Neste artigo, você aprenderá a automatizar o treinamento preventivo, o treinamento periódico e vários outros processos usando os Grupos inteligentes. O treinamento preventivo atribui conteúdo de treinamento para os usuários que falharam em um Teste de phishing (Phishing Security Test, PST). O treinamento periódico permite que você atribua conjuntos de conteúdos de treinamento em momentos ou ordens específicas. Os processos de treinamento adicionais neste artigo ajudam você a treinar grupos específicos de usuários, como novas contratações, com base nas necessidades da sua organização.
Para obter informações gerais sobre como usar os Grupos inteligentes, consulte o Guia de início rápido dos Grupos inteligentes.
Treinamento preventivo automatizado
Recomendamos que você automatize as inscrições para os treinamentos preventivos dos usuários que falharam em um Teste de phishing. Quando um usuário falha em um PST, ele é automaticamente adicionado a um Grupo inteligente, e um conteúdo de treinamento preventivo de sua escolha é atribuído a ele. Caso o usuário conclua o treinamento e falhe em outro PST, ele receberá uma segunda série de conteúdos de treinamento preventivo. Esse processo incentiva seus usuários Phish-prone a desenvolver importantes hábitos de segurança.
Primeira etapa: escolha o conteúdo do treinamento preventivo
Antes de criar o processo de treinamento automatizado, planeje quantas séries você deseja criar para o treinamento preventivo. O número de falhas em PSTs de um usuário determinará quantas séries do treinamento serão atribuídas a ele. Por exemplo, um usuário que teve duas falhas em PSTs será inscrito em duas séries do treinamento. Um plano de treinamento preventivo padrão inclui três séries de treinamento, com uma campanha de treinamento por série.
Depois de concluir seu planejamento, para escolher o conteúdo do treinamento que você deseja atribuir em cada série do treinamento preventivo, procure na ModStore. Recomendamos selecionar um conteúdo de treinamento sobre as ameaças de phishing e os sinais de alerta comuns de engenharia social. Caso precise de ajuda para escolher o conteúdo de treinamento, a seção Recomendações de Phish-prone da ModStore apresenta opções de treinamento para usuários Phish-prone. Além disso, escolha um conteúdo que não tenha sido atribuído a nenhuma outra campanha de treinamento. Conteúdos exclusivos garantem que os Grupos inteligentes do seu treinamento preventivo funcionem corretamente.
Depois de selecionar o conteúdo do treinamento, comece a criar seus Grupos inteligentes.
Segunda etapa: crie um Grupo inteligente para cada série do treinamento preventivo
Depois, crie um Grupo inteligente que corresponda a cada série do treinamento preventivo. Selecione as guias abaixo para ver as configurações recomendadas de cada Grupo inteligente:
Este Grupo inteligente incluirá os usuários que falharam em um PST no último mês.
Crie um Grupo inteligente e nomeie-o de forma que possa ser identificado. Por exemplo, “Série 1 do treinamento preventivo”. No menu suspenso Critérios do grupo inteligente, selecione Evento de phishing. Depois, adicione os seguintes critérios:
|
Em seguida, no menu suspenso Critérios do grupo inteligente, selecione Treinamento. Adicione os seguintes critérios:
|
Preencha os critérios listados acima e selecione Salvar, na seção Critérios do grupo inteligente. Seus critérios finais indicarão:
| Evento de phishing | O usuário deve ter falhado em um teste de phishing uma vez em [data selecionada] ou após essa data. |
|---|---|
| Treinamento | O usuário não deve ter concluído a [tarefa selecionada]. |
Esses usuários serão inscritos automaticamente na campanha de treinamento Série 1 do treinamento preventivo.
Este Grupo inteligente incluirá os usuários que falharam em mais de um PST em um curto período de tempo. Esses usuários já estarão inscritos nas tarefas do treinamento da série 1.
Crie um Grupo inteligente e nomeie-o de forma que possa ser identificado. Por exemplo, “Série 2 do treinamento preventivo”. No menu suspenso Critérios do grupo inteligente, selecione Evento de phishing. Depois, adicione os seguintes critérios:
|
Depois de adicionar seus critérios de evento de phishing, adicione os critérios de treinamento. Para este Grupo inteligente, será necessário adicionar dois critérios de treinamento.
Para adicionar o primeiro critério de treinamento, vá até o menu suspenso Critérios do grupo inteligente e selecione Treinamento. Depois, adicione os seguintes critérios:
|
Depois de adicionar seu primeiro critério de treinamento, adicione o segundo critério.
|
Preencha os critérios listados acima e selecione Salvar na seção Critérios do grupo inteligente. Seus critérios finais indicarão:
| Evento de phishing | O usuário deve ter falhado em um teste de phishing exatamente duas vezes em [data selecionada] ou após essa data. |
|---|---|
| Treinamento | O usuário não deve ter concluído a [tarefa da série 2]. |
| Treinamento | O usuário deve ter concluído a [tarefa da série 1]. |
Esses critérios incluem usuários reprovados duas vezes em testes de phishing nas quatro últimas semanas, que concluíram o treinamento preventivo da série 1 e que não concluíram o treinamento preventivo da série 2.
Este Grupo inteligente incluirá os usuários que falharam em três ou mais PSTs em um curto período de tempo. Esses usuários já estarão inscritos nas tarefas de treinamento das séries 1 e 2. Crie um Grupo inteligente e nomeie-o de forma que possa ser identificado. Por exemplo, “Série 3 do treinamento preventivo”. No menu suspenso Critérios do grupo inteligente, selecione Evento de phishing. Depois, adicione os seguintes critérios:
|
Em seguida, no menu suspenso Critérios do grupo inteligente, selecione Treinamento. Depois, adicione os seguintes critérios:
|
Em seguida, no menu suspenso Critérios do grupo inteligente, selecione Treinamento. Depois, adicione os seguintes critérios:
|
Preencha os critérios listados acima e selecione Salvar, na seção Critérios do grupo inteligente. Seus critérios finais indicarão:
| Evento de phishing | O usuário deve ter falhado em um teste de phishing mais de duas vezes em [data selecionada] ou após essa data. |
|---|---|
| Treinamento | O usuário não deve ter concluído a [tarefa da série 3]. |
| Treinamento | O usuário deve ter concluído a [tarefa da série 2]. |
Se você deseja incluir séries adicionais do treinamento preventivo, crie mais Grupos inteligentes usando os critérios da série 3. Ajuste o conteúdo nos critérios de treinamento para que eles sejam aplicados corretamente às séries de treinamento.
Terceira etapa: crie Grupos inteligentes de suporte
Recomendamos que você crie dois Grupos inteligentes para o processo de treinamento preventivo: um Grupo inteligente de usuários que tiveram êxito e um Grupo inteligente de auditoria. Selecione as guias abaixo para visualizar as configurações recomendadas de cada Grupo inteligente:
O Grupo inteligente Usuários que tiveram êxito incluirá os usuários que não falharam em um PST desde o último treinamento preventivo. Você pode usar esse grupo para avaliar o sucesso do seu treinamento preventivo.
Crie um Grupo inteligente e nomeie-o de forma que possa ser identificado. Por exemplo, “Usuários com êxito no treinamento preventivo”. No menu suspenso Critérios do grupo inteligente, selecione Após o treinamento. Depois, adicione os seguintes critérios:
|
Preencha os critérios listados acima e selecione Salvar, na seção Critérios do grupo inteligente. Seus critérios finais indicarão:
| Após o treinamento | O usuário não deve ter falhado em um teste de phishing depois de concluir a [tarefa da série 1]. |
|---|
Lembre-se de que os usuários desse grupo devem ter concluído todo o conteúdo selecionado nos critérios. Por exemplo, se você selecionou o conteúdo das séries 1, 2 e 3 do treinamento preventivo, seu Grupo inteligente incluirá apenas os usuários que concluíram as três séries.
O Grupo inteligente de auditoria incluirá os usuários que falharam nos PSTs, mas que não foram inscritos no treinamento preventivo. Esse Grupo inteligente pode ser usado para verificar se o seu processo de treinamento preventivo está funcionando corretamente.
Crie um Grupo inteligente e nomeie-o de forma que possa ser identificado. Por exemplo, “Grupo de auditoria do treinamento preventivo”. No menu suspenso Critérios do grupo inteligente, selecione Evento de phishing. Depois, adicione os seguintes critérios:
|
Em seguida, no menu suspenso Critérios do grupo inteligente, selecione Treinamento. Adicione os seguintes critérios:
|
Preencha os critérios listados acima e selecione Salvar na seção Critérios do grupo inteligente. Seus critérios finais indicarão:
| Evento de phishing | O usuário deve ter falhado em um teste de phishing mais de duas vezes após concluir a [tarefa da série 1]. |
|---|---|
| Treinamento | O usuário não deve ter sido inscrito nas [tarefas selecionadas]. |
Quarta etapa: crie uma campanha de treinamento para cada série
Agora que você criou seus Grupos inteligentes, poderá criar as campanhas de treinamento correspondentes.
Selecione as guias abaixo para ver as configurações recomendadas de cada campanha.
Na campanha de treinamento preventivo da série 1, recomendamos que você use as configurações listadas abaixo:
|
Na sua campanha de treinamento preventivo da série 2, recomendamos que você use as configurações listadas abaixo:
|
Na sua campanha de treinamento preventivo da série 3, recomendamos que você use as configurações listadas abaixo:
|
Se você planejou mais de três séries para o treinamento preventivo, repita as etapas acima para criar uma campanha para cada série adicional.
Treinamento periódico automatizado
O treinamento periódico automatizado permite que você configure as fases do treinamento que serão periodicamente atribuídas aos seus usuários. Esse processo funciona melhor quando você pretende atribuir módulos de treinamento em uma ordem específica, ou em momentos específicos, em vez de atribuir todos os módulos de uma só vez para seus usuários.
Primeira etapa: planeje a linha do tempo do seu treinamento periódico
Recomendamos o planejamento de toda a linha do tempo do seu treinamento periódico antes de criar qualquer Grupo inteligente ou quaisquer campanhas de treinamento. Essa linha do tempo deve incluir os módulos de treinamento que você deseja atribuir aos seus usuários em cada fase do processo do treinamento periódico.
Siga as etapas abaixo para planejar a linha do tempo do treinamento periódico:
- Decida quantas fases do treinamento periódico você deseja configurar. O número de fases criadas dependerá dos objetivos da sua organização e de quanto conteúdo de treinamento você deseja que seus usuários concluam.
- Para escolher o conteúdo do treinamento que você deseja atribuir a cada fase, procure na ModStore. Adicione o conteúdo à subguia Biblioteca, para que você possa usá-lo nas suas campanhas de treinamento.
- Determine a ordem na qual seus usuários deverão receber o conteúdo do treinamento.
- Decida quando cada fase do treinamento deverá iniciar. Por exemplo, você pode atribuir uma fase do treinamento a cada mês.
Segunda etapa: crie um Grupo inteligente para cada fase do processo
Depois, crie um Grupo inteligente para cada fase do seu plano de treinamento. Neste exemplo, nós estabelecemos critérios para duas fases do treinamento periódico. Selecione as guias abaixo para visualizar as configurações recomendadas de cada Grupo inteligente:
Este Grupo inteligente incluirá todos os usuários na sua organização, exceto as novas contratações. Esse é o ponto inicial do seu plano de treinamento.
Crie um Grupo inteligente e nomeie-o de forma que possa ser identificado. Por exemplo, “Fase 1 do treinamento periódico”. No menu suspenso Critérios do grupo inteligente, selecione Data do usuário. Depois, adicione os seguintes critérios ao Grupo inteligente:
|
Em seguida, no menu suspenso Critérios do grupo inteligente, selecione Treinamento. Depois, adicione os seguintes critérios:
|
Preencha os critérios listados acima e selecione Salvar, na seção Critérios do grupo inteligente. Seus critérios finais indicarão:
| Data do usuário | O usuário deve ter sido criado antes do último mês. |
|---|---|
| Treinamento | O usuário não deve ter concluído a [tarefa selecionada]. |
Este Grupo inteligente incluirá os usuários que concluíram o conteúdo da fase 1 do seu plano de treinamento, mas ainda não concluíram nenhum conteúdo da fase 2.
Crie um Grupo inteligente e nomeie-o de forma que possa ser identificado. Por exemplo, “Fase 2 do treinamento periódico”. No menu suspenso Critérios do grupo inteligente, selecione Treinamento. Depois, adicione os seguintes critérios:
|
Em seguida, no menu suspenso Critérios do grupo inteligente, selecione Treinamento. Adicione os seguintes critérios:
|
Preencha os critérios listados acima e selecione Salvar, na seção Critérios do grupo inteligente. Seus critérios finais indicarão:
| Treinamento | O usuário deve ter concluído as [tarefas da fase 1]. |
|---|---|
| Treinamento | O usuário não deve ter concluído as [tarefas da fase 2]. |
Para criar Grupos inteligentes adicionais da fase de treinamento, repita o formato do seu grupo da fase 2. Ajuste o conteúdo nos seus critérios para que eles sejam aplicados às fases de treinamento corretas.
Terceira etapa: crie suas campanhas de treinamento
Por último, crie uma campanha de treinamento para cada fase do seu processo. Para concluir esse processo, atribua seus Grupos inteligentes a essas campanhas.
Selecione as guias abaixo para ver as configurações recomendadas de cada campanha. Você pode definir qualquer configuração adicional de acordo com suas preferências.
Na sua campanha de treinamento periódico da fase 1, recomendamos que você use as configurações listadas abaixo:
|
Para sua campanha de treinamento periódico da fase 2, recomendamos clonar e editar a campanha de treinamento da fase 1. Siga as configurações e etapas abaixo para criar sua campanha da fase 2:
|
As configurações restantes devem ser idênticas às da campanha de treinamento da fase 1.
Repita as etapas listadas na guia Fase 2 para qualquer fase de treinamento adicional que você quiser criar. Assegure-se de que você tenha uma campanha de treinamento correspondente para cada Grupo inteligente criado para o treinamento periódico.
Processos adicionais de treinamento automatizados
Além dos treinamentos preventivo e periódico, você pode usar os Grupos inteligentes para automatizar vários processos de treinamento. As seções a seguir descrevem alguns exemplos comuns de processos de treinamento automatizados. Para atender às necessidades da sua organização, é possível personalizar todos esses processos.
Leia os artigos abaixo para obter dicas sobre como automatizar os processos de treinamento com base nos seguintes fatores:
- Treinamento para novas contratações
- Treinamento anual
- Necessidades específicas de treinamento dos usuários
Treinamento para novas contratações
Recomendamos usar os Grupos inteligentes para inscrever automaticamente as novas contratações no treinamento de segurança e também para adicioná-las ao console do KSAT.
Antes de começar, para escolher o conteúdo do treinamento que você deseja atribuir a suas novas contratações, procure na ModStore. Lembre-se de adicionar seu conteúdo de treinamento selecionado à subguia Biblioteca, para que você possa atribuí-lo a uma campanha.
Este Grupo inteligente incluirá todos as suas novas contratações. Crie um Grupo inteligente e nomeie-o de forma que possa ser identificado. Por exemplo, “Novas contratações”. No menu suspenso Critérios do grupo inteligente, selecione Data do usuário. Depois, adicione os seguintes critérios:
|
Agora, selecione seus critérios de treinamento. No menu suspenso Critérios do grupo inteligente, selecione Treinamento.
Depois, adicione os seguintes critérios:
|
Preencha os critérios listados acima e selecione Salvar na seção Critérios do grupo inteligente. Seus critérios finais indicarão:
| Data do usuário | O usuário deve ter sido criado no(s) último(s) [período]. |
|---|---|
| Treinamento | O usuário não deve ter concluído a [tarefa da nova contratação]. |
Os critérios de datas do usuário funcionarão tanto se você usar a Integração com o Active Directory quanto se importar seus usuários manualmente.
Depois de criar seu Grupo inteligente, crie e atribua sua campanha de treinamento para novas contratações ao Grupo inteligente. Ao criar essa campanha de treinamento, selecione o mesmo conteúdo escolhido para seus critérios de treinamento.
Treinamento anual
Recomendamos usar os Grupos inteligentes para automatizar as tarefas do treinamento anual dos seus usuários. Você pode personalizar esse processo para que ele tenha características específicas, por exemplo, usuários que já concluíram o treinamento para novas contratações ou que estão com o treinamento anual atrasado.
Treinamento anual de atualização
Este Grupo inteligente incluirá os usuários que não concluíram o treinamento de segurança anual nos últimos 11 meses.
Antes de começar, navegue pela ModStore para escolher o conteúdo de treinamento apropriado para sua campanha de treinamento de atualização. Lembre-se de adicionar seu conteúdo de treinamento selecionado à subguia Biblioteca, para que você possa atribuí-lo a uma campanha.
Para criar esse Grupo inteligente, no menu suspenso Critérios do grupo inteligente, selecione Treinamento. Depois, adicione os seguintes critérios:
|
Preencha os critérios listados acima e clique em Salvar na seção Critérios do grupo inteligente. Seus critérios finais indicarão:
| Treinamento | O usuário não deve ter concluído a [tarefa do treinamento anual] nos últimos 11 meses. |
|---|
Depois, crie e atribua uma campanha de treinamento anual a esse Grupo inteligente. Ao criar a campanha, selecione o mesmo conteúdo que você escolheu no seu Grupo inteligente.
Treinamento anual após o treinamento para novas contratações
Este Grupo inteligente ajuda você a atribuir automaticamente o treinamento anual de atualização para seus usuários.
Para criar esse Grupo inteligente, no menu suspenso Critérios do grupo inteligente, selecione Treinamento. Depois, adicione os seguintes critérios:
|
Em seguida, no menu suspenso Critérios do grupo inteligente, selecione Treinamento. Adicione os seguintes critérios:
|
Preencha os critérios listados acima e clique em Salvar, na seção Critérios do grupo inteligente. Seus critérios finais indicarão:
| Treinamento | O usuário deve ter sido inscrito na [tarefa selecionada] no(s) último(s) [duração da campanha para novas contratações]. |
|---|---|
| Treinamento | O usuário não deve ter concluído a [tarefa do treinamento anual] nos últimos 12 meses. |
Depois, crie e atribua uma campanha de treinamento anual a esse Grupo inteligente. Ao criar a campanha, selecione o mesmo conteúdo que você escolheu para seu Grupo inteligente.
Usuários não treinados no último ano
Este Grupo inteligente incluirá os usuários que não tiveram nenhum treinamento atribuído no último ano. Recomendamos usar esse grupo para localizar os usuários que estão com o treinamento anual de atualização atrasado.
Para criar esse Grupo inteligente, no menu suspenso Critérios do grupo inteligente, selecione Treinamento. Depois, adicione os seguintes critérios:
|
Preencha os critérios listados acima e selecione Salvar, na seção Critérios do grupo inteligente. Seus critérios finais indicarão:
| Treinamento | O usuário não deve ter sido inscrito em nenhum curso disponível nos últimos 12 meses. |
|---|
Necessidades específicas de treinamento dos usuários
Você pode criar vários Grupos inteligentes com base em informações específicas do usuário. Por exemplo, você pode agrupar usuários inativos para excluí-los das suas campanhas de treinamento. Você também pode usar os Grupos inteligentes para identificar os usuários com tarefas de treinamento vencidas e enviar lembretes para eles.
Usuários com treinamento vencido
Este Grupo inteligente incluirá os usuários que têm tarefas de treinamento vencidas em qualquer campanha de treinamento atual.
Para criar esse Grupo inteligente, no menu suspenso Critérios do grupo inteligente, selecione Treinamento. Depois, adicione os seguintes critérios:
|
Em seguida, no menu suspenso Critérios do grupo inteligente, selecione Treinamento. Adicione os seguintes critérios:
|
Preencha os critérios listados acima e selecione Salvar, na seção Critérios do grupo inteligente. Seus critérios finais indicarão:
| Treinamento | O usuário não deve ter concluído nenhum curso disponível. |
|---|---|
| Treinamento | O usuário deve ter sido inscrito em qualquer curso disponível. |
Excluir usuários específicos das campanhas atribuídas para todos os usuários
Este Grupo inteligente permite que você exclua determinados usuários das campanhas atribuídas a todos os seus usuários. Recomendamos que você crie esse Grupo inteligente se tiver contas de administrador não monitoradas ou qualquer outra conta inativa no console do KSAT. A inclusão de usuários inativos nas suas campanhas pode alterar os resultados da campanha e da porcentagem de Phish-prone.
Primeiro, crie um grupo de usuários estáticos para suas contas inativas. Nomeie-o de forma que possa ser identificado. Por exemplo “Usuários inativos”.
Depois de criar seu grupo estático, crie um Grupo inteligente para filtrar seus usuários inativos. Nomeie esse Grupo inteligente de forma que possa ser identificado. Por exemplo “Usuários que podem ser treinados e capturados pelo phishing”.
Para criar esse Grupo inteligente, vá para o menu suspenso Critérios do grupo inteligente e selecione Campo do usuário. Depois, adicione os seguintes critérios:
|
Preencha os critérios listados acima e selecione Salvar, na seção Critérios do grupo inteligente. Seus critérios finais indicarão:
| Treinamento | O nome do grupo não deve ser igual ao [nome do grupo de usuários inativos]. |
|---|
Usuários não treinados com pelo menos X falhas em PSTs
Este Grupo inteligente incluirá os usuários que falharam recentemente em vários PSTs e não concluíram o treinamento de segurança. Recomendamos que você use esse Grupo inteligente para acompanhar os usuários Phish-prone que podem se beneficiar do treinamento.
Para criar esse Grupo inteligente, no menu suspenso Critérios do grupo inteligente, selecione Treinamento. Depois, adicione os seguintes critérios:
|
No menu suspenso Critérios do grupo inteligente, selecione Evento de phishing. Insira os seguintes critérios:
|
Preencha os critérios listados acima e clique em Salvar, na seção Critérios do grupo inteligente. Seus critérios finais indicarão:
| Treinamento | O usuário não deve ter concluído nenhum curso disponível no(s) último(s) [período]. |
|---|---|
| Evento de phishing | O usuário deve ter falhado em um teste de phishing mais de duas vezes no(s) último(s) [período]. |



























