Агентство CISA выпустило очередное руководство – на этот раз про использование обманных систем и приманок для повышения эффективности/скорости обнаружения и реагирования на угрозы.
В документе приводится описание и сравнение типов приманок/обманных систем, жизненный цикл применения приманок и нюансы реализации, увязанные с фреймворками MITRE ATT&CK и MITRE Engage.
Всё хорошо в гайде — только вот не учитываются нюансы, связанные с повсеместным использованием ИИ-агентов и прочих ИИ-сущностей в современных инфраструктурах организаций🫢
Например, сейчас файлы в корпоративной сети активно сканируются различными ИИ-индексаторами, ассистентами, которые «пережуют» все приманки на своём пути и тем самым вызовут ложные срабатывания обманных систем...
А ещё создание правдоподобных приманок, например файла с «липовой» информацией о бюджете компании, может знатно попортить качество ответов ваших RAG-агентов: да, можно внести ИИ-агенты в список исключений, но это фактически откроет двери злоумышленнику при успешной промпт-инъекции😑
Так и получается, что руководство может быть полезно организациям с невысоким уровнем киберзрелости, но будут ли у них ресурсы на внедрение обманных систем — вопрос.
#guide #deception #honeypot #ai #rag #nhi #cisa #decoy #honeytoken
Post #850
369

- 👍 5