Cyberdise AG

Que permet notre outil gratuit de simulation de phishing et de formation à la sensibilisation ?

Date de publication :

  1. Qu’est-ce que l’édition CYBERDISE Freemium ?
  2. Que comprend la solution ?
  3. Le produit inclut-il des modèles personnalisables pour les campagnes de phishing ?
  4. Comprend-il également des modules e-learning en sécurité de l’information ?
  5. Puis-je modifier les contenus existants et ajouter mes propres éléments ?
  6. Comment utiliser l’édition Freemium ?
  7. Quelles sont les exigences matérielles et logicielles ?
  8. Puis-je utiliser Cyberdise Freemium sur mon ordinateur portable ?
  9. Quelles sont les limitations de cet outil gratuit de simulation de phishing et de son LMS ?
  10. Le produit contient-il de la publicité ?
  11. Pourquoi proposer un produit gratuit de sensibilisation à la cybersécurité ?

1. Qu’est-ce que l’édition CYBERDISE Freemium ?

Il s’agit d’un outil gratuit de simulation de phishing et d’un environnement d’apprentissage permettant aux utilisateurs de suivre des formations en cybersécurité. D’un point de vue technique, la solution combine un simulateur d’attaques et un LMS allégé, intégrant un éditeur de contenu ainsi qu’un module de gestion des utilisateurs.

2. Que comprend la solution ?

La solution inclut un simulateur de phishing, des fonctionnalités de gestion de la formation (LMS), une vingtaine de modèles d’attaques prêts à l’emploi, une douzaine de modules e-learning dédiés à la sécurité de l’information, un éditeur de contenu pour personnaliser les modèles, ainsi qu’un système de gestion des destinataires.

Notre édition Freemium, une fois installée, fonctionne comme un outil gratuit de simulation de phishing et de formation à la sensibilisation en cybersécurité.

3. Le produit inclut-il des modèles librement personnalisables pour les campagnes de phishing ?

Oui. Vous trouverez ci-dessous une liste non exhaustive de modèles pouvant être personnalisés. De nombreux scénarios sont disponibles en double : une version réaliste et une version légèrement modifiée (noms et éléments visuels adaptés). Plus de 20 modèles de phishing :

  • Amazon Account Verification
  • Beta Search Engine
  • CB Streaming (2 different Versions)
  • Detected an Illegal License
  • Two Versions of DocHub Pending Invoice (2 different Versions)
  • Mail Account Termination
  • Meeting Webizy
  • Microsoft 365 QR Password reset (Link) (2x)
  • New Company Facebook Page
  • O365 File Download (2x)
  • O365 Migration 1 (2x)
  • PayPal Verification Account
  • Comparaison des salaires
  • Security Update 0365 – File (2x)
  • Windows Change Password (2x)
  • Windows Unusual Login (2x)
  • Les modèles peuvent être modifiés et adaptés via l’éditeur de contenu intégré.

4. Des modules e-learning en sécurité de l’information sont-ils également inclus ?

Oui. Les modèles de cours sont eux aussi modifiables via l’éditeur de contenu. Il est possible de supprimer, modifier ou ajouter des contenus, des questions ainsi que des éléments d’évaluation. Modules disponibles :

  • Avoiding Malware
  • BYOD – Bring your own Device Security
  • Managing Personal Information
  • Deepfake Security Course
  • Phishing Security Awareness Training
  • Malware Security Course
  • Social Media Security Learning Module
  • Password Security Awareness Video
  • Phishing Security Awareness Video

5. Puis-je modifier les contenus existants et ajouter les miens ?

Oui. Une prochaine mise à jour permettra également d’importer vos propres contenus dans la plateforme.

6. Comment utiliser l’édition Freemium ?

L’édition Cyberdise Freemium est fournie sous forme d’installation basée sur Docker et peut être téléchargée <ici>. Après téléchargement, procédez à l’installation en suivant la documentation fournie. Configurez ensuite le tenant (langues, paramètres horaires, contrôles, SSL, etc.), ajoutez vos domaines, définissez ou importez vos groupes de destinataires, créez vos campagnes, puis insérez et personnalisez les scénarios (voir illustration suivante).

Configuration des campagnes pour une sensibilisation optimale

7. Quelles sont les exigences matérielles et logicielles ?

Matériel : Configuration recommandée : 3 vCPU, 4 Go de RAM, 100 Go SSD. Un fonctionnement stable est également possible avec 2 vCPU, 4 Go de RAM et 20 à 40 Go de stockage SSD, l’architecture étant particulièrement légère. Les modèles et vidéos de formation ne sont téléchargés qu’après l’installation. Cette configuration convient à plusieurs centaines d’utilisateurs.

Logiciel : Serveur Linux (Ubuntu 22.04 LTS recommandé), Docker Compose (ou Kubernetes), accès à un serveur SMTP ou à un mail relay.

Stack technique du phishing tool : PHP (Laravel), PostgreSQL, TypeScript & Vue.js (frontend), serveur web Nginx, cache Redis, gestion SSL intégrée et gestion des domaines personnalisés.

8. Puis-je utiliser Cyberdise Freemium sur mon ordinateur portable ?

Oui, le serveur peut techniquement fonctionner sur un notebook.Toutefois, cela présente peu d’intérêt en conditions réelles : pour qu’une campagne de simulation de phishing fonctionne correctement, une adresse IP publique ainsi qu’un domaine dédié à la simulation (DNS) accessible depuis Internet sont nécessaires.

9. Existe-t-il des limitations ?

Cyberdise Freemium ne comporte aucune désactivation artificielle de fonctionnalités dans le code et repose sur le même moteur que les éditions supérieures. Sa durée de validité est illimitée. Cependant, certaines limitations s’appliquent :

Maximum 500 utilisateurs ; maximum 600 messages envoyés (cumulés) ; cette version ne comprend pas de portail utilisateur LMS intégré, ni d’accès à une API REST ; l’architecture multi-tenant est désactivée et les intégrations avancées de niveau entreprise ne sont pas incluses.

10. Y a-t-il de la publicité dans le produit ?

Non. Hormis une notification proposant une montée en version (upgrade), aucun contenu publicitaire n’est intégré.

11. La solution est-elle sécurisée ?

Le développement logiciel sécurisé constitue une priorité majeure. Un test d’intrusion (pentest) externe est réalisé chaque année. Le rapport peut être communiqué sur demande. Toutefois, l’utilisation de Cyberdise Freemium relève de la responsabilité de l’utilisateur.

12. Pourquoi proposer un produit gratuit de sensibilisation à la cybersécurité ?

Nous proposons une version gratuite car nous estimons qu’une sensibilisation professionnelle et efficace à la cybersécurité ne devrait pas être réservée aux grandes entreprises. Nous croyons également à la force de la communauté.

Vous pouvez télécharger Cyberdise Freemium Phishing ici : https://cyberdise-awareness.com/freemium-edition/. Sans obligation SaaS, sans framework open source. Un outil professionnel complet.

Clause de non-responsabilité – L’utilisation du logiciel gratuit de simulation de phishing s’effectue sous l’entière responsabilité de l’utilisateur. Cyberdise décline toute responsabilité en cas de dommages directs ou indirects résultant de son utilisation. Le produit est fourni « en l’état », sans garantie d’aucune sorte, et est exclusivement destiné à la formation et à la sensibilisation des utilisateurs. Il incombe à l’utilisateur de veiller au respect de l’ensemble des lois et réglementations applicables. Tout recours juridique est exclu et aucun support technique n’est assuré. Cyberdise AG se réserve le droit de modifier la présente clause de non-responsabilité à tout moment.

#humanauthored

Nous sommes impatients de partager avec vous d’autres informations, actualités et mises à jour sur la cybersécurité dans les prochains numéros de cette newsletter. Toutefois, si vous ne trouvez pas cela utile, nous sommes désolés de vous voir partir. Veuillez cliquer sur le bouton de désabonnement ci-dessous.

Enjoyed reading? Subscribe to our blog!