В кибербезопасности «ловушка» (honeypot) — это стратегия, используемая для поимки киберпреступников на месте преступления, когда они пытаются использовать уязвимость и скомпрометировать компанию. Ловушкой может быть уязвимый программный пакет, уязвимый компьютер или, в некоторых сложных случаях, уязвимый сегмент сети. Эти устройства созданы для точной имитации реальных целей кибератак хакеров , однако при взломе они не влияют на производственные сети или данные и, что важно , вызывают срабатывание сигнализации в атакуемой компании.
В реальном мире мы видели подобные операции в виде полицейских рейдов, когда тайный агент выдаёт себя за покупателя нелегального товара, встречается с преступником и при поддержке арестовывает его при покупке. В кибербезопасности могут происходить те же действия, хотя возможности ареста преступников значительно ограничены. В кибербезопасности ханипоты чаще всего используются для обнаружения атак опытных хакеров, которые могут не знать или не распознавать, что целевая система является подставой. В других случаях ханипоты используются для отражения атак, направленных против законных целей. Ханипоты всегда используются для получения ценной информации о том, как действуют киберпреступники, кого и как они пытаются атаковать.
Источник: Norton/Symantec
Рекомендуемая литература: Программы-вымогатели, слежка и попытки отключения.
В целом, ловушки для хакеров (Honeypots) предназначены для крупных предприятий и организаций, занимающихся вопросами безопасности, которые используют их для сбора вредоносного ПО, выявления новых атак, включая « уязвимости нулевого дня », и для отслеживания действий хакеров. Компания CyberHoot не обнаружила необходимости в использовании ловушек для хакеров в большинстве предприятий малого и среднего бизнеса. Это неплохая идея, но она может не принести такой же отдачи от инвестиций, если эти средства не будут направлены на обучение и контроль сотрудников.
Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.
Автор: Кэти Бокетти | Редактор: Крейг Тейлор | Редакторская работа Крейга Тейлора: Я помню первые дни...
Читать далее
Автор: Кэти Бокетти | Редакция: Крейг Тейлор | Редакция Крейга Тейлора: В блоге на этой неделе...
Читать далееБолее пристальное внимание к человеческим рискам с помощью позитивного подхода, который превосходит традиционное тестирование на фишинг.
