CISA рекомендует использовать кибер-приманки для борьбы с хакерами

Хакеры давно используют различные уловки, чтобы заставить пользователей установить вредоносное ПО или раскрыть пароли. Теперь правительственное агентство США по кибербезопасности призывает защитников сетей отвечать тем же, используя тактики обмана.

Агентство по кибербезопасности и защите инфраструктуры (CISA) впервые опубликовало рекомендации, в которых советует американским компаниям и организациям использовать «кибер-приманки» (cyber decoys) для обнаружения и нейтрализации злоумышленников, проникших в сеть.

«Кибер-приманки — это защитные активы, которые выглядят как легитимные системы, учетные записи или данные», — говорится в 22-страничном документе.

В рекомендациях подробно описываются методы защиты, включая использование «растяжек» (tripwires), «хлебных крошек» (breadcrumbs), поддельных учетных данных (honeytokens) и ложных сервисов (honeypots). Цель этих инструментов — отвлечь хакеров и увести их подальше от реально ценных баз данных.

Общая тактика заключается в размещении приманок в местах, где легитимные пользователи практически никогда не бывают, но которые могут привлечь внимание внешнего взломщика. В документе приводятся примеры:
— создание поддельных учетных данных администратора (любой сигнал об их использовании означает компрометацию);
— размещение папок-приманок на рабочих столах руководителей;
— установка ложного инструмента сканирования сети на рабочей станции нетехнического специалиста.

Подобные методы могут заставить хакера поверить, что он похитил массив конфиденциальной информации, хотя на самом деле он затратит время и ресурсы на выгрузку бессмысленных данных.

Использование приманок внутри сети не ново, однако CISA стремится повысить осведомленность об этих методах, чтобы их могла внедрить любая команда защиты, независимо от уровня квалификации.

Агентство призывает к применению этих мер организации критической инфраструктуры: поставщиков электроэнергии, операторов связи и медицинские учреждения. Рекомендации разработаны специально для малых и средних организаций, которые могут испытывать дефицит кадров и финансирования для укрепления кибербезопасности.

Похожие записи

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.