GoPhish

Licence : MIT Logiciel libre

Cadre libre de simulation d'hameçonnage : campagnes, modèles de courriels et de pages, suivi des ouvertures et des clics. Simple à déployer pour mesurer et sensibiliser.

GoPhish

GoPhish permet de concevoir et de lancer des campagnes de simulation d'hameçonnage : modèles de courriels, pages piégées, groupes de destinataires et suivi des ouvertures, clics et saisies. Les résultats quantifient l'exposition au risque humain et orientent les actions de sensibilisation. Simple à déployer et gratuit, il doit s'utiliser dans un cadre éthique et transparent avec les équipes.

Déploiement

Auto-hébergeable Oui
Image Docker Oui guide ↗
Kubernetes Non

Valeur ajoutée

Mesure et réduit le risque humain face à l'hameçonnage.

Risques contre lesquels cette solution protège

  • Hameçonnage (facteur humain) Contribue à la réduction
KPI impacté Taux de clics et de soumissions, et progression entre campagnes.

Intégration

De la mise en place au premier résultat concret. Les commandes sont indicatives : le guide d’installation officiel fait foi.

Ingrédients

Type Serveur (conteneur/binaire)
CPU 1 vCPU
RAM 512 Mo – 1 Go
Dépendances Service SMTP

Préparation

  1. Démarrer GoPhish ⏱ 10 min
    docker run -d -p 3333:3333 -p 8080:8080 gophish/gophish

    Résultat Console d'administration accessible

  2. Créer modèles de courriel, page et groupe cible ⏱ 30 min

    Résultat Campagne de simulation prête

  3. Lancer la campagne et analyser les résultats ⏱ Variable

    Résultat Taux d'ouverture, de clic et de soumission mesurés

Interactions avec l’infrastructure

Source Destination Pourquoi
GoPhish Service SMTP Envoi des courriels de simulation de phishing
Cibles de la campagne Pages d'atterrissage GoPhish Mesure des clics et des soumissions