📋 Vue d'ensemble

Conception et déploiement d'une infrastructure complète de sensibilisation au phishing pour les entreprises. Cette plateforme permet de simuler des campagnes de phishing éthique afin d'évaluer et former les collaborateurs face aux menaces d'ingénierie sociale. Le projet inclut un serveur mail sécurisé avec authentification SPF/DKIM/DMARC.

🎓 Compétences BTS SIO mobilisées

Répondre aux incidents de sécurité

Sensibilisation aux menaces de phishing et formation des utilisateurs

Mettre à disposition un service

Déploiement d'une plateforme de campagnes accessible aux clients

Sécuriser les équipements

Configuration sécurisée du serveur, SSL, authentification mail

Travailler en mode projet

Gestion complète du projet de A à Z, documentation client

🛠️ Technologies utilisées

🎣

GoPhish

Framework de campagnes de phishing

📧

Postfix

Serveur de messagerie

🔐

DKIM / SPF / DMARC

Authentification email

🖥️

VPS Linux

Infrastructure cloud (Debian)

🔒

Let's Encrypt

Certificats SSL/TLS

🌐

Nginx

Reverse proxy et hébergement

🎯 Objectifs du projet

📝 Étapes de réalisation

1

Acquisition du domaine et VPS

Achat du domaine nym-it.fr, location d'un VPS chez un hébergeur cloud

2

Configuration DNS

Création des enregistrements A, MX, SPF, DKIM, DMARC pour l'authentification mail

3

Installation du serveur mail

Déploiement de Postfix + Dovecot, configuration OpenDKIM, tests de délivrabilité

4

Déploiement GoPhish

Installation de GoPhish, configuration HTTPS, connexion au serveur SMTP

5

Création des templates

Design de templates d'emails et pages de capture réalistes mais éthiques

6

Tests et optimisation

Campagnes de test, analyse des taux de clics, amélioration de la délivrabilité

📊 Résultats obtenus

✉️

10/10

Score mail-tester.com

📊

95%

Taux de délivrabilité inbox

📝

5+ templates

Scénarios de phishing créés

🎓

Formation

Pages de sensibilisation incluses

🏗️ Architecture technique

🌐 Frontend

Site vitrine nym-it.fr • Landing pages de phishing • Pages de formation

🔧 Application

GoPhish (campagnes) • Nginx (reverse proxy) • Let's Encrypt (SSL)

📧 Mail Server

Exim (SMTP) • OpenDKIM (signature) • SPF/DKIM/DMARC

🖥️ Infrastructure

VPS Debian • UFW Firewall • fail2ban • SSH sécurisé

📸 Captures d'écran

Interface GoPhish et résultats de campagne disponibles sur demande.

← Projet précédent Projet suivant →