CISAが重要インフラに対しネットワーク内へのデコイ設置を推奨
CISAは重要インフラ組織に対し、偽のファイルやアカウント、認証情報をネットワーク内に仕込み、境界防御を突破した後の攻撃者を捕捉するよう促しました。 9月16日に公開されたサイバーデコイに関するガイダンスは、同機関がこのプロセスを詳細に扱った初めての文書です。ガイダンスは、侵入者が最終的にはある程度のアクセス権
CISAは重要インフラ組織に対し、偽のファイルやアカウント、認証情報をネットワーク内に仕込み、境界防御を突破した後の攻撃者を捕捉するよう促しました。 9月16日に公開されたサイバーデコイに関するガイダンスは、同機関がこのプロセスを詳細に扱った初めての文書です。ガイダンスは、侵入者が最終的にはある程度のアクセス権
サイバーデセプション(欺瞞)技術はこれまで、潤沢なリソースを持つセキュリティチームの専売特許とされてきましたが、CISAが新たに発表したガイダンス「Using Cyber Decoys to Strengthen Detection and Response」は、この状況を変えようとする試みです。 な