Nei Features an Updates vu GoPhish fir Sécherheetsbewosstsinn Training

Aféierung

GoPhish ass en einfach ze benotzen a bezuelbare Phishing Simulator deen Dir an Äre Phishing Trainingsprogramm kënnt addéieren. Am Géigesaz zu anere populäre Phishing Simulatoren, gëtt GoPhish regelméisseg mat neie Featuren aktualiséiert. An dësem Artikel wäerte mir e puer vun de bemierkenswäertsten nei Features zënter der Versioun 0.9.0 iwwergoen.

Nei Fonctiounen

  • Added Trusted Origins to CSRF Handler GoPhish erlaabt elo d'Trusted_origins an der config.json Datei z'änneren. Dëst erlaabt Iech Adressen ze addéieren déi Dir vun erakommende Verbindungen erwaart. Dëst ass hëllefräich wann en Upstream Lastbalancer TLS-Terminatioun handhabt anstatt d'Applikatioun selwer.

 

  • Agefouert Attachment Tracking andeems Dir GoPhish Variablen a verschidde Dateitypen bäidréit, déi un E-Maile befestegt kënne ginn. Zum Beispill ass et elo méiglech "Hallo {{.FirstName}}, klickt w.e.g. hei: {{.URL}}" an engem Word-Dokument oder d'Verfollegungspixel an Dokumenter derbäi. Dëst wäert elo matdeelen wann d'Benotzer verbonne Dateien opmaachen oder Makroen an Office Dokumenter aktivéieren. GoPhish ënnerstëtzt déi folgend Dateierweiterungen: docx, docm, pptx, xlsx, xlsm, txt, html, an ics.

 

  • D'Fäegkeet bäigefüügt fir en Enveloppe-Sender an Templates ze spezifizéieren. Wann et eidel gelooss gëtt, fällt et zréck op de SMTP-From an de Sender-Astellungen. Dëst kann benotzt ginn fir SPF-Checken ze passéieren awer ëmmer nach eng Spoofing-E-Mail schécken.

 

  • Eng Basis Passwuert Politik fir Administrateuren ëmgesat an d'Standardpasswuert "gophish" geläscht. Amplaz gëtt en initialt Passwuert elo zoufälleg generéiert an am Terminal ugewisen wann Dir Gophish fir d'éischte Kéier lancéiert. Wann néideg, kann dat initialt Passwuert an API Schlëssel iwwerschratt ginn mat Ëmfeld Variablen.

 

  • Zousätzlech Ënnerstëtzung fir Webhooks. Andeems Dir e Webhook konfiguréiert, kann Gophish elo HTTP-Ufroen op e kontrolléierten Endpunkt schécken. Dës Ufroe enthalen den JSON Kierper vum entspriechende Event, wat dee selwechte JSON ass deen Dir normalerweis iwwer d'API kritt. Dës Verbesserung bitt Echtzäit Updates iwwer Kampagneaktivitéiten. Dëst bitt Iech Echtzäit Updates fir Är lafend Kampagnen.

 

  • Agefouert d'Fäegkeet fir IMAP Detailer am Gophish ze konfiguréieren, wat et erlaabt Kampagne-E-Mailen ze sichen an ze markéieren wéi gemellt.

Konklusioun

Mat dësen neie Funktiounen kënnt Dir elo e méi sécheren an effektiven GoPhish benotzen. Wéi zousätzlech Verëffentlechungen an Zukunft kommen, bleift GoPhish e wäertvollt Tool fir Organisatiounen déi hir Phishing Trainingsprogrammer stäerken.

Bypass TOR Zensur

Ëmgank Internet Zensur mat TOR

Bypass Internet Zensur mat TOR Aféierung An enger Welt wou den Zougang zu Informatioun ëmmer méi reglementéiert gëtt, sinn Tools wéi den Tor Netzwierk entscheedend ginn fir

Weiderliesen »