Awọn ẹya Tuntun ati Awọn imudojuiwọn lati GoPhish fun Ikẹkọ Imọye Aabo

ifihan

GoPhish jẹ irọrun-lati-lo ati simulator aṣiwa ti ifarada o le ṣafikun si eto ikẹkọ aṣiri rẹ. Ko dabi diẹ ninu awọn simulators ararẹ olokiki miiran, GoPhish ti ni imudojuiwọn nigbagbogbo pẹlu awọn ẹya tuntun. Ninu nkan yii, a yoo kọja diẹ ninu awọn ẹya tuntun olokiki julọ lati ẹya 0.9.0.

New Awọn ẹya ara ẹrọ

  • Awọn orisun Igbẹkẹle ti a ṣafikun si CSRF Handler GoPhish ni bayi ngbanilaaye iyipada trusted_origins ninu faili config.json. Eyi n gba ọ laaye lati ṣafikun awọn adirẹsi ti o nireti lati awọn asopọ ti nwọle. Eyi ṣe iranlọwọ nigbati iwọntunwọnsi fifuye oke kan mu ifopinsi TLS dipo ohun elo funrararẹ.

 

  • Iṣafihan titele asomọ nipa fifi awọn oniyipada GoPhish kun si ọpọlọpọ awọn oriṣi faili ti o le somọ awọn imeeli. Fun apẹẹrẹ, o ṣee ṣe ni bayi lati ni “Kaabo {{.FirstName}}, jọwọ tẹ ibi: {{.URL}}” ninu iwe Ọrọ tabi ṣafikun awọn piksẹli ipasẹ si awọn iwe aṣẹ. Eyi yoo sọ ni bayi nigbati awọn olumulo ṣii awọn faili ti o somọ tabi mu macros ṣiṣẹ ni awọn iwe aṣẹ Office. GoPhish ṣe atilẹyin awọn amugbooro faili wọnyi: docx, docm, pptx, xlsx, xlsm, txt, html, ati ics.

 

  • Ṣe afikun agbara lati pato olufiranṣẹ apoowe ninu awọn awoṣe. Ti o ba jẹ sofo, yoo ṣubu pada si SMTP-Lati inu awọn eto Olufiranṣẹ. Eyi le ṣee lo lati ṣe awọn sọwedowo SPF ṣugbọn ṣi fi imeeli ranṣẹ.

 

  • Ti ṣe imuse eto imulo ọrọ igbaniwọle ipilẹ fun awọn alabojuto ati yọ ọrọ igbaniwọle aiyipada “gophish” kuro. Dipo, ọrọ igbaniwọle akọkọ ti wa ni ipilẹṣẹ laileto ati ṣafihan ni ebute nigba ifilọlẹ Gophish fun igba akọkọ. Ti o ba jẹ dandan, ọrọ igbaniwọle akọkọ ati bọtini API le jẹ agbekọja nipa lilo awọn oniyipada ayika.

 

  • Atilẹyin ti a ṣafikun fun awọn kio wẹẹbu. Nipa tito leto webhook kan, Gophish le fi awọn ibeere HTTP ranṣẹ si aaye ipari iṣakoso kan. Awọn ibeere wọnyi pẹlu ara JSON ti iṣẹlẹ ti o baamu, eyiti o jẹ JSON kanna ti iwọ yoo gba deede nipasẹ API. Imudara yii n pese awọn imudojuiwọn akoko gidi lori awọn iṣẹ ipolongo. Eyi pese awọn imudojuiwọn akoko gidi si awọn ipolongo rẹ ti nlọ lọwọ.

 

  • Ṣe afihan agbara lati tunto awọn alaye IMAP ni Gophish, eyiti o fun laaye gbigba awọn imeeli ipolongo ati samisi wọn bi a ti royin.

ipari

Pẹlu awọn ẹya tuntun wọnyi, o le lo GoPhish ti o ni aabo diẹ sii ati imunadoko. Bi awọn idasilẹ afikun ṣe wa ni ọjọ iwaju, GoPhish yoo jẹ ohun elo to niyelori fun awọn ẹgbẹ ti n wa lati teramo awọn eto ikẹkọ aṣiri wọn.