Date de publication :
Il s’agit d’un outil gratuit de simulation de phishing et d’un environnement d’apprentissage permettant aux utilisateurs de suivre des formations en cybersécurité. D’un point de vue technique, la solution combine un simulateur d’attaques et un LMS allégé, intégrant un éditeur de contenu ainsi qu’un module de gestion des utilisateurs.
La solution inclut un simulateur de phishing, des fonctionnalités de gestion de la formation (LMS), une vingtaine de modèles d’attaques prêts à l’emploi, une douzaine de modules e-learning dédiés à la sécurité de l’information, un éditeur de contenu pour personnaliser les modèles, ainsi qu’un système de gestion des destinataires.
Oui. Vous trouverez ci-dessous une liste non exhaustive de modèles pouvant être personnalisés. De nombreux scénarios sont disponibles en double : une version réaliste et une version légèrement modifiée (noms et éléments visuels adaptés). Plus de 20 modèles de phishing :
Oui. Les modèles de cours sont eux aussi modifiables via l’éditeur de contenu. Il est possible de supprimer, modifier ou ajouter des contenus, des questions ainsi que des éléments d’évaluation. Modules disponibles :
Oui. Une prochaine mise à jour permettra également d’importer vos propres contenus dans la plateforme.
L’édition Cyberdise Freemium est fournie sous forme d’installation basée sur Docker et peut être téléchargée <ici>. Après téléchargement, procédez à l’installation en suivant la documentation fournie. Configurez ensuite le tenant (langues, paramètres horaires, contrôles, SSL, etc.), ajoutez vos domaines, définissez ou importez vos groupes de destinataires, créez vos campagnes, puis insérez et personnalisez les scénarios (voir illustration suivante).
Matériel : Configuration recommandée : 3 vCPU, 4 Go de RAM, 100 Go SSD. Un fonctionnement stable est également possible avec 2 vCPU, 4 Go de RAM et 20 à 40 Go de stockage SSD, l’architecture étant particulièrement légère. Les modèles et vidéos de formation ne sont téléchargés qu’après l’installation. Cette configuration convient à plusieurs centaines d’utilisateurs.
Logiciel : Serveur Linux (Ubuntu 22.04 LTS recommandé), Docker Compose (ou Kubernetes), accès à un serveur SMTP ou à un mail relay.
Stack technique du phishing tool : PHP (Laravel), PostgreSQL, TypeScript & Vue.js (frontend), serveur web Nginx, cache Redis, gestion SSL intégrée et gestion des domaines personnalisés.
Oui, le serveur peut techniquement fonctionner sur un notebook.Toutefois, cela présente peu d’intérêt en conditions réelles : pour qu’une campagne de simulation de phishing fonctionne correctement, une adresse IP publique ainsi qu’un domaine dédié à la simulation (DNS) accessible depuis Internet sont nécessaires.
Cyberdise Freemium ne comporte aucune désactivation artificielle de fonctionnalités dans le code et repose sur le même moteur que les éditions supérieures. Sa durée de validité est illimitée. Cependant, certaines limitations s’appliquent :
Maximum 500 utilisateurs ; maximum 600 messages envoyés (cumulés) ; cette version ne comprend pas de portail utilisateur LMS intégré, ni d’accès à une API REST ; l’architecture multi-tenant est désactivée et les intégrations avancées de niveau entreprise ne sont pas incluses.
Non. Hormis une notification proposant une montée en version (upgrade), aucun contenu publicitaire n’est intégré.
Le développement logiciel sécurisé constitue une priorité majeure. Un test d’intrusion (pentest) externe est réalisé chaque année. Le rapport peut être communiqué sur demande. Toutefois, l’utilisation de Cyberdise Freemium relève de la responsabilité de l’utilisateur.
Nous proposons une version gratuite car nous estimons qu’une sensibilisation professionnelle et efficace à la cybersécurité ne devrait pas être réservée aux grandes entreprises. Nous croyons également à la force de la communauté.
Vous pouvez télécharger Cyberdise Freemium Phishing ici : https://cyberdise-awareness.com/freemium-edition/. Sans obligation SaaS, sans framework open source. Un outil professionnel complet.
Clause de non-responsabilité – L’utilisation du logiciel gratuit de simulation de phishing s’effectue sous l’entière responsabilité de l’utilisateur. Cyberdise décline toute responsabilité en cas de dommages directs ou indirects résultant de son utilisation. Le produit est fourni « en l’état », sans garantie d’aucune sorte, et est exclusivement destiné à la formation et à la sensibilisation des utilisateurs. Il incombe à l’utilisateur de veiller au respect de l’ensemble des lois et réglementations applicables. Tout recours juridique est exclu et aucun support technique n’est assuré. Cyberdise AG se réserve le droit de modifier la présente clause de non-responsabilité à tout moment.
Nous sommes impatients de partager avec vous d’autres informations, actualités et mises à jour sur la cybersécurité dans les prochains numéros de cette newsletter. Toutefois, si vous ne trouvez pas cela utile, nous sommes désolés de vous voir partir. Veuillez cliquer sur le bouton de désabonnement ci-dessous.