Статья Интересно Как ловить хакеров на живца.

Emilio_Gaviriya

Moderator
Original poster
Moderator
Сообщения
104
Реакции
21
Cuba, Habana
t.me
В последние годы традиционные ханипоты, используемые для выявления хакеров, эволюционировали в более совершенную технологию под названием Deception. Deception представляет собой централизованную систему управления ложными сетевыми объектами, называемыми ловушками (decoys).
Обложка Эскобар.jpg
Как ловить хакеров на живца.


Суть технологии обмана.
Deception относится к системам обнаружения вторжений (IDS), которые предназначены для выявления несанкционированного доступа к сети. Ловушки создаются для имитации реальных сетевых сервисов, чтобы привлечь хакеров и зафиксировать их действия.

Отличие от ханипотов.
В отличие от ханипотов, которые являются отдельными сетевыми ресурсами, ловушки в Deception связаны с центральным сервером. Это позволяет централизованно управлять ловушками, создавать их с различными эмулируемыми сервисами и получать мгновенные уведомления о попытках взаимодействия с ними.

Агенты.
Некоторые решения Deception включают агентов, которые устанавливаются на рабочие станции или серверы. Агенты выполняют различные функции, такие как сбор данных, распространение приманок и реагирование на инциденты. Агенты обычно работают скрытно, чтобы не привлекать внимание пользователей или хакеров.

Преимущества Deception.
  • Повышенная точность обнаружения атак благодаря имитации реальных сервисов.
  • Централизованное управление ловушками для эффективного мониторинга и реагирования.
  • Автоматизированное реагирование на инциденты для сокращения времени реагирования.
  • Сбор индикаторов компрометации и уязвимостей для улучшения общей безопасности сети.
Deception является мощным инструментом для выявления и предотвращения кибератак. Его способность создавать реалистичные ловушки и предоставлять мгновенные уведомления позволяет организациям быстро реагировать на угрозы и защищать свои сети от злоумышленников.

Способы распространения приманок.
Существует несколько способов распространения приманок. Если в Deception присутствуют агенты, они отвечают за разбрасывание приманок. В этом случае процесс можно автоматизировать: сервер управления отправляет команду агенту, который выполняет необходимые действия для установки приманки.

Если агентов нет, Deception-решение может предлагать готовые скрипты, которые необходимо вручную выполнить на рабочих станциях. У этого подхода есть недостатки: например, при перенастройке ловушек невозможно автоматически обновить приманки на рабочих станциях, а агенты позволяют это сделать.

Ограничение взаимодействия пользователей с приманками.
Необходимо максимально ограничить взаимодействие реальных пользователей ПК с приманками. Однако слишком сильно скрывать ложные цели тоже нельзя. Если злоумышленник не сможет их найти, для чего они вообще нужны?

Правдоподобность приманок.
Приманки должны быть правдоподобными. Например, приманка в виде SSH на компьютер бухгалтера может вызвать подозрения у атакующего.

Авторизационные данные.
Часто приманка содержит авторизационные данные для доступа к ловушке — логин и пароль или ключ. Чтобы они выглядели правдоподобно, можно вести внутри Deception базу фейковых пользователей.
 
Название темы
Автор Заголовок Раздел Ответы Дата
Emilio_Gaviriya Статья Metadata Cleaner: Как эффективно защитить свою приватность при обмене файлами. Анонимность и приватность 0
Emilio_Gaviriya Как вычислить местоположение по IP-адресу? Статьи 0
Emilio_Gaviriya Статья Как работает JSON Web Token. Анонимность и приватность 0
Emilio_Gaviriya Статья Как происходит ICMP атака. Уязвимости и взлом 0
Emilio_Gaviriya Как работать с Search4Faces. Статьи 0
Emilio_Gaviriya Статья Как найти Wi-Fi точки. WiFi/Wardriving/Bluejacking 0
Emilio_Gaviriya Статья Как распространяются вирусы? Вирусология 0
Emilio_Gaviriya Статья Как найти человека? Полезные статьи 4
Emilio_Gaviriya Статья Как обнаружить 10 популярных техник пентестеров. Уязвимости и взлом 0
Emilio_Gaviriya Статья Как работает Анти-DDoS. Уязвимости и взлом 0
Emilio_Gaviriya Статья Как получают привязанный к Telegram мобильный номер. Анонимность и приватность 0
Emilio_Gaviriya Статья Как заразить компьютер с помощью обычного ярлыка. Полезные статьи 0
Emilio_Gaviriya Статья Защита конфиденциальности: Как сбросить данные на Android в экстренных ситуациях. Полезные статьи 0
Emilio_Gaviriya Статья Безопасность в сети: Как избежать угроз при использовании коротких ссылок. Уязвимости и взлом 0
Emilio_Gaviriya Статья Как вас деанонимизируют силовики. Анонимность и приватность 0
Emilio_Gaviriya Статья Как следит провайдер? Анонимность и приватность 1
Emilio_Gaviriya Статья Как вычисляют мобильник? Анонимность и приватность 0
Support81 Как хакеры взломали мир: 14 самых громких взломов 2023 года Новости в сети 1
DELTABEK Как зарабатывать 100.000 рублей в день на арбитраже криптовалют? Способы заработка 5
Support81 Как минимум 7 друзей ShadowSyndicate: компании всего мира под прицелом киберальянса Новости в сети 0
Support81 Как взломать сайт за 5 минут: уязвимость в плагине Ultimate Member дает полный доступ к WordPress Новости в сети 0
Traven Как создать свою криптовалюту без знаний и зарабатывать 40000$ в месяц (паста) Способы заработка 0
yaNaSvyazi [Wealth Whispers] [Udemy] Как использовать ChatGPT для YouTube (2023) Способы заработка 0
yaNaSvyazi [Виталий Бруновский] [Udemy] Как заработать с помощью ChatGPT? (2023) Способы заработка 0
yaNaSvyazi [Катерина Яшина] Как заработать на нейросетях первым (2023) Способы заработка 0
alexgoldboy Как вернуть убытки на Pocket Option? Ищу работу. Предлагаю свои услуги. 1
Gorsilov Подскажите что с етими базами делать? и Как? Вопросы и интересы 0
D Как поставить лайк? или убрать хайд? может ли не показываться кнопка лайка? Вопросы и интересы 7
yaNaSvyazi Как заработать на продаже курсов подготовки к ЕГЭ Способы заработка 0
S Как отменить отправленную транзакцию Bitcoin Свободное общение и флейм 0
A Как взломать аккаунт в инстограме Вопросы и интересы 1
I Как слать Zelle с Chase Полезные статьи 0
L Как отменить отправленную транзакцию BTC Корзина 0
D Как найти клон страницы ВК Вопросы и интересы 1
N Как подключится к видеокамерам сервера зная пароль отт маршрутизатора? Вопросы и интересы 5
M Закрыто Обучение Google ADS. Как лить на любые фейки без суспенда. + Продам логи без соседей + гугл разбаны ручной фарм Корзина 2
semsvm Интересно Как можно заработать на кошельке Payeer. Способы заработка 1
S Как сейчас купить доллары в РФ? Свободное общение и флейм 3
AHAHAC Интересно Как просто начать скрытый майнинг Способы заработка 1
Alldied Как заработать около $1000 на американской бирже. Способы заработка 1
Dolphin Anty Как выбрать антидетект браузер ❓ Продажа софта 0
F Промокоды OZON. Как покупать с максимальной выгодой, руководство. Другое 0
W Слив [Blackhatworld] Как Зарабатывать Деньги С Youtube И Content Locker (2021) Способы заработка 0
D Как из обычного шнура сделать шнур juice jacking? Уязвимости и взлом 7
D Как взломать телефон с помощью зарядки juice jacking? Уязвимости и взлом 2
S ⏩ Как запустить свой товарный бизнес и начать зарабатывать, кейс. Способы заработка 0
W [Алексей Лунин] Как зарабатывать 30000-45000 на продажах партнерских товаров в яндекс директе (2021) Способы заработка 0
M Как получить кредит с США? Вопросы и интересы 1
S Интересно Как зарабатывать на Mobile Rewards. Фея с подарками. Способы заработка 0
K Как защититься от фишинга? Вопросы и интересы 9

Название темы