Агентство кибербезопасности и безопасности инфраструктуры США (CISA) выпустило новое руководство по развертыванию систем-ловушек для надежной киберзащиты в организациях критической инфраструктуры. Кибер-приманки, по словам агентства, дополняют модели Zero Trust, которые постоянно проверяют весь доступ, предполагая, что злоумышленник получил некоторый уровень доступа к корпоративной среде. «Кибер-приманки — это активы, которые кажутся законными системами, учетными записями или данными, но предназначены для отвлечения злоумышленников, обнаружения их присутствия или облегчения сбора информации о киберугрозах (CTI)», — отмечает CISA. Они позволяют организациям заранее выявлять, наблюдать и блокировать вредоносную активность, собирать и анализировать CTI, а также более эффективно распределять ресурсы. «Методы обмана являются постепенными, экономически эффективными и масштабируемыми, что позволяет организациям внедрять их без серьезных архитектурных изменений», — говорится в руководстве CISA (PDF). Чтобы выявить активность злоумышленников, организациям следует размещать ловушки там, где пользователи редко или вообще никогда с ними не взаимодействуют, и настроить их на выдачу высокоточных оповещений. Они должны быть разработаны таким образом, чтобы перенаправить злоумышленников на получение ложных данных, создать ложное представление об окружающей среде во время разведки противника и побудить субъектов угроз загрузить большие объемы неконфиденциальных или бессмысленных данных. Кроме того, им следует направлять злоумышленников в контролируемую среду, где можно будет наблюдать за их реальными операциями и собирать CTI более эффективно. Эффективное развертывание этих систем, включая приманки, растяжки, ложные артефакты, приманки и ловушки, представляет собой трехэтапный рабочий процесс, включающий подготовку, выполнение и понимание. На этапе подготовки организации должны оценить свой ландшафт угроз, установить четкие оперативные цели, наметить желаемое восприятие и реакцию противника, установить каналы развертывания и определить показатели успеха.
Источник: SecurityWeek — https://www.securityweek.com/cisa-releases-guidance-on-deploying-cyber-decoys/
Комментарии