¿Cyber Deception, empresas están colocando “trampas” ?

¿Y si en lugar de esperar a que un atacante llegue a nuestros sistemas pudiéramos crear recursos diseñados específicamente para detectar su presencia?

Esta es la idea detrás de Cyber Deception.

Las técnicas de engaño en ciberseguridad utilizan recursos que parecen legítimos, pero que están diseñados para detectar comportamientos sospechosos.

Entre ellos pueden encontrarse:

  • Honeypots.
  • Cuentas señuelo.
  • Archivos señuelo.
  • Servidores falsos.
  • Credenciales controladas.
  • Redes de engaño.

Un usuario legítimo normalmente no debería interactuar con estos recursos.

Por eso, si alguien intenta acceder a ellos, puede generar una señal de alerta de alta relevancia.

Una ventaja es que pueden producir menos falsos positivos que algunas alertas tradicionales.

Por ejemplo, si una cuenta administrativa señuelo nunca debería ser utilizada y de repente aparece intentando iniciar sesión en diferentes servidores, la actividad merece una investigación inmediata.

La clave está en diseñar correctamente los señuelos y mantenerlos separados de los sistemas críticos.

Cyber Deception no sustituye firewalls, MFA, EDR o Zero Trust.

Es una capa adicional que busca aumentar la visibilidad y detectar movimientos de un atacante durante las primeras etapas.

Tip Winxgo

No todos los recursos de seguridad necesitan bloquear ataques. Algunos pueden existir exclusivamente para avisarte de que alguien está explorando tu infraestructura.

¿Te parecería útil que una empresa utilizara cuentas y sistemas señuelo para detectar movimientos de posibles atacantes?

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

This will close in 10 seconds

This will close in 0 seconds