❗️ Ни одно средство защиты не позволяет полностью исключить риск проникновения в инфраструктуру.
👀 Особенно это касается целевых атак: злоумышленник может долго оставаться незамеченным, изучать окружение, повышать привилегии, искать ценные данные и использовать штатные инструменты, которые внешне выглядят как обычная административная активность.
📢 Такие действия сложно выявить отдельным событием. Для обнаружения скрытой активности необходимо анализировать поведение, искать нетипичные сценарии и создавать дополнительные точки контроля.
🐻 Одним из подходов, который решает эту задачу, является Deception. Разберем, как появилась эта технология, почему классических ханипотов оказалось недостаточно и как распределенные ловушки помогают повысить эффективность обнаружения атак.
Post #1627
524






