CISA از کسبوکارها میخواهد که برای دستگیری هکرها در حال کار، فریبها، فریبها و Honeypot را به کار گیرند.
CISA توصیه می کند که ZTNA عالی است، اما می تواند با کمی هانی پات حتی بهتر باشد.
CISA از سازمانها خواسته است که هانیپاتها، فریبها و هانی توکنها را به عنوان طعمههای سایبری به کار گیرند.
طعمه ها با شناسایی فعالیت LOTL و تولید هشدارهای با وفاداری بالا، Zero Trust را تکمیل می کنند.
راهنما خطوط ارتباطی، خردههای نان، مراحل MITER ATT&CK/Engage را برای اجرای مقیاسپذیر تشریح میکند. آژانس امنیت سایبری و امنیت زیرساخت ایالات متحده (CISA) از سازمانها میخواهد تا برای شناسایی بهتر نفوذهای سایبری و مشغول نگه داشتن هکرها با مواد جعلی، هانیپاتها و فریبهای مختلف را مستقر کنند. به همین منظور، اخیرا راهنمایی جدیدی برای کمک به کسبوکارهای با اندازههای مختلف و بلوغ امنیت سایبری منتشر کرده است که این «استراتژیهای فریب سایبری» را اجرا کنند.
بسیاری از سازمانها برای شناسایی دشمنانی که از اعتبار قانونی، ابزارهای بومی و تکنیکهای زندگی خارج از زمین (LOTL) برای انجام اکتشاف، حرکت جانبی و دسترسی به دادهها استفاده میکنند، تلاش میکنند.» CISA در یک مشاوره امنیتی جدید گفت.
فریبهای سایبری داراییهایی هستند که به نظر میرسد سیستمها، حسابها یا دادههای قانونی هستند، اما برای منحرف کردن حواس دشمنان، شناسایی حضور آنها یا تسهیل جمعآوری اطلاعات تهدیدات سایبری (CTI) طراحی شدهاند. همانطور که سازمانها مدلهای Zero Trust را اتخاذ میکنند، باید فرض کنند که یک عامل تهدید مخرب ممکن است سطحی از دسترسی به محیط خود را به دست آورد و بر اساس آن برنامهریزی کند.
Tripwires، پودر سوخاری، و Honeytokens
مشاوره CISA اشاره می کند که Zero Trust راه ترجیحی برای ایمن سازی زیرساخت های شرکتی است. Zero Trust هیچ کاربر، دستگاه یا بخش شبکه ای را ذاتا قابل اعتماد نمی داند و از سازمان ها می خواهد که با این فرض که مصالحه اجتناب ناپذیر است عمل کنند. اگر می خواهید بیشتر بدانید، راهنمای عمیق ما را در مورد چیستی ZTNA بخوانید.
با این حال، اضافه میکند که فریبهای سایبری با این پارادایم سازگار هستند و با پشتیبانی از نظارت و راستیآزمایی مداوم، ایجاد هشدارهای با وفاداری بالا برای فعالیتهای مشکوک، کاهش خستگی هشدار، و کمک به مدافعان برای شناسایی فعالیتهای پس از سازش مانند تکنیکهای LOTL دشمن، ZTNA را تکمیل میکنند. آنها همچنین افزایشی، مقرونبهصرفه و مقیاسپذیر هستند و میتوان آنها را در پشته فناوری امنیت سایبری بدون تغییرات عمده معماری معرفی کرد.
راهنما را می توانید در این لینک (PDF) پیدا کنید. مفاهیم مختلف فریب مانند tripwires، breadcrumbs و honeytokens را معرفی می کند و از چارچوب های MITER Engage و MITER ATT&CK برای ارائه مراحل مورد نیاز برای برنامه ریزی، اجرا و اصلاح این عملیات استفاده می کند.
متن اصلی (انگلیسی)
CISA urges business to deploy decoys, lures, and honeypots to catch hackers in the act
ZTNA is great, but it can be even better with a little honeypot, CISA advises.