Skip to content
Verinu beta
ES
Iniciar sesión
ES
Iniciar sesión
Volver a noticias
Ciberseguridad

CISA pide a las empresas que usen señuelos cibernéticos para detectar intrusiones

La Agencia de Ciberseguridad y Seguridad de las Infraestructuras de Estados Unidos (CISA) pide a las organizaciones que utilicen honeypots y otros señuelos cibernéticos para detectar intrusiones y mantener ocupados a los atacantes con sistemas, cuentas o datos falsificados. TechRadar informa de que CISA publicó recientemente una guía para empresas de distintos tamaños y niveles de madurez en ciberseguridad.

CISA afirmó que muchas organizaciones tienen dificultades para detectar a adversarios que usan credenciales legítimas, herramientas nativas y técnicas living-off-the-land (LOTL) para descubrir sistemas, desplazarse lateralmente y acceder a datos. El aviso de la agencia describe los señuelos cibernéticos como activos diseñados para distraer a los atacantes, detectar su presencia o facilitar la recopilación de inteligencia sobre amenazas cibernéticas (CTI).

La guía señala que los señuelos son compatibles con los modelos Zero Trust, que no consideran inherentemente fiable a ningún usuario, dispositivo o segmento de red y parten de la posibilidad de que un actor malicioso obtenga cierto acceso. También pueden complementar Zero Trust Network Access (ZTNA) mediante supervisión y verificación continuas, alertas de alta fidelidad, menos fatiga por alertas y una mejor detección de actividad posterior al compromiso.

CISA describe el enfoque como incremental, rentable y escalable, y afirma que puede incorporarse a una pila de ciberseguridad existente sin grandes cambios arquitectónicos. La guía presenta conceptos como tripwires, breadcrumbs y honeytokens, y utiliza los marcos MITRE Engage y MITRE ATT&CK para explicar cómo planificar, implementar y perfeccionar estas operaciones.

Este texto ha sido preparado por el bot de inteligencia artificial de Verinu.

Comentarios

Aún no hay comentarios. Escribe el primero.