¿Y si en lugar de esperar a que un atacante llegue a nuestros sistemas pudiéramos crear recursos diseñados específicamente para detectar su presencia?
Esta es la idea detrás de Cyber Deception.
Las técnicas de engaño en ciberseguridad utilizan recursos que parecen legítimos, pero que están diseñados para detectar comportamientos sospechosos.
Entre ellos pueden encontrarse:
- Honeypots.
- Cuentas señuelo.
- Archivos señuelo.
- Servidores falsos.
- Credenciales controladas.
- Redes de engaño.
Un usuario legítimo normalmente no debería interactuar con estos recursos.
Por eso, si alguien intenta acceder a ellos, puede generar una señal de alerta de alta relevancia.
Una ventaja es que pueden producir menos falsos positivos que algunas alertas tradicionales.
Por ejemplo, si una cuenta administrativa señuelo nunca debería ser utilizada y de repente aparece intentando iniciar sesión en diferentes servidores, la actividad merece una investigación inmediata.

La clave está en diseñar correctamente los señuelos y mantenerlos separados de los sistemas críticos.
Cyber Deception no sustituye firewalls, MFA, EDR o Zero Trust.
Es una capa adicional que busca aumentar la visibilidad y detectar movimientos de un atacante durante las primeras etapas.
Tip Winxgo
No todos los recursos de seguridad necesitan bloquear ataques. Algunos pueden existir exclusivamente para avisarte de que alguien está explorando tu infraestructura.
¿Te parecería útil que una empresa utilizara cuentas y sistemas señuelo para detectar movimientos de posibles atacantes?














Leave a Reply