DFIELDSOLUTIONS

Esettanulmány · 2026 · Biztonság · AI · Egyedi szoftver

Az általános adathalász-teszteket az első héten lerázzák.AI-alapú adathalász-szimulációs eszközt építettünk. A személyre szabott tesztek tényleg becsapják a csapatot, a NIS2-papírmunka pedig magától elkészül a háttérben.

A PhisGuard Claude-t (kontextustudatos kampányíráshoz), Gophish-t (kiküldéshez) és egy Fastify backendet (követéshez + automatizált micro-traininghez) párosít. A stúdió szállította az AI-író réteget, a kattintás + credential-capture pipeline-t és a NIS2-formájú CISO-riportot.

  • TypeScript
  • Fastify
  • PostgreSQL
  • Anthropic
  • Go
  • Gophish
Belső fejlesztés, nincs publikus URL
PhisGuard

A működés

PhisGuard — Nyitóképernyő
Nyitóképernyő
PhisGuard — Használat közben
Használat közben
PhisGuard — Eredmény
Eredmény

Áttekintés

1/employee
Egyedi szcenárió
<5 min
Tréning kattintás után
NIS2
Riport-forma
Q→Q
Trend negyedévről negyedévre

A PhisGuard automatikusan generál valósághű phishing kampányokat · a Claude AI a cég nevén, kontextusán és aktuális híreken alapuló emaileket ír, a Gophish (Go) motor kiküldi, a Fastify backend követi a kattintásokat, credential-beadásokat, és azonnal továbbküldi a személyre szabott awareness-tréninget. NIS2-megfelelés és munkatársi tudatosság együtt.

Mi készült el

Mit csinál

  • AI-generált kampányok · minden munkatársra más szcenárió, cég-kontextus alapján
  • Gophish-alapú motor · stabil Go-engine e-mail, landing és credential-capture-höz
  • Valós idejű követés · ki kattintott, ki adta be a jelszót, ki ismerte fel
  • Automatizált micro-learning · aki kattint, azonnal 5 perces tréninget kap
  • NIS2-ready report · CISO-nak, HR-nek, MNB / felügyelet felé

A probléma

  • A klasszikus KnowBe4-kampány mindenki számára ugyanaz · könnyen kiszúrható
  • NIS2 előírja a rendszeres tudatossági tréninget · manuálisan nem fenntartható
  • A tréning csak bukás után kellene · emailen küldözgetett PDF-et senki nem olvassa
  • Nincs objektív metrika arra, hogy a csapat tényleg tanul-e

Miért számít

  • Személyre szabott kampány · valódi mérést ad a cég érettségéről
  • Ember-a-folyamatban tanulás · bukás pillanatában 5 perc tréning
  • NIS2-megfelelés dokumentumokkal · CISO audit-ready
  • Fejlődési görbe · quarter-enként mérhető a kattintási ráta csökkenése

Hogyan készült

  1. 01 · BRIEF

    Verjük meg a KnowBe4 „mindenki ugyanazt kapja” problémáját.

    Egyedi szcenáriók munkatársanként: cégnév, aktuális hírek, szerepkör-tudatos szókincs. Minden kampány egyedi a címzettre · két munkatárs sem lát ugyanolyan csalit.

  2. 02 · BUILD

    Claude → Gophish → Fastify capture-kör.

    A Claude megírja a személyre szabott emaileket cégkontextus alapján, a Gophish kiküldi + szolgálja a landing oldalakat, a Fastify elkapja a kattintást és a credentialt, és egy órán belül 5 perces célzott tréninget tol az áldozatnak.

  3. 03 · SHIP

    Élesben egy ügyfél szervezetén · NIS2-export kész.

    Első szervezeten élesben · negyedéves kampány-kadencia, automatizált micro-learning minden kattintásra, CISO-export NIS2 + ISO 27001 bizonyíték-követelményekre szabva.

Technológia

AI-szerkesztés

Munkatársanként szabott szcenáriók

A Claude cégkontextus + szerepkör + aktuális hírek alapján fogalmaz csalit · vége az „egész osztálynak ugyanaz az email” világnak.

Capture

Gophish + Fastify tracking-pipeline

Kattintás, hover, credential-bevitel és phish-jelentés mind loggolva · címzettenként, időbélyeggel, exportálható.

Micro-training

5 perces célzott lecke kattintásra

A tréning akkor indul, amíg a hiba még friss · reagálási arány nagyságrenddel jobb, mint az emailezett PDF-ek.

NIS2

CISO-export az irányelvre szabva

Egy-kattintásos riport, ami a kampányadatot NIS2 bizonyítékra + ISO 27001 kontrollra mappeli · audit-ready, nincs Excel-átkötés.

Esettanulmány

“Olyan adathalász-tesztek kellettek, amik tényleg becsapnak embereket, és mellé a NIS2-papírok, amiket az ellenőrök szeretnek. A PhisGuard mindkettőt csinálja, az AI-val személyre szabott e-mailek tényleg elcsalják a csapatot, tanulnak belőle, és közben a biztonsági jelentés, amit az ellenőrnek átadunk, magától megírja magát. Egy sort sem kellett átírni.”

Névtelen · CISO · szabályozott közép-piaci (NDA alatt) · DE

További munkák

DField Solutions · DField Bt. · dezso@dfieldsolutions.com
5,0
“LinkedIn üzenettől az élő oldalig. Két apró javítás, aztán kész.”Michael J Ringer · Vilya ProtectionAlapító · Spanyolország