Deception-подход: как увидеть атакующего раньше
Когда злоумышленник уже находится внутри инфраструктуры, защитникам важно заметить его как можно раньше — еще до того, как атака приведет к ущербу.
Это отражает общий сдвиг в кибербезопасности: переход от реагирования к действиям на опережение.
Однако не все шаги атакующего укладываются в известные индикаторы или заранее описанные правила. Он может отклоняться от шаблонов, менять тактику, использовать легитимные учетные записи и оставаться незаметным.
Deception-подход не требует предварительных знаний об угрозе. В инфраструктуре создаются ложные объекты, которые не используются обычными пользователями, но привлекательны для злоумышленников. Взаимодействие с ними становится высокодоверенным сигналом для команды защиты. Это помогает раньше выявлять подозрительную активность, снижать фоновый шум при работе с инцидентами и ускорять их расследование.
На Standoff 17 такой подход будет представлен через Xello Deception — первое отечественное решение класса DDP (Distributed Deception Platform, распределенная платформа для обмана злоумышленников).
На кибербитве участники смогут увидеть, как deception-технологии помогают командам защиты противостоять интенсивным и нестандартным хакерским атакам.
Регистрация по ссылке.
ERID:2Vtzqw5KEho
Post #1057
1K

- 👍 8
- 🔥 5
- ❤ 2
- ⚡ 1
- 💯 1