Loading...

社交工程演練

電子郵件社交工程演練服務,係透過電子郵件的方式提供受測機關了解社交工程的存在,並提高警覺性;同時受測機關可以根據測試結果瞭了解可能發生安全缺口,藉以實施其內部教育訓練來補強,並作為資通安全的管理依據

電子郵件測試服務
1. 
測試次數與規格
. 訂購後1年內,提供機關電子郵件帳號2次的測試 
. 各帳號進行5封社交工程郵件測試,包含本文、附件、可連結資訊

2. 測試內容
. 社交工程郵件設計應涵蓋3種以上不同類型的內容,例如:八卦、休閒、保健、財經、情色、新奇、時事等資訊
. 記錄「社交工程郵件開啟」及「社交工程郵件點閱」等受測者行為

3. 分析報告
. 整體結果統計圖表,不同類型內容/分組結果/排序統計表。(說明測試內容、分類及各類的檢測結果及排序統計)
. 郵件派送時間表
. 統計「社交工程郵件開啟」及「社交工程郵件點閱」等受測者行為。(須先排除非人為觸發之行為)
 . 受測者開啟與點閱細部時間紀錄
 . 統計「社交工程郵件開啟率」及「社交工程郵件點閱率」等結果
 . 社交工程郵件觸發統計基準說明:
    - 社交工程郵件開啟率:開啟社交工程郵件之人數╱參演人數
    - 社交工程郵件點閱率:點閱社交工程郵件所附連結或檔案之人數╱參演人數
4. 諮詢服務
. 分析報告提出後1個月內提供8x5諮詢服務