Горшок меда

21 февраля 2020 г. | Cybrary Горшок меда


В кибербезопасности «ловушка» (honeypot) — это стратегия, используемая для поимки киберпреступников на месте преступления, когда они пытаются использовать уязвимость и скомпрометировать компанию. Ловушкой может быть уязвимый программный пакет, уязвимый компьютер или, в некоторых сложных случаях, уязвимый сегмент сети. Эти устройства созданы для точной имитации реальных целей кибератак хакеров , однако при взломе они не влияют на производственные сети или данные и, что важно , вызывают срабатывание сигнализации в атакуемой компании.

В реальном мире мы видели подобные операции в виде полицейских рейдов, когда тайный агент выдаёт себя за покупателя нелегального товара, встречается с преступником и при поддержке арестовывает его при покупке. В кибербезопасности могут происходить те же действия, хотя возможности ареста преступников значительно ограничены. В кибербезопасности ханипоты чаще всего используются для обнаружения атак опытных хакеров, которые могут не знать или не распознавать, что целевая система является подставой. В других случаях ханипоты используются для отражения атак, направленных против законных целей. Ханипоты всегда используются для получения ценной информации о том, как действуют киберпреступники, кого и как они пытаются атаковать. 

Источник: Norton/Symantec

Рекомендуемая литература: Программы-вымогатели, слежка и попытки отключения.

Стоит ли малому и среднему бизнесу развертывать HoneyPots?

В целом, ловушки для хакеров (Honeypots) предназначены для крупных предприятий и организаций, занимающихся вопросами безопасности, которые используют их для сбора вредоносного ПО, выявления новых атак, включая « уязвимости нулевого дня », и для отслеживания действий хакеров. Компания CyberHoot не обнаружила необходимости в использовании ловушек для хакеров в большинстве предприятий малого и среднего бизнеса. Это неплохая идея, но она может не принести такой же отдачи от инвестиций, если эти средства не будут направлены на обучение и контроль сотрудников.

Чтобы узнать больше о том, как развертываются ханипоты, посмотрите это короткое видео:

Достаточно ли вы делаете для защиты своего бизнеса?

Зарегистрируйтесь в CyberHoot сегодня и спите лучше, зная свой

Сотрудники прошли киберподготовку и всегда начеку!


Зарегистрироваться Сегодня!

Последние блоги

Будьте в курсе последних новостей идеи безопасности

Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.

Фишинг с использованием согласия OAuth: защитите свои права доступа, а не только пароль.

Фишинг с использованием согласия OAuth: защитите свои права доступа, а не только пароль.

Автор: Кэти Бокетти | Редактор: Крейг Тейлор | Редакторская работа Крейга Тейлора: Мне посчастливилось иметь...

Читать далее
Поддельные установщики программного обеспечения отключают обновление Windows.

Поддельные установщики программного обеспечения отключают обновление Windows.

Автор: Кэти Бокетти | Редактор: Крейг Тейлор | Редакторская работа Крейга Тейлора: Я помню первые дни...

Читать далее
Если вам перезвонили из службы поддержки Apple, положите трубку.

Если вам перезвонили из службы поддержки Apple, положите трубку.

Автор: Кэти Бокетти | Редакция: Крейг Тейлор | Редакция Крейга Тейлора: В блоге на этой неделе...

Читать далее