Phishing

In einer Phishing-Kampagne wird die Awareness der Mitarbeitenden auf Phishing-E-Mails geprüft und ausgewertet. Dies kann als Bestimmung des Ist-Zustands, Basis für Schulungen oder als regelmässige Prüfung und Aufzeigen von Fortschritt eingesetzt werden als Phishing-as-a-Service.

Falls folgende Fragen in Ihrem Unternehmen noch offen sind, empfiehlt sich ein Phishing:

  • Erkennen unsere Mitarbeitenden Phishing-Mails?
  • Reagieren unsere Mitarbeitenden gemäss unseren Policies?
  • Zeigen unsere Awareness-Schulungen die gewünschte Wirkung?
  • Wieviel Aufwand braucht ein Angreifer, um ein erfolgreiches Phishing zu erzielen?

Ablauf

Deliverables

Sämtliche Resultate werden in einem Schlussbericht (PDF, Excel und JSON) übermittelt. Der Bericht enthält nebst den gewünschten Statistiken auch die Phishing-E-Mails und deren Erkennungsmerkmale. So können die Resultate als Grundlage für eine Schulung verwendet werden. Die Resultate werden auch über die Plattform Mesher zugänglich gemacht, so können Sie einfach den Überblick über alle Kampagnen und den Awareness-Fortschritt behalten.

Mesher

Über Mesher wird Ihr aktueller Sicherheitslevel erfasst und Sie können den Return on Investment für die unterschiedlichen Massnahmen einsehen. Hier sind auch sämtliche Resultate visualisiert und können dank Integrationen mit bestehenden Tools verknüpft werden. Mit der Plattform können technische Massnahmen direkt mit Tasks den entsprechenden Personen zugeteilt werden und agiles Arbeiten ohne Medienbrüche wird ermöglicht. Awareness-Kampagnen können einfach erfasst und der Fortschritt aufgezeigt werden.

Mehr zur Plattform Mesher

Mesher Awareness

 

Phishing-as-a-Service

Die Phishing-Awareness kann nur durch Regelmässigkeit nachhaltig verbessert werden. Mit Phishing-as-a-Service versenden wir regelmässig unterschiedliche Phishing-E-Mails und passen diese dem Awareness-Level an. Nach dem initialen Aufwand für das Aufsetzen der Infrastruktur und der Zustellprüfung, können wir dies zu einem günstigeren Preis als einzelne Kampagnen anbieten. Idealerweise werden die Kampagnen durch Schulungen oder Module ergänzt und somit die Phishing-Awareness kontinuierlich verbessert. 

Code of Conduct

Das Ziel bei einem Social Engineering Audit ist es, die Sensibilisierung und Reaktionen der Mitarbeitenden auf Social Engineering Attacken zu überprüfen. Die simulierten Attacken werden dabei realen Angriffen nachempfunden. Entgegen realen Angriffen müssen bei simulierten Angriffen jedoch gesetzliche und moralische Grenzen eingehalten werden. Die persönliche Integrität und das psychische Wohlbefinden der involvierten Personen sollen in keiner Weise durch ein Social Engineering Audit beeinträchtigt werden. Die Resultate werden in einem solchen Audit grundsätzlich nur anonymisiert zur Verfügung gestellt und sollen keinen Rückschluss auf die Identität der einzelnen getesteten Personen und deren Verhalten erlauben.

Close menu