Aldatma Teknolojisi
Saldırganları tuzağa düşürün
Aldatma Teknolojisi, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.
Aldatma Teknolojisi Nedir
Aldatma teknolojisi, saldırganları kendilerini açığa çıkarmaya çekmek için bir ağın geneline sahte varlıklar, kimlik bilgileri ve veriler yerleştirir. Bir yemle gerçekleşen her etkileşim tanım gereği şüphelidir; çünkü meşru kullanıcıların buna dokunması için bir nedeni yoktur.
Temel Fikir
Geleneksel savunmalar saldırganları dışarıda tutmaya çalışır. Aldatma ise bazılarının içeri gireceğini varsayar ve ortamı onlara karşı kullanır:
- Yemler saldırganın zamanını ve çabasını boşa harcar.
- Her etkileşim yüksek güvenilirlikli bir uyarıdır.
- Savunma ekipleri saldırganın tekniklerini öğrenir.
Bal Küpleri Tanımlanıyor
Bir bal küpü, yoklanmak veya saldırıya uğramak üzere tasarlanmış tek bir yem sistemidir. Üretim amacı yoktur; bu nedenle her bağlantı keşif veya ele geçirilme belirtisidir.
Bal Ağları
Bir bal ağı, sunucular, hizmetler ve trafik dahil olmak üzere gerçekçi bir ortamı taklit eden birden çok bal küpünden oluşan ağdır. Yalnızca tek bir temas noktasını değil, saldırganın sistemler arasındaki hareketini inceler.
Bal Belirteçleri
Bir bal belirteci bir sistem değil, sahte verilerdir: sahte bir kimlik bilgisi, yem olarak kullanılan bir veritabanı kaydı veya izlenen bir uygulama programlama arayüzü anahtarı. Kullanılırsa, birinin erişmemesi gereken verilere eriştiğini bilirsiniz.
# example: a canary AWS key left in a config file
# AKIA-FAKE-DECOY-0000
# any use triggers an alert via the canary serviceKanarya Dosyaları ve Belirteçleri
Kanarya belirteçleri, açıldıklarında merkeze haber veren özel bir belge, internet adresi veya DNS adı gibi gömülü tetikleyicilerdir. Bunları hassas klasörlere yerleştirin; bir saldırgan paylaşımı tararken alarmı tetikler.
Aldatma Gürültüyü Neden Azaltır
Çoğu güvenlik aracı ekipleri uyarılar ve yanlış pozitiflerle boğar. Aldatma bunu tersine çevirir: bir yemle etkileşime geçmek için neredeyse hiçbir meşru neden yoktur; bu nedenle yemlerin uyarıları yüksek doğrulukludur ve incelenmeye değerdir.
Yanal Hareketi Tespit Etme
Saldırganlar ilk tutunma noktasını elde ettikten sonra değerli hedefleri bulmak için yanal hareket eder. Olası yollar üzerine yerleştirilen yemler (sahte yönetici paylaşımları, cazip ana bilgisayar adları), gerçek varlıklara ulaşılmadan önce çoğu zaman bu hareketi erkenden yakalar.
Aldatma ve Üretim Ortamı
Yemler, iş süreçlerini hiçbir zaman aksatmamaları için gerçek sistemlerden açıkça ayrılmalı, ancak saldırganları kandıracak kadar gerçekçi olmalıdır. İyi bir aldatma, tamamen yalıtılmış ve izlenen yemleri adlandırma ve konumlandırma yoluyla ortama uyumlu hale getirir.
Hukuki ve Etik Notlar
Aldatma şu soruları gündeme getirir:
- Tuzak kurma genellikle bir endişe değildir; çünkü kendi ağınızı savunuyorsunuz. Ancak bazı yargı bölgelerinde saldırganları yemle çekmek gri bir alandır.
- Yemleri asla karşı saldırı düzenlemek için kullanmayın.
- Programı belgeleyin ve hukuk birimini sürece dahil edin.
Aldatma Nereye Uyar
Aldatma, önlemenin yerine geçen bir çözüm değil, bir tespit ve istihbarat katmanıdır. Onu güvenlik duvarları, EDR ve izlemeyle birleştirin. Gücü, diğer denetimleri zaten aşmış saldırganları yakalamasıdır.
Hızlı Kontrol
Doğru aldatma kavramını belirleyin.
Özet
Aldatma teknolojisi ağı saldırganlara karşı kullanır:
- Bal küpleri yem sistemleridir; bal ağları yem ağlarıdır.
- Bal belirteçleri ve kanaryalar, dokunulduğunda uyarı veren yem verileridir.
- Yemlerle etkileşim, yüksek doğruluklu uyarılar üretir.
- Aldatmayı, önlemenin yanında bir tespit katmanı olarak kullanın.
Sıkça Sorulan Sorular
“Aldatma Teknolojisi” dersi ücretsiz mi?
Evet — “Aldatma Teknolojisi” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.
“Aldatma Teknolojisi” dersinde ne öğreneceğim?
Saldırganları tuzağa düşürün Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.
“Aldatma Teknolojisi” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Aldatma Teknolojisi
- Honeypot Türleri
- Honeypot Dağıtımı
- Saldırgan Davranışını Analiz Etme