欺骗技术:黑客的陷阱。

欺骗技术:黑客的陷阱。

29.12.2023 Author: superUser1

欺骗技术:黑客的陷阱。


     几十年前,经典的防病毒足以确保网络安全,如今不仅使用了基于网络和主机的防御,还使用了许多其他系统来帮助识别攻击者。

     这些系统包括Ddp(分布式欺骗平台)类的新解决方案,其目的是创建黑客将与之交互的虚假基础设施。 DDP平台的任务不仅是创建虚假目标的分布式基础设施以转移攻击者的注意力,而且还向信息安全官员发出信号,告知周边的渗透和恶意活动的开始。

     部署系统时,会创建诱饵,这些诱饵将包含在各种系统和服务中具有管理员权限的假帐户,从Active Directory(AD)到浏览器。 还可以自定义陷阱,以模仿应该处理敏感数据的信息系统。 这将有助于使攻击者迷失方向,并在他试图使用虚假资产进行攻击时识别他的行为。

     放置陷阱的目的是吸引攻击者的注意力,将其从真正的企业资源中转移开并让其忙碌一段时间,同时收集有关攻击者位置,工具和攻击方法的信息-换句话说, 陷阱的复杂性范围从模拟简单的网络服务,如SMB,RDP,SSH,HTTP(S),MySQL等,到模拟交换机,Atm,POS终端,物联网(IoT)设备,医疗设备和SCADA系统等设备。 企业网络中放置的陷阱数量可以达到几千个。 因此,攻击者在侦察网络或跟随诱饵时不可避免地会遇到陷阱。 诱饵或面包屑是放置在真实网络设备上的虚假数据,例如Windows凭据管理器中的RDP凭据,命令历史记录中的SSH凭据,cookie中的web应用程序凭据等等。 另一个例子是假数据集,如c.

     应该注意的是,当攻击者通过克服所有防御层获得对企业资源的访问时,此类防御旨在成为企业的最后一道防线。

如果您想了解更多信息,请下载该文件。

下载规范/svg>

其他出版物

航运交换
11.12.2024

航运交换

航运交换。      今天,我们将继续讨论物流数字化的话题,并探讨海运领域,特别是提供物流服务的电子平台,例如海运交换。...

阅读更多
欧洲和土耳其的货运交流
22.11.2024

欧洲和土耳其的货运交流

欧洲和土耳其的货运交流。 ...

阅读更多
木炭第三部分
06.11.2024

木炭第三部分

木炭第三部分. 木炭市场的主要参与者及其概况。 ...

阅读更多
木炭部分2
17.10.2024

木炭部分2

木炭部分2。      木炭的使用仍然存在争议,因为将木材转化为木炭的过程会导致重大的能源损失,需要更多的森林资源来生产相同数量的能源。 ...

阅读更多