Email-кампании
Имитация реальных писем: фальшивые уведомления HR, аккаунтинга, IT, поставщиков. Кликабельные ссылки и поддельные формы.
Имитируем реальные phishing-кампании: email, spear, QR-фишинг, vishing. Получаете цифры по уязвимости команды и микро-обучение для тех, кто провалил тест.
С отчётом по отделам, исследованием уязвимых ролей и планом security awareness.
Имитация реальных писем: фальшивые уведомления HR, аккаунтинга, IT, поставщиков. Кликабельные ссылки и поддельные формы.
Целевая атака на руководство и ключевых сотрудников с использованием OSINT и персональных деталей.
QR-коды в письмах и физических локациях — обход email-фильтров через мобильное устройство.
Социальная инженерия по телефону: «IT support», поддельные HR, имитация поставщиков для получения данных.
Сколько сотрудников открыли письмо, перешли по ссылке, ввели данные. Сегментация по отделам.
Кто сообщил о подозрительном письме в IT или security. Идеальный показатель — близкий к 100%.
Какие отделы / роли наиболее уязвимы. Прицельное обучение — точечно, а не «всем подряд».
Кто провалил тест — попадает на короткий разбор: «что было не так», «как распознать в следующий раз».
Готовите security awareness программу — нужны цифры до/после, чтобы показать руководству ROI обучения.
Команда выросла до 50+ человек — пора систематически проверять стойкость к социалке, а не надеяться на «авось».
Регуляторные требования + высокая цена ошибки. Прицельное обучение менеджеров аккаунтинга и руководителей.
После реального инцидента — проверка, изменилось ли поведение команды, или паттерн повторится.
Определяем размер кампании, сценарии, окно проведения, исключения, формат отчёта.
Готовим письма, лендинги, инфраструктуру атаки. Согласуем с заказчиком до запуска.
Email-волны, QR-материалы, vishing-звонки — по согласованному расписанию.
Реальное время отслеживания + микро-обучение для тех, кто провалил тест.
Передаём отчёт с сегментацией по отделам и план следующей итерации (через 3–6 месяцев).
Опишите команду и желаемые сценарии. Детали и согласования — в защищённом чате DevBay.
После отправки формы создаётся диалог во внутреннем чате — там продолжаем обсуждение деталей.
Опишите состав и желаемые сценарии — соберём согласованную кампанию, проведём, передадим метрики и план обучения.