Infrastruttura XSOAR che individua proattivamente campagne di spam attraverso email honeypot.
Una volta installata la piattaforma XSOAR, seguire i passaggi:
- Scaricare l'integration Mail Listener dal marketplace;
- Nella sezione integrations, creare un'istanza inserendo la mail civetta e associare Phishing (HoneyPhish) come Incident type;
- Importare il pacchetto
HoneyPhish Platform.gz
nella sezione troubleshooting; - Nella sezione integrations, creare un'istanza inserendo una OTI key per SlashNext;
- Creare un job temporale a cadenza giornaliera (recurring), associando il playbook Download URL phishing;
- Nella homepage, importare il file
Dashboard.json
per inserire la dashboard;
OPZIONALE
- Nella sezione troubleshooting, importare il file
logo_full.png
in Full-size logo e il filelogo.png
in Minimized logo.