Подешавање ГоПхисх-а на АВС Маркетплаце-у: Водич корак по корак

увод

Хаилбитес нуди узбудљив алат познат као ГоПхисх који помаже предузећима у тестирању њихових сигурносних система е-поште. ГоПхисх је алат за процену безбедности дизајниран за phishing кампање које организације могу да користе да обуче своје запослене да препознају такве нападе и да се одупру. Овај блог пост ће вас водити кроз то како да пронађете ГоПхисх на АВС Маркетплаце-у, претплатите се на понуду, покренете инстанцу и повежете се са администраторском конзолом да бисте почели да користите ову одличну алатку.

Како пронаћи и претплатити се на ГоПхисх на АВС Маркетплаце-у

Први корак у постављању ГоПхисх-а је да га пронађете на АВС Маркетплаце-у. Да бисте то урадили, следите ове кораке:

  1. Идите на АВС Маркетплаце и потражите „ГоПхисх“ у траци за претрагу.
  2. Потражите листу са Хаилбитес-а, која би се требала појавити као први резултат.
  3. Кликните на дугме „Настави да се претплатите“ да бисте прихватили понуду. Можете одабрати да се претплатите по сату за 0.50 УСД по сату или да добијете годишњи уговор и уштедите 18%.

Када се успешно претплатите на софтвер, можете га конфигурисати на картици за конфигурацију. Можете оставити већину подешавања онаквим какви јесу, или можете променити регион у центар података који вам је ближи или где ћете изводити своје симулације.

Како покренути своју ГоПхисх инстанцу

Након завршетка процеса претплате и конфигурације, време је да покренете своју ГоПхисх инстанцу пратећи ове кораке:

  1. Кликните на дугме Покрени са веб локације на страници успеха претплате.
  2. Уверите се да имате подразумевани ВПЦ који има додељена имена ДНС хостова и подмрежу која има додељивање ИПв4. Ако то не учините, мораћете да их креирате.
  3. Када имате подразумевани ВПЦ, уредите ВПЦ подешавања и омогућите ДНС имена хостова.
  4. Направите подмрежу за повезивање са ВПЦ-ом. Уверите се да сте омогућили аутоматско додељивање јавних ИПв4 адреса у подешавањима подмреже.
  5. Креирајте интернет мрежни пролаз за ваш ВПЦ, прикључите га на ВПЦ и додајте руту до интернет пролаза у табели рута.
  6. Креирајте нову безбедносну групу на основу подешавања продавца и сачувајте је.
  7. Пређите на пар кључева који радо користите или генеришете нови пар кључева.
  8. Када завршите ове кораке, можете покренути своју инстанцу.

Како се повезати са ГоПхисх инстанцом

Да бисте се повезали са ГоПхисх инстанцом, следите ове кораке:

  1. Пријавите се на свој АВС налог и идите на ЕЦ2 контролну таблу.
  2. Кликните на Инстанце и потражите своју нову ГоПхисх инстанцу.
  3. Копирајте ИД инстанце, који се налази испод колоне ИД инстанце.
  4. Проверите да ли ваша инстанца ради исправно тако што ћете отићи на картицу Провере статуса и проверити да ли је прошла две провере статуса система.
  5. Отворите терминал и повежите се са инстанцом тако што ћете покренути команду „ссх -и 'патх/то/иоур/кеипаир.пем' убунту@инстанце-ид”.
  6. Сада можете да приступите својој администраторској конзоли тако што ћете унети јавну ИП адресу инстанце у прегледач.

Подешавање сопственог СМТП сервера са Амазон СЕС-ом

Ако немате сопствени СМТП сервер, можете да користите Амазон СЕС као свој СМТП сервер. СЕС је високо скалабилна и исплатива услуга слања е-поште која се може користити за слање трансакцијских и маркетиншких е-порука. СЕС се такође може користити као СМТП сервер за Го пхисх.

Да бисте подесили СЕС, мораћете да креирате СЕС налог и верификујете своју адресу е-поште или домен. Када то урадите, можете да користите СМТП подешавања која смо навели изнад да конфигуришете своју Го Пхисх инстанцу да користи СЕС као ваш СМТП сервер.

СМТП подешавања

Када подесите своју инстанцу и приступите конзоли администратора, вероватно ћете желети да конфигуришете своја СМТП подешавања. Ово ће вам омогућити да шаљете е-поруке са Го Пхисх инстанце. Да бисте то урадили, идите на картицу „Слање профила“ на конзоли администратора.

У одељку са профилима за слање можете да унесете детаље свог СМТП сервера, укључујући име хоста или ИП адресу вашег СМТП сервера, број порта и метод аутентификације. Ако користите Амазон СЕС као СМТП сервер, можете да користите следећа подешавања:

  • Име хоста: емаил-смтп.ус-вест-2.амазонавс.цом (замените ус-вест-2 регионом у којем сте подесили свој СЕС налог)
  • Лука: КСНУМКС
  • Метод аутентификације: Пријава
  • Корисничко име: Ваше СЕС СМТП корисничко име
  • Лозинка: ваша СЕС СМТП лозинка

Да бисте тестирали своја СМТП подешавања, можете послати пробну е-пошту на одређену адресу. Ово ће осигурати да су ваша подешавања исправна и да можете успешно да шаљете е-пошту са своје инстанце.

Уклањање ограничења слања е-поште

Подразумевано, ЕЦ2 инстанце имају ограничења за одлазне е-поруке да би спречиле нежељену пошту. Међутим, ова ограничења могу представљати проблем ако користите своју инстанцу за легитимно слање е-поште, као што је Го Пхисх.

Да бисте уклонили ова ограничења, мораћете да обавите неколико корака. Прво, мораћете да затражите да се ваш налог уклони са листе „Амазон ЕЦ2 ограничења слања“. Ова листа ограничава број е-порука које се могу послати са ваше инстанце дневно.

Затим ћете морати да конфигуришете своју инстанцу да користи верификовану адресу е-поште или домен у пољу „Од“ ваших е-порука. Ово се може урадити у одељку „Шаблони е-поште“ на конзоли администратора. Коришћењем верификоване адресе е-поште или домена, обезбедићете да је већа вероватноћа да ће ваша е-порука бити испоручена у пријемно сандуче ваших прималаца.

Zakljucak

У овом чланку смо покрили основе подешавања Го Пхисх-а на АВС Маркетплаце-у. Разговарали смо о томе како да пронађете и претплатите се на Го Пхисх понуду, како да покренете своју инстанцу, како да приступите ЕЦ2 контролној табли да проверите здравље инстанце и како да се повежете са администраторском конзолом.

Такође смо покрили уобичајена питања о слању е-поште, укључујући како да ажурирате СМТП поставке, уклоните ограничења слања е-поште и подесите сопствени СМТП сервер са Амазон СЕС-ом.

Са овим информација, требало би да будете у могућности да успешно подесите и конфигуришете Го Пхисх на АВС Маркетплаце-у и почнете да покрећете симулације пхисхинга да бисте тестирали и побољшали безбедност ваше организације.

Коболд Леттерс: ХТМЛ-базирани е-маил напади пхисхинг-ом

Коболд Леттерс: ХТМЛ-базирани е-маил напади пхисхинг-ом

Коболд Леттерс: ХТМЛ-базирани пхисхинг напади е-поштом Лута Сецурити је 31. марта 2024. објавила чланак који баца светло на нови софистицирани пхисхинг вектор, Коболд Леттерс.

Прочитајте више »