AWS मार्केटप्लेसमा GoPhish सेट अप गर्दै: चरण-दर-चरण गाइड

परिचय

Hailbytes ले GoPhish को रूपमा चिनिने एक रोमाञ्चक उपकरण प्रदान गर्दछ जसले व्यवसायहरूलाई उनीहरूको इमेल सुरक्षा प्रणाली परीक्षण गर्न मद्दत गर्दछ। GoPhish को लागि डिजाइन गरिएको एक सुरक्षा मूल्याङ्कन उपकरण हो फिसिङ अभियानहरू जुन संगठनहरूले आफ्ना कर्मचारीहरूलाई त्यस्ता आक्रमणहरू पहिचान गर्न र प्रतिरोध गर्न तालिम दिन प्रयोग गर्न सक्छन्। यस ब्लग पोष्टले तपाईंलाई AWS मार्केटप्लेसमा GoPhish कसरी फेला पार्ने, प्रस्तावको सदस्यता लिने, एउटा उदाहरण सुरू गर्ने, र यो उत्कृष्ट उपकरण प्रयोग गर्न सुरु गर्न प्रशासक कन्सोलमा जडान गर्ने बारे मार्गदर्शन गर्नेछ।

AWS मार्केटप्लेसमा GoPhish मा कसरी फेला पार्न र सदस्यता लिने

GoPhish सेटअप गर्ने पहिलो चरण AWS मार्केटप्लेसमा फेला पार्नु हो। त्यसो गर्न, यी चरणहरू पालना गर्नुहोस्:

  1. AWS मार्केटप्लेसमा जानुहोस् र खोज पट्टीमा "GoPhish" खोज्नुहोस्।
  2. Hailbytes बाट सूची खोज्नुहोस्, जुन पहिलो परिणामको रूपमा देखा पर्दछ।
  3. प्रस्ताव स्वीकार गर्न "सदस्यता जारी राख्नुहोस्" बटनमा क्लिक गर्नुहोस्। तपाईं प्रति घण्टा $0.50 को लागि प्रति घण्टा सदस्यता लिन वा वार्षिक सम्झौताको लागि जानुहोस् र 18% बचत गर्न सक्नुहुन्छ।

एकपटक सफलतापूर्वक सफ्टवेयरको सदस्यता लिइसकेपछि, तपाइँ यसलाई कन्फिगरेसन ट्याबबाट कन्फिगर गर्न सक्नुहुन्छ। तपाईंले धेरैजसो सेटिङहरूलाई तिनीहरू जस्तै छोड्न सक्नुहुन्छ, वा तपाईं आफ्नो नजिकको डेटा केन्द्रमा वा जहाँ तपाईं आफ्नो सिमुलेशनहरू चलाउनुहुनेछ भन्ने क्षेत्रलाई परिवर्तन गर्न सक्नुहुन्छ।

तपाइँको GoPhish उदाहरण कसरी सुरु गर्ने

सदस्यता प्रक्रिया र कन्फिगरेसन पूरा गरेपछि, यी चरणहरू पछ्याएर तपाईंको GoPhish उदाहरण सुरु गर्ने समय हो:

  1. सदस्यता सफलता पृष्ठमा वेबसाइटबाट सुरुवात बटनमा क्लिक गर्नुहोस्।
  2. निश्चित गर्नुहोस् कि तपाईंसँग पूर्वनिर्धारित VPC छ जसमा DNS होस्ट नाम असाइनमेन्ट छ र IPv4 असाइनमेन्ट भएको सबनेट छ। यदि तपाईंले गर्नुहुन्न भने, तपाईंले तिनीहरूलाई सिर्जना गर्न आवश्यक छ।
  3. एकपटक तपाईंसँग पूर्वनिर्धारित VPC छ, VPC सेटिङहरू सम्पादन गर्नुहोस् र DNS होस्ट नामहरू सक्षम गर्नुहोस्।
  4. VPC सँग सम्बद्ध हुन सबनेट सिर्जना गर्नुहोस्। सुनिश्चित गर्नुहोस् कि तपाईंले सबनेट सेटिङहरूमा सार्वजनिक IPv4 ठेगानाहरूको स्वत: असाइनमेन्ट सक्षम गर्नुभयो।
  5. तपाईंको VPC को लागि इन्टरनेट गेटवे सिर्जना गर्नुहोस्, VPC मा संलग्न गर्नुहोस्, र मार्ग तालिकामा इन्टरनेट गेटवेमा मार्ग थप्नुहोस्।
  6. विक्रेता सेटिङहरूमा आधारित नयाँ सुरक्षा समूह सिर्जना गर्नुहोस् र यसलाई बचत गर्नुहोस्।
  7. कुञ्जी जोडामा परिवर्तन गर्नुहोस् जुन तपाईं प्रयोग गरेर खुशी हुनुहुन्छ वा नयाँ कुञ्जी जोडा उत्पन्न गर्नुहोस्।
  8. एकचोटि तपाईंले यी चरणहरू पूरा गरेपछि, तपाईं आफ्नो उदाहरण सुरू गर्न सक्नुहुन्छ।

तपाईंको GoPhish उदाहरणमा कसरी जडान गर्ने

तपाईंको GoPhish उदाहरणमा जडान गर्न, यी चरणहरू पालना गर्नुहोस्:

  1. आफ्नो AWS खातामा लग इन गर्नुहोस् र EC2 ड्यासबोर्डमा जानुहोस्।
  2. उदाहरणहरूमा क्लिक गर्नुहोस् र तपाईंको नयाँ GoPhish उदाहरण खोज्नुहोस्।
  3. तपाईंको उदाहरण आईडी प्रतिलिपि गर्नुहोस्, जुन उदाहरण आईडी स्तम्भ अन्तर्गत छ।
  4. स्थिति जाँच ट्याबमा गएर र यसले दुई प्रणाली स्थिति जाँचहरू पास गरेको प्रमाणित गरेर तपाईंको उदाहरण सही रूपमा चलिरहेको छ भनी जाँच गर्नुहोस्।
  5. टर्मिनल खोल्नुहोस् र "ssh -i 'path/to/your/keypair.pem' ubuntu@instance-id" आदेश चलाएर उदाहरणमा जडान गर्नुहोस्।
  6. अब तपाइँ तपाइँको ब्राउजर मा तपाइँको उदाहरण को सार्वजनिक आईपी ठेगाना प्रविष्ट गरेर तपाइँको प्रशासक कन्सोल पहुँच गर्न सक्नुहुन्छ।

Amazon SES सँग तपाईंको आफ्नै SMTP सर्भर सेटअप गर्दै

यदि तपाइँसँग तपाइँको आफ्नै SMTP सर्भर छैन भने, तपाइँ Amazon SES लाई तपाइँको SMTP सर्भरको रूपमा प्रयोग गर्न सक्नुहुन्छ। SES लेनदेन र मार्केटिङ इमेलहरू पठाउन प्रयोग गर्न सकिने उच्च मापनयोग्य र लागत-प्रभावी इमेल पठाउने सेवा हो। SES लाई Go को लागि SMTP सर्भरको रूपमा पनि प्रयोग गर्न सकिन्छ फिश.

SES सेटअप गर्न, तपाईंले SES खाता सिर्जना गर्न र आफ्नो इमेल ठेगाना वा डोमेन प्रमाणीकरण गर्न आवश्यक छ। एकचोटि तपाईंले त्यो गरिसकेपछि, तपाईंले SES लाई तपाईंको SMTP सर्भरको रूपमा प्रयोग गर्न तपाईंको Go Phish उदाहरण कन्फिगर गर्न हामीले माथि उल्लिखित SMTP सेटिङहरू प्रयोग गर्न सक्नुहुन्छ।

SMTP सेटिंग्स

एकचोटि तपाईंले आफ्नो उदाहरण सेटअप गर्नुभयो र प्रशासक कन्सोल पहुँच गर्नुभयो, तपाईंले सम्भवतः आफ्नो SMTP सेटिङहरू कन्फिगर गर्न चाहनुहुन्छ। यसले तपाइँलाई तपाइँको गो फिश उदाहरणबाट इमेलहरू पठाउन अनुमति दिनेछ। यो गर्नको लागि, व्यवस्थापक कन्सोलमा "प्रोफाइलहरू पठाउने" ट्याबमा नेभिगेट गर्नुहोस्।

पठाउने प्रोफाइल खण्डमा, तपाइँ तपाइँको SMTP सर्भर विवरणहरू प्रविष्ट गर्न सक्नुहुन्छ, तपाइँको SMTP सर्भरको होस्टनाम वा IP ठेगाना, पोर्ट नम्बर, र प्रमाणीकरण विधि सहित। यदि तपाइँ आफ्नो SMTP सर्भरको रूपमा Amazon SES प्रयोग गर्दै हुनुहुन्छ भने, तपाइँ निम्न सेटिङहरू प्रयोग गर्न सक्नुहुन्छ:

  • होस्टनाम: email-smtp.us-west-2.amazonaws.com (हामीले आफ्नो SES खाता सेटअप गरेको क्षेत्रसँग us-west-2 लाई बदल्नुहोस्)
  • पोर्ट: 587
  • प्रमाणीकरण विधि: लगइन
  • प्रयोगकर्ता नाम: तपाईंको SES SMTP प्रयोगकर्ता नाम
  • पासवर्ड: तपाईको SES SMTP पासवर्ड

तपाईंको SMTP सेटिङहरू परीक्षण गर्न, तपाईंले निर्दिष्ट ठेगानामा परीक्षण इमेल पठाउन सक्नुहुन्छ। यसले सुनिश्चित गर्नेछ कि तपाइँको सेटिङहरू सही छन् र तपाइँ सफलतापूर्वक तपाइँको उदाहरणबाट इमेलहरू पठाउन सक्नुहुन्छ।

इमेल पठाउने प्रतिबन्धहरू हटाउँदै

पूर्वनिर्धारित रूपमा, EC2 उदाहरणहरूमा स्प्याम रोक्न बाहिर जाने इमेलहरूमा प्रतिबन्धहरू छन्। यद्यपि, यी प्रतिबन्धहरू एक समस्या हुन सक्छ यदि तपाईं वैध इमेल पठाउनको लागि आफ्नो उदाहरण प्रयोग गर्दै हुनुहुन्छ, जस्तै Go Phish सँग।

यी प्रतिबन्धहरू हटाउन, तपाईंले केही चरणहरू पूरा गर्न आवश्यक छ। पहिले, तपाईंले आफ्नो खाता "Amazon EC2 पठाउने सीमा" सूचीबाट हटाउन अनुरोध गर्न आवश्यक छ। यो सूचीले तपाईंको उदाहरणबाट प्रति दिन पठाउन सकिने इमेलहरूको संख्या सीमित गर्दछ।

अर्को, तपाईंले आफ्नो इमेलको "प्रेषक" फिल्डमा प्रमाणित इमेल ठेगाना वा डोमेन प्रयोग गर्न आफ्नो उदाहरण कन्फिगर गर्न आवश्यक छ। यो प्रशासक कन्सोलको "इमेल टेम्प्लेटहरू" खण्डमा गर्न सकिन्छ। प्रमाणित इमेल ठेगाना वा डोमेन प्रयोग गरेर, तपाईंले सुनिश्चित गर्नुहुनेछ कि तपाईंका इमेलहरू तपाईंको प्रापकहरूको इनबक्सहरूमा डेलिभर हुने सम्भावना बढी छ।

निष्कर्ष

यस लेखमा, हामीले AWS मार्केटप्लेसमा गो फिश सेटअप गर्ने आधारभूत कुराहरू कभर गर्यौं। हामीले Go Phish अफरलाई कसरी फेला पार्ने र सदस्यता लिने, कसरी तपाइँको उदाहरण सुरु गर्ने, तपाइँको उदाहरणको स्वास्थ्य जाँच गर्न EC2 ड्यासबोर्डमा कसरी पहुँच गर्ने, र एडमिन कन्सोलमा कसरी जडान गर्ने भन्ने बारे छलफल गर्यौं।

हामीले इमेलहरू पठाउने बारे सामान्य प्रश्नहरू पनि समावेश गरेका छौं, जसमा तपाईंको SMTP सेटिङहरू कसरी अपडेट गर्ने, इमेल पठाउने प्रतिबन्धहरू हटाउने, र Amazon SES सँग तपाईंको आफ्नै SMTP सर्भर सेटअप गर्ने।

यो संग जानकारी, तपाईंले AWS मार्केटप्लेसमा Go Phish लाई सफलतापूर्वक सेटअप र कन्फिगर गर्न सक्षम हुनुपर्दछ, र आफ्नो संगठनको सुरक्षा परीक्षण र सुधार गर्न फिसिङ सिमुलेशनहरू चलाउन थाल्नुहोस्।

TOR सेन्सरशिप बाइपास गर्दै

TOR सँग इन्टरनेट सेन्सरशिप बाइपास गर्दै

TOR परिचयको साथ इन्टरनेट सेन्सरशिप बाइपास गर्दै जानकारीको पहुँच बढ्दो मात्रामा विनियमित भएको संसारमा, टोर नेटवर्क जस्ता उपकरणहरू यसका लागि महत्त्वपूर्ण भएका छन्।

थप पढ्नुहोस् "
कोबोल्ड अक्षरहरू: HTML-आधारित इमेल फिसिङ आक्रमणहरू

कोबोल्ड अक्षरहरू: HTML-आधारित इमेल फिसिङ आक्रमणहरू

Kobold Letters: HTML-आधारित इमेल फिसिङ आक्रमण मार्च 31st 2024 मा, Luta Security ले एउटा नयाँ परिष्कृत फिसिङ भेक्टर, Kobold Letters मा प्रकाश पार्ने लेख जारी गर्यो।

थप पढ्नुहोस् "