# Was ist Deception-Technologie?

> Deception-Technologie ist ein branchenüblicher Oberbegriff für kontrollierte Köder, fabrizierte Artefakte, irreführende Antworten und Monitoring, die dazu dienen, unbefugte Aktivität anzulocken, abzulenken, zu verzögern oder aufzudecken.

- Kanonische URL: https://yellowcube.eu/de/glossary/deception-technology/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Beispiele sind Ködersysteme, -dienste, -zugangsdaten, -datensätze, -dateien oder -links, die legitime Benutzer und Produktionsprozesse nicht benötigen sollten. Eine Interaktion kann Gegnerverhalten oder defensive Lücken offenbaren.

Ein Deception-Programm beginnt mit Zielen und Bedrohungsmodellierung, nicht mit einer Produktkategorie. Designer entscheiden, wer darauf stoßen darf, was es auslösen soll, wie es eingedämmt wird, welche Beweise gesammelt werden und wie Responder handeln.

### Wichtigste Punkte

- **Design:** Köder plausibel machen, von Produktion unterscheiden, ihre Privilegien und Daten einschränken und verhindern, dass sie zu Angriffsinfrastruktur werden.
- **Betrieb:** Interaktion und Zustand überwachen, Verwaltungspfade schützen, Eigentümerschaft dokumentieren, Reaktionsworkflows testen, Artefakte rotieren und veraltete Köder sicher außer Betrieb nehmen.
- **Governance:** Autorisierung, Sammlungszweck, Aufbewahrungs- und Zugriffsregeln, erforderliche Hinweise, rechtliche, Datenschutz- und Sicherheitsprüfung sowie Eskalationsregeln vor dem Einsatz definieren.
- **Wichtige Einschränkung:** Ein Deception-Alarm ist nicht automatisch Beweis eines externen Angreifers, und Stille beweist keine fehlende Kompromittierung. Fehlkonfiguration, Scanner, Insider oder legitime Automatisierung können Köder auslösen; erfahrene Gegner können sie erkennen, meiden oder missbrauchen.

### Verwandte Begriffe

[Honeypot](<https://yellowcube.eu/de/glossary/honeypot/>) · [Honeytoken](<https://yellowcube.eu/de/glossary/honeytoken/>) · [Canary Token](<https://yellowcube.eu/de/glossary/canary-token/>) · [Active Defense](<https://yellowcube.eu/de/glossary/active-defense/>) · [Bedrohungsjagd](<https://yellowcube.eu/de/glossary/threat-hunting/>)

### Quellen

[MITRE Engage: A Practical Guide to Adversary Engagement](https://engage.mitre.org/wp-content/uploads/2022/04/EngageHandbook-v1.0.pdf) · [NIST SP 800-160 Vol. 2 Rev. 1: Developing Cyber-Resilient Systems](https://csrc.nist.gov/pubs/sp/800/160/v2/r1/final) · [NIST SP 800-53 Rev. 5: Control SC-26, Decoys](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

