A medovník v kybernetickej bezpečnosti sa vzťahuje na stratégiu používanú na odhalenie počítačoví zločinci pri pokuse o zneužitie zraniteľnosti a kompromitáciu spoločnosti. Honeypot môže byť zneužiteľný softvérový balík, zneužiteľný počítač alebo v niektorých zložitejších prípadoch zneužiteľný segment siete. Tieto veci sú navrhnuté tak, aby presne napodobňovali skutočné ciele kybernetického útoku. útok hackermi, avšak v prípade napadnutia nemajú vplyv na produkčné siete ani dáta a dôležité, spustia alarm, keď je spoločnosť napadnutá.
V reálnom svete sme tieto operácie videli ako policajné razie, kde sa tajný agent vydáva za kupujúceho nelegálneho tovaru, stretne sa s páchateľom a s pomocou posil ho zatkne, keď si nelegálny tovar kúpi. V kybernetickej bezpečnosti sa môžu vyskytnúť rovnaké aktivity, hoci schopnosť zatknúť páchateľov je výrazne znížená. V kybernetickej bezpečnosti sa honeypoty najčastejšie používajú na odhaľovanie útokov sofistikovaných hackerov, ktorí nemusia vedieť alebo rozpoznať, že cieľový systém je nastražený. V iných prípadoch sa honeypoty používajú na odvrátenie útokov od legitímnych cieľov. Honeypoty sa vždy používajú na získanie cenných informácií o tom, ako kybernetickí zločinci fungujú, koho a ako sa snažia napadnúť systémy.
zdroj: Norton/Symantec
Súvisiace čítanie: Ransomware, špehovanie a pokusy o vypnutie
Vo všeobecnosti sú Honeypoty vyhradené pre veľké podniky a bezpečnostné organizácie, ktoré ich používajú na zhromažďovanie škodlivého softvéru, identifikáciu nových útokov vrátane „Zraniteľnosti typu „zero day“„a sledovať, čo hackeri vo všeobecnosti robia. CyberHoot nevidel potrebu ani využitie Honeypotov vo väčšine prostredí malých a stredných podnikov. Nie sú zlým nápadom, ale nemusia poskytnúť takú návratnosť investícií, ak tie isté peniaze nie sú k dispozícii na školenie a riadenie vašich zamestnancov.
Objavte a zdieľajte najnovšie trendy, tipy a osvedčené postupy v oblasti kybernetickej bezpečnosti – spolu s novými hrozbami, na ktoré si treba dať pozor.
Praktický prehľad pre vCISO VAROVANIE, KTORÉ SME IGNOROVALI ALEBO NEDOKÁZALI POCHOPIŤ Roky najdôveryhodnejšie...
Čítaj viac
Sprievodca odhalením podvodov s vydávaním sa za vrcholového manažéra skôr, ako falošný generálny riaditeľ získa skutočný bankový prevod. Je to...
Čítaj viac
Umelá inteligencia (alebo AI) robí phishingové e-maily inteligentnejšími, malvér zákernejším a krádež prihlasovacích údajov jednoduchšou...
Čítaj viacZískajte bystrejší pohľad na ľudské riziká s pozitívnym prístupom, ktorý prekonáva tradičné phishingové testovanie.
