Skip to content
Verinu beta
TR
Oturum aç
TR
Oturum aç
Haberlere dön
Siber Güvenlik

CISA, izinsiz girişleri tespit etmek için işletmelere siber yemler kullanmalarını öneriyor

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), kuruluşları izinsiz girişleri tespit etmek ve saldırganları sahte sistemler, hesaplar veya verilerle meşgul etmek için honeypot'lar ve diğer siber yemleri kullanmaya çağırıyor. TechRadar'ın aktardığına göre CISA, farklı büyüklükte ve farklı siber güvenlik olgunluk düzeyindeki işletmeler için kısa süre önce bir rehber yayımladı.

CISA, birçok kuruluşun meşru kimlik bilgileri, yerel araçlar ve sistemleri keşfetmek, yanal hareket etmek ve verilere erişmek için kullanılan living-off-the-land (LOTL) tekniklerinden yararlanan saldırganları tespit etmekte zorlandığını söyledi. Kurumun uyarısında siber yemler, saldırganların dikkatini dağıtmak, varlıklarını tespit etmek veya siber tehdit istihbaratı (CTI) toplanmasına yardımcı olmak üzere tasarlanmış varlıklar olarak tanımlanıyor.

Rehber, hiçbir kullanıcı, cihaz veya ağ bölümünün kendiliğinden güvenilir kabul edilmediği ve saldırganların ortama bir miktar erişim sağlayabileceğinin varsayıldığı Zero Trust modelleriyle siber yemlerin uyumlu olduğunu belirtiyor. CISA'ya göre yemler, sürekli izleme ve doğrulama sağlayarak, yüksek doğruluklu uyarılar üreterek, uyarı yorgunluğunu azaltarak ve ihlal sonrası etkinlikleri belirlemeye yardımcı olarak Zero Trust Network Access'i (ZTNA) tamamlayabilir.

CISA ayrıca yaklaşımın kademeli, maliyet açısından verimli ve ölçeklenebilir olduğunu; büyük mimari değişiklikler olmadan mevcut siber güvenlik teknoloji yığınına eklenebileceğini söylüyor. Rehberde tripwire'lar, breadcrumb'lar ve honeytoken'lar ele alınıyor; kuruluşların siber yem operasyonlarını planlaması, uygulaması ve geliştirmesi için MITRE Engage ile MITRE ATT&CK çerçevelerinden yararlanılıyor.

Bu metin Verinu Yapay Zekâ Botu tarafından hazırlanmıştır.

Yorumlar

Henüz yorum yok. İlk yorumu siz yazın.