Andreb (Diskussion | Beiträge) Die Seite wurde neu angelegt: „{{Lang}} {{#vardefine:headerIcon|spicon-csa}} {{var | display | E-Mail-Audit | }} {{var | head | E-Mail-Provider-Allowlisting für Phishing-Kampagnen | }} {{var | E-Mail-Audit-Intro | Wenn man ''nicht'' die M365 Direktzustellung nutzt, dann ist eine ''manuelle'' Einrichtung der Phishing-Simulation erforderlich.<br>Nur so kann man sicherstellen, dass die simulierten Phishing-E-Mails auch tatsächlich bei den Em…“ |
Andreb (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
||
| Zeile 12: | Zeile 12: | ||
{{var | E-Mail-Audit-Intro | {{var | E-Mail-Audit-Intro | ||
| Wenn man ''nicht'' die [[AWN/M365_Direktzustellung|M365 Direktzustellung]] nutzt, dann ist eine ''manuelle'' Einrichtung | | Wenn man ''nicht'' die [[AWN/M365_Direktzustellung|M365 Direktzustellung]] nutzt, dann ist eine ''manuelle'' Einrichtung des Allowlistings erforderlich.<br>Nur so kann man sicherstellen, dass die simulierten Phishing-E-Mails auch tatsächlich bei den Empfängern ankommen. | ||
Dieser Artikel beschreibt die ''allgemeine'' Einrichtung einer Phishing-Simulation. | Dieser Artikel beschreibt die ''allgemeine'' Einrichtung einer Phishing-Simulation. | ||
| }} | | }} | ||
{{var | Mailing Provider--Bild | {{var | Mailing Provider--Bild | ||
| Zeile 37: | Zeile 37: | ||
| Einleitung | | Einleitung | ||
| }} | | }} | ||
{{var | IP- | {{var | IP-Adressen freigeben--desc | ||
| Klick auf die Schaltfläche, um die | | Klick auf die Schaltfläche, um die freizugebenden IPs anzuzeigen | ||
| }} | | }} | ||
{{var | Erledigt | {{var | Erledigt | ||
| Erledigt | | Erledigt | ||
| }} | | }} | ||
{{var | IP- | {{var | IP-Adressen freigeben | ||
| IP-Adresse freigeben | | IP-Adresse(n) freigeben | ||
| }} | | }} | ||
{{var | 37.27.13.18--desc | {{var | 37.27.13.18--desc | ||
| Zeile 50: | Zeile 50: | ||
| }} | | }} | ||
{{var | 1=IP-Adresse freigeben2--desc | {{var | 1=IP-Adresse freigeben2--desc | ||
| 2=Nach der Freigabe Klick auf <br><i class="glyphicon glyphicon-unchecked fc__grau" style="width: 15px;height: 15px; vertical-align: middle;"></i> <span style="color:#5E6278; font-size: 0.85rem; font-weight: 600";">IP-Adresse freigeben</span> <br>oder <br> {{spc|box|o|-}} <span style="font-size: 0.85rem; color: #A1A5B7;">Erledigt</span> | | 2=Nach der Freigabe Klick auf <br><i class="glyphicon glyphicon-unchecked fc__grau" style="width: 15px;height: 15px; vertical-align: middle;"></i> <span style="color:#5E6278; font-size: 0.85rem; font-weight: 600";">IP-Adresse(n) freigeben</span> <br>oder <br> {{spc|box|o|-}} <span style="font-size: 0.85rem; color: #A1A5B7;">Erledigt</span> | ||
| 3= }} | | 3= }} | ||
{{var | Notiz--cap | {{var | Notiz--cap | ||
| Zeile 56: | Zeile 56: | ||
| }} | | }} | ||
{{var | Notiz--val | {{var | Notiz--val | ||
| | | IPs freigegeben am 11.06.25 | ||
| }} | | }} | ||
{{var | Notiz--desc | {{var | Notiz--desc | ||
| Zeile 65: | Zeile 65: | ||
| }} | | }} | ||
{{var | Speichern--desc | {{var | Speichern--desc | ||
| Nach | | Nach den IP-Freigaben speichert man | ||
| }} | | }} | ||
{{var | Button Save--desc | {{var | Button Save--desc | ||
| Zeile 164: | Zeile 164: | ||
| Klick auf die Schaltfläche zum Versand einer Test-Phishing-E-Mail | | Klick auf die Schaltfläche zum Versand einer Test-Phishing-E-Mail | ||
| }} | | }} | ||
{{var | | {{var | 85.13.162.252--desc | ||
| | | Genauso verfährt man mit der IP 85.13.162.252 | ||
| }} | | }} | ||
{{var | | {{var | Wenn IP Freigabe nicht möglich | ||
| | | Wenn IP Freigaben '''nicht''' möglich sind, werden stattdessen [[#Domains freigeben|'''Domain-Freigaben''']] eingerichtet. | ||
| }} | | }} | ||
{{var | | {{var | Warnhinweis Domainfreigabe | ||
| | | <p>Grundsätzlich reicht die Domain-Freigabe aus, um die Zustellung der Awareness Next Phishing-Mails sicherzustellen.</p> | ||
<p>Aus Sicherheitsgründen ist es aber empfehlenswert, die '''IP-Adressen im Verbund mit den Domains und DKIM-Signaturen freizugeben'''.<br> | |||
Damit verhindert man effektiv ''Domain Spoofing'' und stellt sicher, dass nur authentifizierte E-Mails zugestellt werden!</p> | |||
| }} | | }} | ||
---- | ---- | ||
AWN/E-Mail-Audit.lang: Unterschied zwischen den Versionen
Aus Securepoint Wiki