پرش به محتوای اصلی

CISA از کسب‌وکارها می‌خواهد که برای دستگیری هکرها در حال کار، فریب‌ها، فریب‌ها و Honeypot را به کار گیرند.

تک‌رادار۱۴۰۵ شهریور ۲۷, جمعه، ساعت ۱۷:۲۰حدود 2 دقیقه مطالعه

CISA توصیه می کند که ZTNA عالی است، اما می تواند با کمی هانی پات حتی بهتر باشد.

CISA از سازمان‌ها خواسته است که هانی‌پات‌ها، فریب‌ها و هانی توکن‌ها را به عنوان طعمه‌های سایبری به کار گیرند.

طعمه ها با شناسایی فعالیت LOTL و تولید هشدارهای با وفاداری بالا، Zero Trust را تکمیل می کنند.

راهنما خطوط ارتباطی، خرده‌های نان، مراحل MITER ATT&CK/Engage را برای اجرای مقیاس‌پذیر تشریح می‌کند. آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) از سازمان‌ها می‌خواهد تا برای شناسایی بهتر نفوذهای سایبری و مشغول نگه داشتن هکرها با مواد جعلی، هانی‌پات‌ها و فریب‌های مختلف را مستقر کنند. به همین منظور، اخیرا راهنمایی جدیدی برای کمک به کسب‌وکارهای با اندازه‌های مختلف و بلوغ امنیت سایبری منتشر کرده است که این «استراتژی‌های فریب سایبری» را اجرا کنند.

بسیاری از سازمان‌ها برای شناسایی دشمنانی که از اعتبار قانونی، ابزارهای بومی و تکنیک‌های زندگی خارج از زمین (LOTL) برای انجام اکتشاف، حرکت جانبی و دسترسی به داده‌ها استفاده می‌کنند، تلاش می‌کنند.» CISA در یک مشاوره امنیتی جدید گفت.

فریب‌های سایبری دارایی‌هایی هستند که به نظر می‌رسد سیستم‌ها، حساب‌ها یا داده‌های قانونی هستند، اما برای منحرف کردن حواس دشمنان، شناسایی حضور آنها یا تسهیل جمع‌آوری اطلاعات تهدیدات سایبری (CTI) طراحی شده‌اند. همانطور که سازمان‌ها مدل‌های Zero Trust را اتخاذ می‌کنند، باید فرض کنند که یک عامل تهدید مخرب ممکن است سطحی از دسترسی به محیط خود را به دست آورد و بر اساس آن برنامه‌ریزی کند.

Tripwires، پودر سوخاری، و Honeytokens

مشاوره CISA اشاره می کند که Zero Trust راه ترجیحی برای ایمن سازی زیرساخت های شرکتی است. Zero Trust هیچ کاربر، دستگاه یا بخش شبکه ای را ذاتا قابل اعتماد نمی داند و از سازمان ها می خواهد که با این فرض که مصالحه اجتناب ناپذیر است عمل کنند. اگر می خواهید بیشتر بدانید، راهنمای عمیق ما را در مورد چیستی ZTNA بخوانید.

با این حال، اضافه می‌کند که فریب‌های سایبری با این پارادایم سازگار هستند و با پشتیبانی از نظارت و راستی‌آزمایی مداوم، ایجاد هشدارهای با وفاداری بالا برای فعالیت‌های مشکوک، کاهش خستگی هشدار، و کمک به مدافعان برای شناسایی فعالیت‌های پس از سازش مانند تکنیک‌های LOTL دشمن، ZTNA را تکمیل می‌کنند. آنها همچنین افزایشی، مقرون‌به‌صرفه و مقیاس‌پذیر هستند و می‌توان آن‌ها را در پشته فناوری امنیت سایبری بدون تغییرات عمده معماری معرفی کرد.

راهنما را می توانید در این لینک (PDF) پیدا کنید. مفاهیم مختلف فریب مانند tripwires، breadcrumbs و honeytokens را معرفی می کند و از چارچوب های MITER Engage و MITER ATT&CK برای ارائه مراحل مورد نیاز برای برنامه ریزی، اجرا و اصلاح این عملیات استفاده می کند.

خواندن متن کامل در تک‌راداربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

CISA urges business to deploy decoys, lures, and honeypots to catch hackers in the act

ZTNA is great, but it can be even better with a little honeypot, CISA advises.

همه‌ی اخبار فناوری