Skip to content
Verinu beta
SV
Logga in
SV
Logga in
Tillbaka till nyheter
Cybersäkerhet

CISA uppmanar företag att använda cyberbeten för att upptäcka intrång

USA:s cybersäkerhets- och infrastruktursäkerhetsmyndighet (CISA) uppmanar organisationer att använda honeypots och andra cyberbeten för att upptäcka intrång och hålla angripare sysselsatta med förfalskade system, konton eller data. TechRadar rapporterar att CISA nyligen publicerade vägledning för företag av olika storlek och med olika nivåer av cybersäkerhetsmognad.

CISA säger att många organisationer har svårt att upptäcka angripare som använder giltiga inloggningsuppgifter, inbyggda verktyg och living-off-the-land-tekniker (LOTL) för att kartlägga system, förflytta sig i sidled och komma åt data. I myndighetens rådgivning beskrivs cyberbeten som tillgångar som ska distrahera angripare, upptäcka deras närvaro eller underlätta insamling av cyberhotinformation (CTI).

Enligt vägledningen passar cyberbeten ihop med Zero Trust-modeller, där ingen användare, enhet eller nätverksdel betraktas som automatiskt pålitlig och organisationer utgår från att en angripare kan få viss åtkomst. Cyberbeten kan komplettera Zero Trust Network Access (ZTNA) genom kontinuerlig övervakning och verifiering, träffsäkra varningar, mindre varningströtthet och bättre upptäckt av aktivitet efter ett intrång.

CISA beskriver också metoden som stegvis, kostnadseffektiv och skalbar. Den kan införas i en befintlig cybersäkerhetsmiljö utan större arkitekturförändringar. Vägledningen tar upp tripwires, breadcrumbs och honeytokens samt använder ramverken MITRE Engage och MITRE ATT&CK för att beskriva hur organisationer kan planera, införa och förbättra cyberbetesoperationer.

Den här texten har utarbetats av Verinus AI-bot.

Kommentarer

Inga kommentarer ännu. Skriv den första.