Cyber Security Academy · Lektion

Bedrägeriteknik

Gillra fällor för angripare

Lektion 1 av 413 steg

Bedrägeriteknik är en gratis lektion i Cyber Security Academy på CoddyKit. Detta är lektion 1 av 4. Du kan läsa vilka 3 lektioner som helst i den här lärvägen kostnadsfritt i sin helhet – därefter låser CoddyKit PRO upp alla lektioner, plus praktisk övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Den ingår i lärvägen för Cyber Security Academy, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Cyber Security Academy innehåller totalt 4 lektioner.

Vad är vilseledningsteknik

Vilseledningsteknik placerar falska resurser, inloggningsuppgifter och data i ett nätverk för att locka angripare att avslöja sig. All interaktion med ett lockbete är per definition misstänkt, eftersom legitima användare inte har någon anledning att röra det.

Kärnidén

Traditionella försvar försöker hålla angripare ute. Vilseledning utgår från att vissa ändå kommer in och vänder miljön mot dem:

  • Lockbeten slösar angriparens tid och resurser.
  • Varje beröring ger en varning med hög tillförlitlighet.
  • Försvarare lär sig angriparnas metoder.

Honeypots definierade

En honeypot är ett enskilt locksystem som är utformat för att undersökas eller angripas. Det har inget produktionssyfte, så varje anslutning signalerar kartläggning eller intrång.

Honeynets

Ett honeynet är ett nätverk med flera honeypots som efterliknar en realistisk miljö med servrar, tjänster och trafik. Det undersöker hur angripare förflyttar sig mellan system, inte bara en enskild kontaktpunkt.

Honeytokens

En honeytoken är falska data, inte ett system: en påhittad inloggningsuppgift, en lockande databaspost eller en spårad API-nyckel. Om den någonsin används vet ni att någon har fått åtkomst till data som personen inte borde ha nått.

# example: a canary AWS key left in a config file
# AKIA-FAKE-DECOY-0000
# any use triggers an alert via the canary service

Canary-filer och tokens

Canary tokens är inbäddade utlösare: ett särskilt dokument, en URL eller ett DNS-namn som kontaktar det egna systemet när det öppnas. Placera dem i känsliga mappar; en angripare som bläddrar i resursen utlöser larmet.

Varför vilseledning minskar bruset

De flesta säkerhetsverktyg dränker team i varningar och falska positiva. Vilseledning vänder på detta: det finns nästan aldrig någon legitim anledning att interagera med ett lockbete, så dess varningar har hög träffsäkerhet och är värda att undersöka.

Upptäckt av lateral förflyttning

Efter att ha fått ett första fotfäste förflyttar sig angripare lateralt för att hitta värdefulla mål. Lockbeten som placeras längs sannolika vägar (falska administratörsresurser, intressanta värdnamn) fångar upp denna förflyttning tidigt, ofta innan riktiga resurser nås.

Vilseledning kontra produktion

Lockbeten måste vara tydligt separerade från riktiga system så att de aldrig stör verksamheten, men samtidigt tillräckligt realistiska för att lura angripare. God vilseledning smälter in genom namn och placering, samtidigt som den är helt isolerad och övervakad.

Juridiska och etiska aspekter

Vilseledning väcker flera frågor:

  • Brottsprovokation är i allmänhet inte ett problem eftersom ni försvarar ert eget nätverk, men att locka angripare kan vara ett gränsfall i vissa jurisdiktioner.
  • Använd aldrig lockbeten för att angripa tillbaka.
  • Dokumentera programmet och involvera juridisk expertis.

Vilken roll vilseledning har

Vilseledning är ett lager för upptäckt och underrättelser, inte en ersättning för förebyggande åtgärder. Kombinera den med brandväggar, EDR och övervakning. Dess styrka är att upptäcka angripare som redan har kringgått andra kontroller.

Snabbkontroll

Identifiera rätt vilseledningskoncept.

Sammanfattning

Vilseledningsteknik vänder nätverket mot angripare:

  • Honeypots är locksystem och honeynets är locknätverk.
  • Honeytokens och canary tokens är lockdata som larmar när de berörs.
  • Interaktion med lockbeten ger varningar med hög träffsäkerhet.
  • Använd vilseledning som ett lager för upptäckt tillsammans med förebyggande åtgärder.
Gratis att börja

Lär dig Cyber Security Academy med en AI-lärare – gratis

Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.

Kurser
76
Lektioner
303

Vanliga frågor

Är lektionen ”Bedrägeriteknik” gratis?

Ja – du kan läsa vilka 3 lektioner som helst i lärvägen Cyber Security Academy, inklusive ”Bedrägeriteknik”, kostnadsfritt i sin helhet här på webben. Därefter låser CoddyKit PRO upp alla lektioner, plus interaktiv övning med en inbyggd kodredigerare och en AI-lärare dygnet runt. Kursen i Cyber Security Academy innehåller totalt 4 lektioner.

Vad lär jag mig i ”Bedrägeriteknik”?

Gillra fällor för angripare Ni övar på Cyber Security Academy med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.

Behöver jag någon erfarenhet för att börja lära mig Cyber Security Academy?

Du behöver inga förkunskaper. Utbildningen i Cyber Security Academy på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 1 av 4.

Hur lång tid tar lektionen ”Bedrägeriteknik”?

De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.

Kan jag skriva och köra kod i den här Cyber Security Academy-lektionen?

Ja. Varje Cyber Security Academy-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.

Alla lektioner i den här kursen

  1. Bedrägeriteknik
  2. Typer av honeypots
  3. Distribuera honeypots
  4. Analysera angriparbeteende
← Tillbaka till Cyber Security Academy