For the complete documentation index, see llms.txt. This page is also available as Markdown.

Netzwerkkommunikation

LUCY kann bestimmte Kommunikationskanäle zu Servern im Internet initiieren oder erfordern. Nachfolgend ein Überblick über diese Anforderungen.


IP-Adresse der Arbeitsstation

Ihre Arbeitsstation muss eine statische IP-Adresse. Wenn sich die IP-Adresse ändert, kann die Arbeitsstation ihre Lizenz verlieren.

Falls dies geschieht, wenden Sie sich an den Support für Hilfe beim erneuten Verbinden der Lizenz.

Wenn Sie keine statische IP-Adresse verwenden können, informieren Sie Ihren Account Manager oder wenden Sie sich an den Support.


Ausgehende Kommunikation

Allgemeine Kommunikationsarten

  1. Erstmalige Verwendung: Bei der ersten Installation verbindet sich LUCY über HTTP, um den Schlüssel und die ID der Arbeitsstation abzurufen. Es werden keine Daten über die aktuelle Build-Version hinaus übertragen.

  2. Aktualisierungen: LUCY verbindet sich mit unserem Update-Server und dem Ubuntu-Repository-Mirror.

  3. SSH: Wenn SSH über das Hilfemenü aktiviert wird, initiiert LUCY eine ausgehende SSH-Verbindung zu unserem SSH-Jump-Host. Diese Funktion ist standardmäßig deaktiviert.

  4. Kampagnenprüfungen: LUCY verbindet sich mit festen Servern, um Kampagneneinstellungen und die Erreichbarkeit des Internets über HTTP/HTTPS zu testen. Während dieser Tests werden keine Daten übertragen.

  5. Kampagnenausführung: LUCY kann beim Senden von E-Mails über das Internet über SMTP (Port 25 oder 465) kommunizieren.

  6. Schwachstellenerkennung: Um diese Funktion zu aktivieren, erlauben Sie den Zugriff auf Port 80 auf static.nvd.nist.gov (129.6.13.177), um die NIST-CVE-Datenbank herunterzuladen.

Ausgehende Ports und IPs

IP-Adresse/Domain

Funktion

Port

Protokoll

162.55.130.83 (update.phishing-server.com)

Update-/Lizenzserver, HTTP-Proxy

80/443

TCP

162.55.130.83 (update.phishing-server.com)

Linux-Repository

80

TCP

8.8.8.8 (oder beliebiger DNS-Server)

DNS-Server

53

UDP

nvd.nist.gov

NIST-CVE-Datenbank (optional)

443

TCP

0.0.0.0 (Beliebig)

Mail-Kommunikation (optional)

25

TCP

116.203.185.12 (changelog.lucysecurity.com)

Aktualisierungsnachrichten abrufen (optional)

80

TCP

is.gd

URL-Verkürzungsdienst (optional)

443

TCP

api-ssl.bitly.com

URL-Verkürzungsdienst (optional)

443

TCP

api.authy.com

Zwei-Faktor-Authentifizierung (optional)

443

TCP


Eingehende Kommunikation

Um von aus dem Internet auf LUCY zuzugreifen, müssen bestimmte Ports geöffnet sein:

Quell-IP

Ziel

Port

Protokoll

Kommentar

BELIEBIG

Die IP Ihres LUCY-Servers

80/443 (HTTP/HTTPS)

TCP

Erforderlich für den Zugriff auf Landingpages und die Zertifikatsprüfung.

BELIEBIG

Die IP Ihres LUCY-Servers

25 (SMTP)

TCP

Nur erforderlich, um E-Mail-Antworten zu empfangen.


Kommunikation bei Malware-Simulationen

Das Malware-Simulationstool verwendet den Standardbrowser des Empfängers (im versteckten Modus), um gesammelte Daten per HTTP oder HTTPS an LUCY zu senden. Für SSL-aktivierte Kampagnen wird HTTPS automatisch verwendet. Das Tool ist mit Umgebungen kompatibel, die für den Internetzugang eine Proxy-Authentifizierung erfordern.

Zuletzt aktualisiert

War das hilfreich?