Microsoft 365 Defender: Antiphishing Richtlinie einrichten und testen [Impersonation]

preview_player
Показать описание
Antiphishing Richtlinien im Microsoft 365 Defender bieten Schutz vor Spoofing und Impersonation. Bei Phishing-Verfahren setzen auf die Täuschung des Empfängers über den wahren Absender einer E-Mail. Während Spoofing die technische Manipulation des Mail Headers voraussetzt, arbeitet Impersonation mit einer Absenderadresse, die Ähnlichkeiten mit einer imitierten Adresse hat. Diese Ähnlichkeiten beziehen sich auf Displaynamen, Usernamen, Root-Domain oder Top Level-Domain.

Das Video zeigt die Einrichtung einer Antiphishing Policy im Bereich E-Mail und Zusammenarbeit unter den Bedrohungsrichtlinien im Microsoft 365 Defender Portal. Anschließend wird ein Phishing Angriff in Form eines CEO Frauds durchgeführt, der die Ähnlichkeit der internen Mailadresse mit einer Angreiferadresse nutzt.

In der Angriffsanalyse wird gezeigt, wie und warum die Phishing Mail in die Quarantäne geschoben wird und welche Informationen der Defender Explorer zusätzlich liefert.

00:00 Einleitung Defender Antiphishing
01:24 Erstellung Bedrohungsrichtlinie
09:40 Versand einer Test-E-Mail
11:05 Analyse Phishing Angriff
14:01 Fazit
14:54 Videoempfehlungen
Рекомендации по теме
Комментарии
Автор

Wieso wenden wir dieses nur bei diese einen Person an? Ist es nicht ratsam jeden Benutzer in der Firma zu schützen ?
Kann man anstatt nur den Buchhalter die Domäne so konfigurieren das jeder Benutzer geschützt ist?

TharesYT