Злоумышленники успешно преодолевают периметр компании и остаются незамеченными в сети долгое время.
Для поддержания постоянного доступа к инфраструктуре все чаще используются учетные записи реальных пользователей (по данным 2023 CrowdStrike Global Threat Report). Выявление нелегитимных действий на этапе горизонтального передвижения — вызов при обеспечении процесса мониторинга киберинцидентов в сети.
Одним из решений, помогающим выявлять атаки на данном этапе, являются системы киберобмана — распределенные ложные данные и активы по всей сети компании. Более подробно с концепцией познакомят эксперты Xello на SOC-Forum 2023.
Post #119
926

- 👍 7
- ❤ 3