欺骗技术:黑客的陷阱。

欺骗技术:黑客的陷阱。

29.12.2023 Author: superUser1

欺骗技术:黑客的陷阱。


     几十年前,经典的防病毒足以确保网络安全,如今不仅使用了基于网络和主机的防御,还使用了许多其他系统来帮助识别攻击者。

     这些系统包括Ddp(分布式欺骗平台)类的新解决方案,其目的是创建黑客将与之交互的虚假基础设施。 DDP平台的任务不仅是创建虚假目标的分布式基础设施以转移攻击者的注意力,而且还向信息安全官员发出信号,告知周边的渗透和恶意活动的开始。

     部署系统时,会创建诱饵,这些诱饵将包含在各种系统和服务中具有管理员权限的假帐户,从Active Directory(AD)到浏览器。 还可以自定义陷阱,以模仿应该处理敏感数据的信息系统。 这将有助于使攻击者迷失方向,并在他试图使用虚假资产进行攻击时识别他的行为。

     放置陷阱的目的是吸引攻击者的注意力,将其从真正的企业资源中转移开并让其忙碌一段时间,同时收集有关攻击者位置,工具和攻击方法的信息-换句话说, 陷阱的复杂性范围从模拟简单的网络服务,如SMB,RDP,SSH,HTTP(S),MySQL等,到模拟交换机,Atm,POS终端,物联网(IoT)设备,医疗设备和SCADA系统等设备。 企业网络中放置的陷阱数量可以达到几千个。 因此,攻击者在侦察网络或跟随诱饵时不可避免地会遇到陷阱。 诱饵或面包屑是放置在真实网络设备上的虚假数据,例如Windows凭据管理器中的RDP凭据,命令历史记录中的SSH凭据,cookie中的web应用程序凭据等等。 另一个例子是假数据集,如c.

     应该注意的是,当攻击者通过克服所有防御层获得对企业资源的访问时,此类防御旨在成为企业的最后一道防线。

如果您想了解更多信息,请下载该文件。

下载规范/svg>

其他出版物

2024 年商业道德政策
01.05.2024

2024 年商业道德政策

商业道德政策 Temperi Logistics Ltd. 本文件的目标是教育组织的所有员工了解商业道德的重要性以及公司确保商业道德的承诺 ...

阅读更多
从乌克兰出口。  2023年铁路陆路口岸货物出口分析。
16.04.2024

从乌克兰出口。 2023年铁路陆路口岸货物出口分析。

从乌克兰出口。  2023年铁路陆路口岸货物出口分析。    ...

阅读更多
从阿塞拜疆出口。 货物出口分析。
11.03.2024

从阿塞拜疆出口。 货物出口分析。

从阿塞拜疆出口。 货物出口分析。      阿塞拜疆的经济在2022年-在国内生产总值(购买力平价)方面排名世界第79位。 ...

阅读更多
乌兹别克斯坦煤炭工业。
12.02.2024

乌兹别克斯坦煤炭工业。

乌兹别克斯坦煤炭工业。      煤炭工业是乌兹别克斯坦共和国燃料和能源综合体的重要分支。...

阅读更多