Teknologi Penipuan
Jebak penyerang
Teknologi Penipuan adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa Itu Teknologi Pengelabuan
Teknologi pengelabuan menanam aset, kredensial, dan data palsu di seluruh jaringan untuk memancing penyerang agar mengungkapkan keberadaan mereka. Setiap interaksi dengan umpan pada dasarnya mencurigakan karena pengguna sah tidak punya alasan untuk menyentuhnya.
Gagasan Inti
Pertahanan tradisional berusaha mencegah penyerang masuk. Pengelabuan berasumsi bahwa sebagian penyerang akan berhasil masuk dan menjadikan lingkungan sebagai lawan mereka:
- Umpan membuang waktu dan upaya penyerang.
- Setiap sentuhan menghasilkan peringatan dengan tingkat kepastian tinggi.
- Pembela mempelajari teknik penyerang.
Definisi Sistem Umpan
Sistem umpan adalah satu sistem palsu yang dirancang untuk diselidiki atau diserang. Sistem ini tidak memiliki tujuan produksi, sehingga setiap koneksi menandakan pengintaian atau pengambilalihan.
Jaringan Umpan
Jaringan umpan adalah jaringan yang terdiri dari beberapa sistem umpan dan meniru lingkungan yang realistis, lengkap dengan server, layanan, dan lalu lintas. Jaringan ini mempelajari pergerakan penyerang di antara sistem, bukan hanya satu titik interaksi.
Token Umpan
Token umpan adalah data palsu, bukan sistem: kredensial palsu, catatan basis data umpan, atau kunci antarmuka pemrograman aplikasi yang dipantau. Jika pernah digunakan, Anda tahu seseorang telah mengakses data yang seharusnya tidak mereka akses.
# example: a canary AWS key left in a config file
# AKIA-FAKE-DECOY-0000
# any use triggers an alert via the canary serviceBerkas dan Token Kenari
Token kenari adalah pemicu tertanam: dokumen khusus, alamat web, atau nama DNS yang mengirim sinyal ke sistem pemantau saat dibuka. Letakkan token tersebut di folder sensitif; penyerang yang menjelajahi folder bersama akan memicu alarm.
Mengapa Pengelabuan Mengurangi Derau
Sebagian besar alat keamanan membanjiri tim dengan peringatan dan positif palsu. Pengelabuan membalik keadaan ini: hampir tidak ada alasan yang sah untuk berinteraksi dengan umpan, sehingga peringatannya berakurasi tinggi dan layak diselidiki.
Mendeteksi Pergerakan Menyamping
Setelah memperoleh pijakan awal, penyerang bergerak menyamping untuk menemukan sasaran yang berharga. Umpan yang ditempatkan di sepanjang jalur yang mungkin dilalui (folder bersama administrator palsu, nama komputer yang menggoda) menangkap pergerakan ini lebih awal, sering kali sebelum aset sebenarnya tercapai.
Pengelabuan dan Sistem Produksi
Umpan harus dipisahkan dengan jelas dari sistem nyata agar tidak pernah mengganggu bisnis, tetapi tetap cukup realistis untuk mengelabui penyerang. Pengelabuan yang baik menyatu melalui penamaan dan penempatan, sekaligus sepenuhnya diisolasi dan dipantau.
Catatan Hukum dan Etika
Pengelabuan menimbulkan beberapa pertanyaan:
- Perangkap hukum umumnya bukan masalah karena Anda mempertahankan jaringan sendiri, tetapi memancing penyerang berada di wilayah abu-abu dalam beberapa yurisdiksi.
- Jangan pernah menggunakan umpan untuk menyerang balik.
- Dokumentasikan program dan libatkan bagian hukum.
Peran Pengelabuan
Pengelabuan adalah lapisan deteksi dan intelijen, bukan pengganti pencegahan. Gabungkan pengelabuan dengan dinding api, EDR, dan pemantauan. Kekuatan pengelabuan adalah menangkap penyerang yang telah melewati kontrol lain.
Pemeriksaan Singkat
Identifikasi konsep pengelabuan yang tepat.
Ringkasan
Teknologi pengelabuan menjadikan jaringan sebagai lawan penyerang:
- Sistem umpan adalah sistem palsu; jaringan umpan adalah jaringan palsu.
- Token umpan dan token kenari adalah data palsu yang memberikan peringatan saat disentuh.
- Interaksi dengan umpan menghasilkan peringatan berakurasi tinggi.
- Gunakan pengelabuan sebagai lapisan deteksi bersama pencegahan.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Teknologi Penipuan” gratis?
Ya — teks lengkap “Teknologi Penipuan” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Teknologi Penipuan”?
Jebak penyerang Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.
Berapa lama pelajaran “Teknologi Penipuan” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Teknologi Penipuan
- Jenis Honeypot
- Menerapkan Honeypot
- Menganalisis Perilaku Penyerang