Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Gophish

hacking

Définition

Gophish désigne une plateforme open source dédiée à la conduite de campagnes de simulation de phishing dans un cadre légitime de sensibilisation et de test des utilisateurs d'une organisation, permettant de concevoir des modèles d'emails personnalisés, des pages d'atterrissage imitant des services courants, de planifier l'envoi vers une liste de destinataires définie, et de suivre en temps réel des indicateurs précis comme le taux d'ouverture, le taux de clic sur le lien piégé et le taux de soumission d'identifiants sur la fausse page de connexion présentée. L'outil constitue une référence largement utilisée par les équipes de sécurité et les prestataires spécialisés pour mesurer objectivement le niveau de vigilance des collaborateurs face à des campagnes réalistes, dans un cadre strictement encadré n'exploitant jamais les identifiants réellement collectés et suivi d'une communication pédagogique auprès des utilisateurs ayant cliqué. Ces campagnes doivent impérativement être annoncées et validées au niveau de la direction, avec une communication de suivi bienveillante plutôt que punitive, sous peine de dégrader la confiance des collaborateurs envers l'équipe de sécurité. Pour une organisation, les résultats d'une campagne Gophish doivent alimenter un programme de formation ciblé sur les populations les plus vulnérables identifiées, et être suivis dans le temps pour mesurer l'évolution réelle du niveau de vigilance plutôt que d'être exploités comme un exercice ponctuel isolé sans suite.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis