0Pricing
Cyber Security Academy · レッスン

欺瞞技術

攻撃者を罠に誘い込みます

「欺瞞技術」はCoddyKit上の無料Cyber Security Academyレッスンです。 これはレッスン1/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはCyber Security Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Cyber Security Academyコースには全4レッスンが含まれています。

デセプション技術とは

デセプション技術は、攻撃者を誘い込んで正体を明らかにさせるため、ネットワーク全体に偽の資産、認証情報、データを配置します。正規ユーザーが触れる理由はないため、デコイとのやり取りは定義上、不審な行動です。

中核となる考え方

従来の防御は攻撃者を侵入させないことを目指します。デセプションでは、一部の攻撃者は侵入すると想定し、環境そのものを攻撃者に対抗する仕組みに変えます。

  • デコイによって攻撃者の時間と労力を浪費させます。
  • 接触はすべて、信頼度の高いアラートになります。
  • 防御側は攻撃者の手法を学べます。

ハニーポットの定義

ハニーポットは、調査または攻撃を受けるよう設計された単一のデコイシステムです。本番環境での用途がないため、接続があれば偵察または侵害の兆候です。

ハニーネット

ハニーネットは、サーバー、サービス、トラフィックを含む現実的な環境を模倣する、複数のハニーポットで構成されたネットワークです。単一の接点だけでなく、システム間を移動する攻撃者の動きを調査します。

ハニートークン

ハニートークンはシステムではなく偽のデータです。偽の認証情報、デコイのデータベースレコード、追跡対象のAPIキーなどが該当します。これが使用された場合、誰かがアクセスすべきでないデータにアクセスしたことが分かります。

# example: a canary AWS key left in a config file
# AKIA-FAKE-DECOY-0000
# any use triggers an alert via the canary service

カナリアファイルとトークン

カナリアトークンは埋め込まれたトリガーです。開かれると外部に通知する特殊なドキュメント、URL、DNS名などが該当します。機密フォルダーに配置しておけば、共有フォルダーを閲覧する攻撃者がアラームを作動させます。

デセプションがノイズを減らす理由

ほとんどのセキュリティツールは、アラートと誤検知を大量に発生させ、チームを圧倒します。デセプションはこの状況を逆転させます。デコイに触れる正当な理由はほとんどないため、そのアラートは精度が高く、調査する価値があります。

横展開の検知

最初の足がかりを得た後、攻撃者は価値のある標的を探して横展開します。想定される経路にデコイ(偽の管理者共有や、魅力的に見えるホスト名など)を配置すると、実際の資産に到達する前にこの動きを早期に検知できます。

デセプションと本番環境

デコイは、業務を決して妨げないよう実際のシステムから明確に分離しつつ、攻撃者をだませるほど現実的でなければなりません。優れたデセプションは、命名と配置によって環境に溶け込みながら、完全に隔離され、監視されています。

法的および倫理的な注意点

デセプションには、次のような問題があります。

  • エントラップメントは、自分のネットワークを防御しているため一般には問題になりませんが、一部の法域では誘引がグレーゾーンです。
  • デコイを反撃に利用してはいけません。
  • プログラムを文書化し、法務部門を関与させます。

デセプションの位置付け

デセプションは、予防策の代替ではなく、検知とインテリジェンスのレイヤーです。ファイアウォール、EDR、監視と組み合わせます。他の制御をすでに回避した攻撃者を捕捉できる点が強みです。

クイックチェック

適切なデセプションの概念を特定します。

まとめ

デセプション技術は、ネットワークを攻撃者に対抗する仕組みに変えます。

  • ハニーポットはデコイシステム、ハニーネットはデコイネットワークです。
  • ハニートークンやカナリアは、触れられるとアラートを発するデコイデータです。
  • デコイとのやり取りから、精度の高いアラートを得られます。
  • 予防策と並行して、デセプションを検知レイヤーとして使用します。

よくある質問

「欺瞞技術」レッスンは無料ですか?

はい。「欺瞞技術」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Cyber Security Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Cyber Security Academyコースには全4レッスンが含まれています。

「欺瞞技術」で何を学びますか?

攻撃者を罠に誘い込みます ブラウザで直接実行するハンズオンコードでCyber Security Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。

Cyber Security Academyを始めるのに経験は必要ですか?

事前経験は必要ありません。CoddyKitのCyber Security Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン1/4です。

「欺瞞技術」レッスンにはどのくらい時間がかかりますか?

ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。

このCyber Security Academyレッスンでコードを書いて実行できますか?

はい。すべてのCyber Security Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。

このコースのすべてのレッスン

  1. 欺瞞技術
  2. ハニーポットの種類
  3. ハニーポットの導入
  4. 攻撃者の行動分析
← Cyber Security Academyに戻る