什麼是欺騙技巧以及它們如何發揮作用?

駭客入侵就像在不查看包包內內容的情況下搜查包包一樣。如果這是你的包包,你就會確切地知道該去哪裡找,以及裡面藏著什麼。你可以在幾秒鐘內取出觸控筆,而你的 Apple Pencil 可能被別人拿走了。

此外,它還會造成很多混亂。它會在你的包包裡移動的時間比你本人還長,而且它發出的噪音也增加了你聽到它的機會。如果你沒聽到,包包裡放錯的東西表示有人動過手腳。這就是欺騙技巧的運作方式。查看 什麼是「看看誰剛剛死了」騙局?以下是如何應對它。.

什麼是欺騙技術?

欺騙是指藍領團隊使用的一系列欺騙性策略、工具和資產,用於分散攻擊者對寶貴安全資產的注意力。乍一看,欺騙網站及其功能似乎合法。事實上,誘餌必須足夠吸引人,才能讓攻擊者認為它足夠有價值,以便首先與其互動。

攻擊者在安全環境中與誘餌的互動會產生數據,讓防禦者能夠洞察攻擊背後的人為因素。這種互動可以幫助防禦者了解攻擊者的目標以及他們計劃如何獲取資訊。查看 藍隊是誰?它如何努力提高網路安全?

藍隊為什麼要使用欺騙技術?

沒有任何技術是無敵的,這就是為什麼安全團隊預設發生了入侵。網路安全的很大一部分在於了解哪些資產或使用者已被入侵,以及如何復原資料。為此,藍隊成員必須了解他們所保護的安全環境及其中資產的穩健性。欺騙技術就是這樣一種預防措施。

請記住,欺騙的目標是誘導攻擊者與誘餌互動,從而分散他們對寶貴資產的注意力。為什麼?歸根結底,一切都取決於時間。時間在網路安全中至關重要,攻擊者和防禦者都缺乏足夠的時間。與誘餌互動會浪費攻擊者的時間,並讓防禦者有更多時間應對威脅。

更具體地說,如果攻擊者認為他們接觸的誘餌是真的,他們不需要做出反應。他們只需竊取虛假數據,然後(通常)離開即可。另一方面,如果經驗豐富的攻擊者意識到資產是假的,他們就會知道自己已被偵測到,無法在網路上停留太久。在這兩種情況下,攻擊者都會浪費時間,而安全團隊則會收到預警,以獲得更多時間來應對威脅。查看 什麼是威脅情報以及它是如何運作的?

網路釣魚技術如何運作?

許多網路釣魚技術都是自動化的。通常,誘餌的來源是駭客認為有價值的資料:資料庫、憑證、伺服器和文件。這些資產的外觀和操作方式與真實資產無異,有時甚至能與真實資產協同工作。

主要區別在於它們是偽造的。例如,流氓資料庫可能包含與誘餌伺服器關聯的虛假使用者名稱和管理密碼。這意味著在誘餌伺服器(甚至真實伺服器)上涉及使用者名稱和密碼的活動都會被封鎖。同樣,流氓憑證包含虛假的令牌、雜湊或 Kerberos 票證,這些憑證實際上會將攻擊者重定向到沙盒中。

此外,系統還會偽造故障資產,提醒安全團隊注意嫌疑犯。例如,當攻擊者登入誘餌伺服器時,活動會向安全營運中心 (SOC) 的藍隊人員發出警報。同時,系統會持續記錄攻擊者的活動,例如他們存取了哪些文件(例如,在憑證竊取攻擊中)以及他們如何實施攻擊(例如,橫向移動和中間人攻擊)。檢查 什麼是安全自動化系統以及為什麼需要它們?

在威脅真正到來之前進行預防

配置良好的欺騙系統可以減少甚至完全消除攻擊者對您網路安全資產造成的損害。由於大多數欺騙系統都是自動化的,您無需執行所有必要的步驟。您可以部署這些系統,並將 SOC 資源引導至需要更多實際操作的安全措施。現在您可以看到 駭客如何攻擊 FTP 伺服器以及您可以採取什麼措施來阻止他們?

轉到頂部按鈕