Przejdź do treści głównej
Powrót do katalogu konektorów

Konektor

GoPhish

Poświadczenie API, wpisywane dla każdego klienta osobno.

Samodzielnie hostowana, otwartoźródłowa platforma symulacji phishingu, używana przez MSP do prowadzenia kontrolowanych kampanii wśród pracowników klienta i mierzenia ich reakcji (otwarcie, kliknięcie, podanie danych logowania). Vigicap odczytuje listę kampanii i ich wyniki, aby ocenić cel ReCyF « Sensibilisation ». Obecność kampanii i niski wskaźnik kliknięć to pozytywne sygnały, ale nie gwarantują jakości treści szkoleniowych ani ich dalszego prowadzenia.

01

Co utworzyć w narzędziu

Dostęp tworzy się w GoPhish, nie w Vigicap. Vigicap nigdy nie prosi o hasło administratora: oczekuje poświadczenia API, które tworzycie Państwo sami, które widzicie i które możecie odwołać bez naszego udziału.

Gdzie je wygenerować

W GoPhish: Settings > API Key (serwer administracyjny, często na porcie 3333). Klucz API jest wyświetlany jawnie w ustawieniach konta i można go w każdej chwili wygenerować ponownie.

Minimalna rola

Minimalna rola wymagana przez ten konektor nie jest dotąd udokumentowana. Wolimy to napisać, niż zgadywać: niezweryfikowane twierdzenie o uprawnieniach dostępu trafia przed inspektora ochrony danych klienta, czyli dokładnie przed osobę, która je sprawdzi. Prosimy sięgnąć do dokumentacji producenta — tylko ona rozstrzyga o jego modelu ról.

02

Co wpisać w Vigicap

Dokładne pola formularza połączenia, w kolejności, w jakiej się pojawiają. Wartości oznaczone jako „tajne” nigdy nie wracają do przeglądarki: są szyfrowane w spoczynku i usuwane przy rozłączeniu.

Formularz zaczyna się od adresu instancji, wpisywanego oddzielnie od pól poniżej. Publiczny katalog nie publikuje jeszcze, czy ten konektor go wymaga ani jak wygląda — ta lista jest więc dokładna co do całej reszty i milczy o tym pierwszym polu.

  • Klucz APItajne

    Settings > API Key w interfejsie administracyjnym GoPhish.

    Clé API GoPhish

03

Kierowanie dla każdego klienta

Połączenie zestawia się dla każdego klienta osobno: jedno poświadczenie na klienta, wpisane w jego karcie. Nic nie jest współdzielone między dwoma klientami, a rozłączenie jednego nie rusza drugiego.

04

Co robi, a czego nie robi

Wstępnie wypełniane cele ReCyF

Odczyt zasila jeden cel referencyjnego zbioru ANSSI ReCyF. PROPONUJE go: poziom liczy się dopiero po zatwierdzeniu przez konsultanta.

  • #4 Intégration de la sécurité numérique dans la gestion des ressources humainesUwzględnienie bezpieczeństwa cyfrowego w zarządzaniu zasobami ludzkimi

Tylko odczyt

Odczyty są wyłącznie odczytem: czytając, Vigicap nic nie zapisuje w narzędziu.

Co jest odczytywane, co jest przechowywane, jak długo i z jakimi uprawnieniami: ten sam rejestr, konektor po konektorze, w inwentarzu danych.

Weryfikacja

Ten konektor został uruchomiony od początku do końca na rzeczywistej instancji narzędzia, a nie tylko przetestowany na atrapie.

Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.