SecureBlock
所有服务

在攻击者利用之前衡量您的人为风险层。

有针对性的鱼叉式网络钓鱼、MFA疲劳、语音钓鱼和借口活动——基于同意的演练,量化您的暴露程度,并为您的团队提供真实的训练数据。

查看示例报告
始终基于同意按角色定向活动包含意识报告
我们测试的内容

全面覆盖,手动测试。

每项评估均由持有OSCP或CREST认证的测试员主导——而非由人工校对输出结果的扫描器。

有针对性的鱼叉式网络钓鱼

由OSINT驱动的活动,针对您的员工、角色和当前公司事件量身定制——真实威胁行为者针对组织的方式,而非通用的大规模网络钓鱼。

MFA疲劳和推送滥用

测试MFA推送通知疲劳攻击是否能对您的员工群体成功,并按部门和角色细分响应率。

语音钓鱼(Vishing)

基于电话的借口场景——IT服务台冒充、高管欺诈和供应商凭据请求——以测试语音渠道的韧性。

意识指标和报告

按部门和角色细分的点击率、凭据提交率和报告率——为您的安全意识计划提供可操作的数据。

方法论

我们如何执行项目。

结构化流程,最终交付可直接提交给审计师的报告。

1
同意与范围确定

书面商定的参与规则:目标列表、活动类型、开始/结束窗口和范围外人员。

2
OSINT和借口开发

从公开信息构建现实借口:LinkedIn、公司网站、新闻稿和活动日历。

3
活动执行

网络钓鱼浪潮分阶段部署。实时仪表板显示点击率、凭据和报告指标。

4
汇报与培训数据

包含按部门细分、场景重现和推荐培训材料的完整报告。

示例发现

我们发现的问题类型。

来自过往项目的真实发现类型——标题和目标已匿名处理。

highCVSS 7.2SB-SE-001
34% of employees submitted credentials in spear-phishing campaign
Finance & HR departments (87 targets)Week 1
Remediation — Deploy targeted security awareness training for high-click departments. Enforce phishing-resistant MFA (FIDO2) for all users.
highCVSS 6.8SB-SE-002
Helpdesk reset password without verifying caller identity
IT Helpdesk — 3 of 5 calls succeededWeek 1
Remediation — Implement a callback verification procedure for all password resets. Require out-of-band identity confirmation through HR system.
mediumCVSS 5.0SB-SE-003
MFA push fatigue accepted by 12% of targeted users
18 users received repeated push notificationsWeek 2
Remediation — Enable number matching and additional context in MFA push notifications. Consider FIDO2 hardware keys for privileged accounts.
平台

发现实时到达——而非三周后的PDF。

每个确认的问题在记录的瞬间即进入平台。您的团队可跟踪状态、直接与测试员沟通,无需等待项目结束即可导出证据。

测试期间实时发现 — 问题确认后立即显示——无需等待最终批量交付。
与测试员直接沟通 — 对任何发现进行评论,撰写该发现的测试员会回复。
按需导出证据 — 一键生成SOC 2、ISO 27001、PCI和HIPAA证据包。
app.secureblock.io/projects/social-engineering/vulnerabilities
Projects/Acme Corp — Phishing Simulation
AC
Acme Corp — Phishing Simulation
Start: 12 Jan 2026 · Due: 12 Feb 2026 · Lead tester assigned
进行中
Overview
Vulnerabilities
Scope
Tasks
Reports
Vulnerabilities3
Export evidence
#DateTitleSeverityStatus
0114 Jan34% of employees submitted credentials in spear-phishing campaignhigh开放
0214 JanHelpdesk reset password without verifying caller identityhigh已请求重新测试
0321 JanMFA push fatigue accepted by 12% of targeted usersmedium修复已验证
常见问题

关于此服务的问题。

仍有疑问?在聊天中询问工程师——而非销售代表。

高级领导层会被告知;个别员工不会,以确保真实结果。测试后我们建议进行透明度沟通。

在审计师发现之前,先了解自身安全状况。