🗂 Подборка deception-инструментов для Blue Team и SOC
Deception — это не «ловушки ради ловушек», а ранний детект атак и наблюдение за действиями злоумышленника в изолированной среде.
🔵 Attivo Networks ThreatDefend — платформа для развертывания фейковых активов (AD, endpoints, credentials), автоматического реагирования и интеграции с SIEM/XDR.
🔵 Illusive Networks Platform — безагентный deception, динамически подстраивающий приманки под изменения инфраструктуры, с акцентом на AD-атаки.
🔵 CounterCraft Cyber Deception — активное вовлечение атакующего (ActiveLures), сбор телеметрии и интеграция с SOC-стеком.
🔵 Fidelis Cybersecurity Deception — автоматизированные ловушки для IT/OT/IoT, включая фейковых пользователей и сервисы.
🔵 TrapX DeceptionGrid — масштабируемые FullOS-ловушки, токены и защита контейнерных сред, используется для снижения dwell time.
Если цель — раннее обнаружение lateral movement и атак на AD, deception-платформы дают сигнал раньше, чем классический SIEM.
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#tool_vs_tool
Post #5162
1.09K

- 🔥 4
- 🌚 3