Cyber Coach Manuel Manager Référent Client
Cyber Coach Manuel Manager Référent Client
Cyber Coach Manuel Manager Référent Client
• 2023
Cyber Coach
BY MAILINBLACK
Manuel manager
Accueil
Programme automatisé
Simulations manuelles
Sensibilisation
Paramètres
A • Cyber Coach
Avec Cyber Coach, sensibilisez vos collaborateurs
Pourquoi sensibiliser face aux cyberattaques
vos équipes aux
cyberattaques ? O
L'humain est la première et dernière barrière Réduisez les risques Engagez activement vos Augmentez le niveau de
dans la protection de votre organisation. d’usurpation ou de vol collaborateurs dans la cyberculture à travers
de données lutte contre les votre organisation
• +33 % d'entreprises victimes de
cyberattaques
cyberattaques en 2022 par rapport à 2021
• 9/l0 attaques abouties impliquent une Profitez du catalogue le plus complet de simulation d'attaques et
erreur humaine
entraînez durablement vos collaborateurs de manière 100%
automatisée pour, enfin, supprimer le risque humain.
Avec Cyber Coach, prenez le pouvoir ! Simulez des cyberattaques et sensibilisez vos équipes
• En un clic, identifiez la proportion des
employés à risque et les conséquences
financières désastreuses pour votre Contenu malveillant Page web ou pièce Sensibilisation
organisation. 4
Phishing, ransomware... jointe malveillante Quiz, vidéo, texte
• Réduisez les risques de cyberattaques
Clic de Hameçonnage
de près de 70% en sensibilisant vos
l'utilisateur ou rançonnage
collaborateurs à la cybersécurité.
Connexion
Un email vous a été envoyé lors de l'installation
de la plateforme Mailinblack vous invitant à
définir votre mot de passe.
Cet espace est accessible via ce lien :
https://app.mailinblack.com/
Plateforme
Cette page centralise l'accès à toutes vos
solutions Mailinblack.
• Protect : pour configurer votre solution de
protection de messagerie et gérer la
quarantaine de vos utilisateurs
• Cyber Coach : pour créer et gérer vos
campagnes de simulation d'attaques,
tester votre niveau de vulnérabilité et
sensibiliser vos collaborateurs
• Cyber Academy : pour analyser les
résultats de la formation de vos
collaborateurs, suivre leur évolution, les
relancer ou les féliciter !
• Management : pour administrer vos
utilisateurs ainsi que les configurations
générales de votre plateforme - il s'agit de
votre espace manager
Rendez-vous sur l'onglet Cyber Coach
r
A
Prise en main Exporter
les
statistiques
Accueil
C'est ici que vous trouverez le récapitulatif des
statistiques de vos campagnes.
rx 05'
K-/
Différents niveaux de difficulté Statistiques : vue Différents niveaux de difficulté Statistiques : vue
globale et par utilisateur globale et par utilisateur
<9* 9
Des modèles basés sur de vraies 400 000 collaborateurs formés chaque Un outil simple et ergonomique
cyberattaques et personnalisables année centré sur l'humain
• Cyber Coach
L'utilisateu
r réussit 3
fois Programme allegé
Programme intensif Programme classique
Rythme : 1 email tous les 15 jours Rythme : 1 email tous les mois Rythme : 1 email tous les 2 mois
Niveau : facile, moyen et difficile Niveau : facile, moyen et difficile L'utilisateur Niveau : moyen et difficile
Sensibilisation : texte Sensibilisation : texte + quiz tous échoue 2 fois Sensibilisation : quiz complet tous
les 3 envois + vidéo 2x par an les 4 envois
Types d'attaC|UeS disponibles : Â Ransomware (uniquement pdf pour M365) (* Phishing © Spearphishing H Browser in the browser
w
• Cyber Coach
Programme
héo £ :::
& MAILINBLACK
c )
Cyber Coach Mettre en pause l’automatisation
Bienvenue ! V
ETAPE 1 Mailinblack intègre désormais un programme de simulation d'attaque entièrement automatisé, alimenté par un algorithme de
pointe permettant d'adapter les entraînements en fonction du niveau de vulnérabilité de vos collaborateurs.
W
• Cyber Coach
c )
Cyber Coach Mettre en pause l’automatisation
ÉTAPE 2
Bienvenue ! V
Mailinblack intègre désormais un programme de simulation d'attaque entièrement automatisé, alimenté par un algorithme de
pointe permettant d'adapter les entraînements en fonction du niveau de vulnérabilité de vos collaborateurs.
L'automatisation est à présent activée. Il ne vous
reste plus qu’à ajouter vos groupes. Une fois Groupes d’utilisateurs
r
r ^
• Cyber Coach
Programme
automatisé
ÉTAPE 3
Lorsque vous accédez au programme
automatisé, aucun groupe ne sera présent sur
votre interface.
Pour ajouter des groupes d'utilisateurs, cliquez
sur Ajouter un groupe.
r
r ^
• Cyber Coach
Programme
automatisé
ÉTAPE 4
Depuis cette interface, vous pourrez :
• Sélectionner un ou plusieurs groupes que
vous avez créé(s) dans Management en
cliquant sur le bouton Sélectionner.
• Créer un nouveau groupe (sélection
manuelle, import d'un fichier .csv, à partir
d'un annuaire LDAP ou Azure AD) en
cliquant sur le bouton Créer.
Pour plus d'informations concernant la
création des groupes, veuillez vous rendre
sur la seconde partie de ce manuel.
r
• Cyber Coach Exclure le groupe
Programme
automatisé & MAILINBLACK 9«
Groupes d’utilisateurs
Lorsque vos groupes auront été ajoutés, vous
Q. Rechercher
pourrez visualiser les utilisateurs présents dans
chaque groupe ainsi qu'exclure un groupe de Programme A Nombre d’utilisateurs §
l'automatisation. automatisé □ Nom du groupe ^
□ Hotline <§> *
Groupes d'utilisateurs
□ Hotline 20 20
□ Market 20
□ Technique
Visualiser
le groupe
r ^
• Cyber Coach
c )
Cyber Coach Mettre en pause l’automatisation
que les groupes d'utilisateurs ont été ajoutés, Tableau de bord Un taux de vulnérabilité de 1% suffit à faire aboutir une
100 6 14 5
vous pourrez visualiser les statistiques globales Groupes d’utilisateurs
cyberattaque dans votre entreprise. Continuez
l’entraînement.
Cliquez sur le bouton présent en haut à droite de |E Paramètres Phishing Classique Phishing BitB Ransomware
13 30 41
Emails signalés 3 16
Si l'automatisation est désactivée : 1 2
13% 30% 16% 41%
• Les envois sont stoppés mais toutes Liens cliques 10 0 (S)
Audit Intensif Classique Allégé
utilisateurs.
r
A Voir les
• Cyber Coach
statistiques
détaillées
Groupes d'utilisateurs
Résultat à la dernière
Tout type de résultat S7
simulation
iS" Sensibilisation
Nom Groupes Emails Progression
© Aide
Gaudin Marie Technique mariegaudin@democom.com 71
r
• Cyber Coach
Programme
$c MAILINBLACK Théo
automatisé
Statistiques détaillées d’un utilisateur
Statistiques détaillées
Ferrand William Statistiques Prochaine simulation
Une recherche avancée vous permettra de Email principal :
d’attaque
‘ automatise Tableau de
trouver plus rapidement les informations bord Groupes
williamferrand@local.domain.com À partir du 25/10/2023
utilisateur vous permettra d'accéder aux Taux d'échec Q 100% Modèle utilisé : en cours de préparation
Date S7 Résultat $ Programme % Niveau de difficulté % Type d'attaque % Marque Sujet d'attaque Type de sensibilisatio...
.1 /ys/vüA:' 13:00 Hameçonné Allégé Difficile Phishing classique DHL Informations Texte
Afficher 20 s? Simulations par page
r
• Cyber Coach
Simulations
héo £ :::
MAILINBLACK
manuelles Campagnes (*
G
Q Rechercher Recherche avancée
Vous ne savez pas quel est le bon moment pour envoyer vos campagnes ? Découvrez notre kit de préconisation. Télécharger
s< Programme A
Si vous n'avez pas eu le temps de terminer la Clé USB o° QR Code DP performance-bonus août 2023 16:49:20 31 août sept. 2023 16:49:20 30
planification d'une campagne, celle-ci QR Code business-travel sport- 2023 16:47:06 23 août sept. 2023 16:47:06 22
s'enregistre automatiquement et apparaît avec subscription jean 2023 17:10:54 31 août sept. 2023 17:10:54 7 sept.
le statut « informations manquantes » dans votre Informations manquantes (j?) Phishing classique
atkid 2023 16:30:00 2023 16:30:00
liste. Vous n'aurez qu'à reprendre là où vous en □ Carrefour Terminée (?) Phishing classique carrefour 17 août 2023 11:48:40 B cP S &
étiez en cliquant sur l'icône Modifier. □ Dropbox Terminée (?) Phishing classique dropbox 10 août 2023 11:48:40 15 août 2023 11:48:40
Depuis ce menu, vous pourrez accéder aux □ ARS Terminée (?) Phishing classique ars 3 août 202311:48:40 8 août 2023 11:48:40
résultats de vos campagnes ainsi que les □ UPS Terminée # Ransomware ups 27 juil. 202311:48:40 1 août 2023 11:48:40
exporter, dupliquer une campagne créée ou bien □ Test Fanny Terminée g| Phishing classique demo 25 juil. 2023 11:30:00 1 août 202311:30:00
la supprimer.
r
r ^
• Cyber Coach
Simulations
manuelles
Créer votre première campagne
Commencez par renseigner le nom de la
campagne.
r
• Cyber Coach
Simulations
manuelles
Modèles existant
C'est à dire un modèle statique : ARS,
Outlook, Dropbox...
Modèles composables
Pour créer un modèle composable, vous
devez :
• Cliquer sur Composer un modèle
• Sélectionner à nouveau le type
d'attaque souhaité (phishing ou
ransomware).
• Définir le sujet sur lequel porte
l'attaque (les sujets seront différents si
vous avez sélectionné le ransomware).
• Choisir l'entreprise à imiter
Vous pouvez prévisualiser l'email que
vos
collaborateurs vont recevoir ainsi que la
page de formulaire qui s'affichera s'ils
Vous pouvez
cliquentmodifier la mise en page.
sur l'email.
r
A
• Cyber Coach Choix du modèle de
sensibilisation
Simulations
manuelles
Choisir le modèle de
sensibilisation
Si le collaborateur saisit les informations
demandées (personnelles ou professionnelles
selon le modèle sélectionné), une page de
sensibilisation apparaîtra.
Celle-ci explique au collaborateur que cette
simulation est un exercice et qu'il n'y a aucune
raison de s'inquiéter, lui demande de garder le
secret auprès de ses collaborateurs et lui
indique comment ne pas retomber dans le
piège les prochaines fois.
r
r ^
• Cyber Coach
Simulations
manuelles
Personnaliser la page de
sensibilisation
Vous pouvez ajouter le logo de votre société
qui apparaîtra en en-tête de la page de
sensibilisation, ainsi qu'un message
personnalisé avec par exemple votre ligne
directe.
Vous avez 3 options pour le contenu de la
page de sensibilisation :
• Un texte explicatif
• Une vidéo
• Un quiz : le collaborateur aura une note
finale et vous pourrez voir les résultats de
ce quiz
r
r ^
• Cyber Coach
Simulations
manuelles
Sélectionner un groupe
d'utilisateurs à sensibiliser
(gestion sur Management également possible)
r
A
• Cyber Coach
Simulations
manuelles
Choisissez la date et l'horaire d'envoi auxquels
votre campagne sera envoyée ainsi que la durée
de votre campagne pendant laquelle les données
seront récoltées : 3, 5, 7 ou 14 jours. Vous pouvez
également choisir le mode de diffusion (aucune
donnée ne sera prise en compte après cette
période).
Il vous faut whitelister les IP sur votre Firewall,
cela permet à l'email de phishing d' arriver
directement dans les boîtes mail sans se faire
stopper par un anti-spam ou sans tomber dans les
indésirables. Découvrez comment faire grâce à
nos FAQ. Une fois les IP validées, il faudra
confirmer que le whitelistage a bien été fait. Cette
manipulation n'est à effectuer qu' une seule fois.
Vous pourrez directement confirmer pour votre
prochaine campagne !
Vous pouvez tester votre campagne afin de la
visualiser en amont et la modifier si besoin.
N'oubliez pas d'enregistrer, et votre simulation
d'attaque est prête !
Testez votre
campagne
r
r ^
• Cyber Coach
Simulations
manuelles
Pour voir les résultats d'une campagne, il faut
emmener le curseur en bout de ligne d'une
campagne et cliquer sur l'icône Voir les
résultats.
m
C'est ici que vous retrouvez le détail de votre
campagne.
Un récapitulatif s'affiche avec :
• Le nombre d'emails envoyés
• Le nombre de liens cliqués
• Le nombre d'utilisateurs hameçonnés
• Le détail par collaborateur sous forme de
liste
Si le statut « erreur » apparaît, cela
signifie que l'email n'a pas pu être remis
au destinataire.
r
r ^
• Cyber Coach
Simulations
manuelles
Modèles d'attaque
Cet onglet vous permet d'avoir une vue sur la
bibliothèque de modèles de phishing,
ransomware et BitB.
Ici, vous retrouverez les modèles statiques mais
vous pourrez également composer votre modèle.
Le bouton Proposer de nouvelles entreprises sert
à proposer des marques que vous souhaiteriez
avoir sur notre solution. L'information sera
directement transmise à l'équipe Produit.
r
r ^
• Cyber Coach
Sensibiliation
L'onglet Modèles de sensibilisation vous permet
d'avoir une vue sur la bibliothèque de pages de
sensibilisation disponibles.
Vous pouvez télécharger notre tool kit incluant :
• nos conseils d'optimisation pour envoyer
votre simulation d'attaque au meilleur
moment
• des affiches à disposer dans vos locaux
• des mails types pour communiquer auprès
de vos collaborateurs lors de la mise en
place de la solution ou à la suite d'une
simulation d'attaque.
r
A
• Cyber Coach
Paramètres
Add-in
Notre bouton d'alerte phishing est la solution
idéale pour protéger votre entreprise contre les
cyberattaques.
D'un simple clic, les employés peuvent signaler
toute attaque en cours, permettant aux
responsables de prendre des mesures
rapidement. Ce bouton est intégré directement
dans votre logiciel de messagerie Outlook,
facilitant ainsi l'utilisation pour vos
collaborateurs.
Pour activer l'add-in, rendez-vous sur votre
interface Cyber Coach, onglet Paramètres puis
Add-in.
Cl Office 365
Fichier Accueil Envoi/réception Dossier Affichage Aide Recherche
courrier éléments Transférer E*D- dans Teams S Message d’équi... V V Filtre de courrier v
sondage de planification
Nouveau Supprimer Répondre Teams Actions rapides 13 Rechercher Rechercher un horaire CyberCoach Add-in
Le bouton d'alerte phishing est disponible
uniquement sur Outlook.
J
A
• Cyber Coach
Paramètres
Programme automatisé
Vous pouvez paramétrer votre programme
automatisé en excluant l'envoi des simulations
le week-end ou bien en utilisant uniquement
des PDF dans les attaques par ransomware.
r
• Cyber Coach
Paramètres
Sensibilisation
Vous pouvez ajouter votre logo ainsi qu'un
tôt Accueil
message personnalisé qui apparaitra sur la
© Tous les paramètres que vous sélectionnez ci-dessous, s'appliquent à toutes les fonctionnalités Cyber Coach.
page de sensibilisation de votre simulation Programme A
automatisé
d'attaque. Simulations Personnaliser votre sensibilisation
=
manuelles
Logo
SE Paramètres
Personnalisez votre modèle de sensibilisation en ajoutant votre propre logo
Add-in
Programme
automatisé
Sensibilisation
© Aide
r
• Cyber Coach
Paramètres
Email de synthèse
L'email de synthèse est un rapport des
statistiques Cyber Coach. Chaque premier
jour ouvré du mois, l'email de synthèse sera
envoyé dans la boîte de réception des
managers, avec toutes les informations
essentielles.
On retrouve :
• le top 10 des utilisateurs les plus
vulnérables
• les statistiques des campagnes
• l'évolution mois par mois
Cette fonctionnalité est activée par défaut.
r
A
Management Switcher entre
les applications
Utilisateurs © Théo
Groupes
La création des groupes d'utilisateurs se fait
dans l'application Management. Nombre d’utilisateurs $
□ IT 0
un groupe. □ Market 20
D Marketing 0
□ Opérations 0
□ Ressources Humaine 0
□ Success NI 0
□ Success N2 0
□ Support 0
□ Technique 20
□ Undergroupe 0
O2>»
W
r ^
• Management
Utilisateurs
Ajouter un groupe
Choisissez le nom du groupe puis sélectionnez
vos utilisateurs :
• manuellement
• via votre synchronisation LDAP ou Azure
AD si vous en avez une
• via un fichier .csv
Manuellement
LDAP ou Azure AD
Si vous avez choisi la sélection LDAP ou Azure
AD, vous retrouvez les O.U correspondantes et
pourrez les sélectionner directement.
A
Management
Ajouter l'utilisateur à la
liste de distribution
Utilisateurs
Ajouter vos utilisateurs à la liste de
distribution
Identifier les adresses emails comme liste de
distribution afin de ne pas les cibler lors de l'envoi
de vos campagnes manuelles ou automatisées.
W
• Prise en main
c
Mettre en pause l’automatisation
L'onglet Aide vous mènera sur les FAQ pour plus Taux de vulnérabilité © Statistiques ©
d'informations. , MAILINBLACK
‘ automatise
19 %
Tableau de bord Un taux de vulnérabilité de 1% suffit à faire aboutir une 100
cyberattaque dans votre entreprise. Continuez
Vous ne trouvez pas la réponse à Groupes l’entraînement.
Besoin d'aide ?
d’utilisateurs
votre question ?
Simulations reçues Emails signalés
Le Success répond à vos
questions
Notre équipe est disponible via le chat et îE? Sensibilisation Vue par type d'attaque © Utilisateurs pa Envoyez-nous un message
répondra à votre demande dans les plus brefs Phishing Classique Phishing BitB Ransomware
Nous répondons généralement en moins ► d'une
minute
délais.
Simulations reçues 55 11 34
Trouver une réponse
13
Emails signalés 3
1 2
JP Découvrir notre Roadmap
13%
Liens cliques 10 0 (S)
Audit
Hameçonnages 2 1 2 Statut : Tous les systèmes
sont _ opérationnels
09 mar. 14h38 mis à jour -
Cliquez pour plus de détails
A E) ©
Accueil Conversations Aide
r
^ MAILINBLACK
Service Customer
Success
Du lundi au vendredi de 8h à 18h :
® customersuccess@mailinblack.com
www.mailinblack.com