Tecnología de engaño
Tienda trampas a los atacantes
Tecnología de engaño es una lección gratuita de Cyber Security Academy en CoddyKit. Esta es la lección 1 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cyber Security Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cyber Security Academy incluye 4 lecciones en total.
Qué es la tecnología de engaño
La tecnología de engaño coloca activos, credenciales y datos falsos en una red para atraer a los atacantes y hacer que se revelen. Cualquier interacción con un señuelo es, por definición, sospechosa, porque los usuarios legítimos no tienen motivos para tocarlo.
La idea central
Las defensas tradicionales intentan mantener fuera a los atacantes. El engaño parte de la premisa de que algunos lograrán entrar y pone el entorno en su contra:
- Los señuelos hacen perder tiempo y esfuerzo al atacante.
- Cada interacción genera una alerta de alta confianza.
- Los defensores aprenden las técnicas del atacante.
Definición de honeypots
Un honeypot es un único sistema señuelo diseñado para ser explorado o atacado. No tiene ninguna función en producción, por lo que cualquier conexión indica reconocimiento o compromiso.
Honeynets
Una honeynet es una red de varios honeypots que imita un entorno realista, con servidores, servicios y tráfico. Permite estudiar el movimiento del atacante entre sistemas, no solo una interacción aislada.
Honeytokens
Un honeytoken son datos falsos, no un sistema: una credencial ficticia, un registro señuelo de una base de datos o una clave de API rastreada. Si alguna vez se utiliza, sabrá que alguien accedió a datos que no debía consultar.
# example: a canary AWS key left in a config file
# AKIA-FAKE-DECOY-0000
# any use triggers an alert via the canary serviceArchivos y tokens canario
Los canary tokens son activadores integrados: un documento, una URL o un nombre DNS especiales que envían una señal a su origen cuando se abren. Colóquelos en carpetas confidenciales; un atacante que explore el recurso compartido activará la alarma.
Por qué el engaño reduce el ruido
La mayoría de las herramientas de seguridad inundan a los equipos con alertas y falsos positivos. El engaño invierte esta situación: casi no existe un motivo legítimo para interactuar con un señuelo, por lo que sus alertas tienen alta fidelidad y merecen investigarse.
Detección del movimiento lateral
Después de establecer una posición inicial, los atacantes se desplazan lateralmente para encontrar objetivos valiosos. Los señuelos colocados en las rutas probables (recursos compartidos de administración falsos y nombres de host atractivos) detectan este movimiento pronto, a menudo antes de que se alcancen los activos reales.
Engaño frente a producción
Los señuelos deben estar claramente separados de los sistemas reales para no interrumpir nunca la actividad empresarial, pero ser lo bastante realistas como para engañar a los atacantes. Un buen engaño se integra mediante los nombres y la ubicación, a la vez que permanece completamente aislado y monitorizado.
Consideraciones legales y éticas
El engaño plantea varias cuestiones:
- La provocación delictiva generalmente no es una preocupación, ya que está defendiendo su propia red, pero atraer a los atacantes es un área gris en algunas jurisdicciones.
- No utilice nunca señuelos para contraatacar.
- Documente el programa e involucre al departamento jurídico.
Dónde encaja el engaño
El engaño es una capa de detección e inteligencia, no un sustituto de la prevención. Combínelo con firewalls, EDR y monitorización. Su fortaleza consiste en detectar a los atacantes que ya han evadido otros controles.
Comprobación rápida
Identifique el concepto de engaño adecuado.
Resumen
La tecnología de engaño pone la red en contra de los atacantes:
- Los honeypots son sistemas señuelo; las honeynets son redes señuelo.
- Los honeytokens y los canary tokens son datos señuelo que generan alertas cuando se tocan.
- La interacción con los señuelos produce alertas de alta fidelidad.
- Utilice el engaño como una capa de detección junto con la prevención.
Preguntas frecuentes
¿La lección «Tecnología de engaño» es gratis?
Sí — el texto completo de «Tecnología de engaño» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cyber Security Academy, actualiza a CoddyKit PRO. El curso de Cyber Security Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Tecnología de engaño»?
Tienda trampas a los atacantes Practicas Cyber Security Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Cyber Security Academy?
No se requiere experiencia previa. Cyber Security Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 1 de 4.
¿Cuánto tiempo toma la lección «Tecnología de engaño»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Cyber Security Academy?
Sí. Cada lección de Cyber Security Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Tecnología de engaño
- Tipos de honeypots
- Implementación de honeypots
- Análisis del comportamiento de los atacantes