュレーション トレーニングを通して洞察を得る