Socrú GoPhish ar AWS Marketplace: Treoir Céim ar Chéim
Réamhrá
Cuireann Hailbytes uirlis spreagúil ar fáil ar a dtugtar GoPhish chun cabhrú le gnólachtaí a gcórais slándála ríomhphoist a thástáil. Is uirlis measúnaithe slándála é GoPhish atá deartha le haghaidh phishing feachtais ar féidir le heagraíochtaí a úsáid chun a gcuid fostaithe a oiliúint chun ionsaithe den sórt sin a aithint agus cur ina gcoinne. Tabharfaidh an post blag seo treoir duit maidir le conas GoPhish a aimsiú ar an AWS Marketplace, liostáil leis an tairiscint, seoladh sampla, agus ceangal leis an gconsól riaracháin chun an uirlis iontach seo a úsáid.
Conas GoPhish a Aimsiú agus Liostáil leis ar AWS Marketplace
Is é an chéad chéim chun GoPhish a bhunú ná é a aimsiú ar an AWS Marketplace. Chun é sin a dhéanamh, lean na céimeanna seo:
- Téigh go dtí AWS Marketplace agus cuardaigh "GoPhish" sa bharra cuardaigh.
- Cuardaigh an liostú ó Hailbytes, ba cheart a bheith mar an chéad toradh.
- Cliceáil ar an gcnaipe “Lean ar aghaidh le Liostáil” chun glacadh leis an tairiscint. Is féidir leat síntiús a íoc in aghaidh na huaire ar $0.50 in aghaidh na huaire nó dul ar chonradh bliantúil agus 18% a shábháil.
Nuair a bheidh tú sínithe go rathúil leis na bogearraí, is féidir leat é a chumrú ón gcluaisín cumraíochta. Is féidir leat an chuid is mó de na socruithe a fhágáil mar atá siad, nó is féidir leat an réigiún a athrú go lárionad sonraí níos gaire duit nó áit a mbeidh tú ag rith do insamhaltaí.
Conas Do Chás GoPhish a Sheoladh
Tar éis duit an próiseas síntiúis agus an chumraíocht a chríochnú, tá sé in am do chás GoPhish a sheoladh trí na céimeanna seo a leanas a leanúint:
- Cliceáil ar an Seoladh ón Láithreán Gréasáin cnaipe ar an leathanach ratha síntiúis.
- Cinntigh go bhfuil VPC réamhshocraithe agat a bhfuil sannadh ainmneacha óstach DNS aige agus folíon a bhfuil sannadh IPv4 aige. Mura ndéanann tú, beidh ort iad a chruthú.
- Nuair a bheidh VPC réamhshocraithe agat, cuir socruithe VPC in eagar agus cuir ar chumas ainmneacha óstach DNS.
- Cruthaigh folíon chun dul i dteagmháil leis an VPC. Cinntigh go gcumasaíonn tú uathshannadh seoltaí IPv4 poiblí sna socruithe fo-líonra.
- Cruthaigh geata idirlín do do VPC, ceangail leis an VPC é, agus cuir bealach chuig geata an idirlín sa tábla bealaigh.
- Cruthaigh grúpa slándála nua bunaithe ar shocruithe an díoltóra agus sábháil é.
- Athraigh go péire eochrach a bhfuil tú sásta a úsáid nó giniúint eochairphéire nua.
- Nuair a bheidh na céimeanna seo críochnaithe agat, is féidir leat do chás a sheoladh.
Conas Ceangal le Do Chás GoPhish
Chun nascadh le do shampla GoPhish, lean na céimeanna seo:
- Logáil isteach i do chuntas AWS agus téigh go dtí an painéal EC2.
- Cliceáil ar Instances agus lorg do shampla nua GoPhish.
- Cóipeáil d'Aitheantas Samplach, atá faoin gcolún Aitheantas Céide.
- Cinntigh go bhfuil do chás ag rith i gceart trí dul go dtí an táb Seiceálacha Stádais agus a fhíorú go bhfuil an dá sheiceáil stádais córais pasáilte aige.
- Oscail críochfort agus ceangail leis an ásc trí ordú “ssh -i 'path/to/your/keypair.pem' ubuntu@instance-id” a rith.
- Anois is féidir leat rochtain a fháil ar do chonsól riaracháin trí sheoladh IP poiblí do chás a chur isteach i do bhrabhsálaí.
Do fhreastalaí SMTP féin a bhunú le Amazon SES
Mura bhfuil do fhreastalaí SMTP féin agat, is féidir leat Amazon SES a úsáid mar do fhreastalaí SMTP. Is seirbhís seolta ríomhphoist an-Inscálaithe agus cost-éifeachtach é SES ar féidir a úsáid chun ríomhphoist idirbheartaíochta agus margaíochta a sheoladh. Is féidir SES a úsáid freisin mar fhreastalaí SMTP le haghaidh Go Phish.
Chun SES a shocrú, beidh ort cuntas SES a chruthú agus do sheoladh ríomhphoist nó d'fhearann a fhíorú. Nuair a bheidh sé sin déanta agat, is féidir leat na socruithe SMTP atá leagtha amach againn thuas a úsáid chun do shampla Go Phish a chumrú chun SES a úsáid mar do fhreastalaí SMTP.
Socruithe SMTP
Nuair a bheidh do chás socraithe agat agus rochtain agat ar an gconsól riaracháin, is dócha go mbeidh tú ag iarraidh do shocruithe SMTP a chumrú. Ligfidh sé seo duit ríomhphoist a sheoladh ó do chás Go Phish. Chun seo a dhéanamh, déan nascleanúint chuig an táb “Seoladh Próifílí” sa chonsól admin.
Sa rannán próifílí seolta, is féidir leat sonraí do fhreastalaí SMTP a chur isteach, lena n-áirítear óstainm nó seoladh IP do fhreastalaí SMTP, uimhir an phoirt, agus an modh fíordheimhnithe. Má tá Amazon SES á úsáid agat mar do fhreastalaí SMTP, is féidir leat na socruithe seo a leanas a úsáid:
- Ainm an ósta: email-smtp.us-west-2.amazonaws.com (cuir an réigiún ina bhfuil do chuntas SES curtha in ionad us-west-2)
- Port: 587
- Modh fíordheimhnithe: Logáil isteach
- Ainm úsáideora: d'ainm úsáideora SES SMTP
- Pasfhocal: do phasfhocal SES SMTP
Chun do shocruithe SMTP a thástáil, is féidir leat ríomhphost tástála a sheoladh chuig seoladh sonraithe. Cinnteoidh sé seo go bhfuil do shocruithe i gceart agus gur féidir leat ríomhphoist a sheoladh go rathúil ó do chás.
Srianta seolta ríomhphoist a bhaint
De réir réamhshocraithe, tá srianta ag cásanna EC2 ar ríomhphoist amach chun turscar a chosc. Féadfaidh na srianta seo a bheith ina fhadhb, áfach, má tá do chás á úsáid agat le haghaidh ríomhphoist dlisteanach a sheoladh, mar shampla le Go Phish.
Chun na srianta seo a bhaint, beidh ort roinnt céimeanna a chur i gcrích. Ar dtús, beidh ort iarratas a dhéanamh go mbainfear do chuntas den liosta “teorainneacha seolta Amazon EC2”. Cuireann an liosta seo teorainn le líon na ríomhphost is féidir a sheoladh ó do chás in aghaidh an lae.
Ansin, beidh ort do chás a chumrú chun seoladh ríomhphoist nó fearann fíoraithe a úsáid sa réimse “Ó” de do ríomhphoist. Is féidir é seo a dhéanamh sa chuid “Templaí Ríomhphoist” den chonsól admin. Trí sheoladh ríomhphoist nó fearann fíoraithe a úsáid, cinnteoidh tú gur mó an seans go seachadfar do ríomhphoist chuig boscaí isteach d’fhaighteoirí.
Conclúid
San Airteagal seo, chlúdaíomar na bunghnéithe a bhaineann le bunú Go Phish ar AWS Marketplace. Phléamar conas tairiscint Go Phish a aimsiú agus liostáil léi, conas do chás a sheoladh, conas rochtain a fháil ar phainéal EC2 chun sláinte do chás a sheiceáil, agus conas nascadh leis an gconsól riaracháin.
Chlúdaíomar freisin ceisteanna coitianta maidir le ríomhphoist a sheoladh, lena n-áirítear conas do shocruithe SMTP a nuashonrú, srianta ar sheoladh ríomhphoist a bhaint, agus do fhreastalaí SMTP féin a bhunú le Amazon SES.
Leis seo eolas, ba cheart go mbeifeá in ann Go Phish ar AWS Marketplace a shocrú agus a chumrú go rathúil, agus tosú ag rith insamhaltaí fioscaireachta chun slándáil d'eagraíochta a thástáil agus a fheabhsú.