# Qu'est-ce que la technologie de leurre ?

> La technologie de leurre (deception technology) est un terme parapluie de l'industrie désignant les leurres maîtrisés, les artefacts fabriqués, les réponses trompeuses et la supervision conçus pour attirer, détourner, retarder ou révéler une activité non autorisée.

- URL canonique: https://yellowcube.eu/fr/glossary/deception-technology/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Les exemples incluent des systèmes, services, identifiants, enregistrements, fichiers ou liens leurres dont les utilisateurs légitimes et les processus de production ne devraient pas avoir besoin. Une interaction peut exposer le comportement adverse ou des lacunes défensives.

Un programme de leurre part d'objectifs et d'une modélisation des menaces, pas d'une catégorie de produit. Les concepteurs décident qui peut le rencontrer, ce qu'il doit susciter, comment il est contenu, quelles preuves sont collectées et comment les intervenants agissent.

### Points clés

- **Conception:** Rendre les leurres plausibles, les distinguer de la production, restreindre leurs privilèges et leurs données, et les empêcher de devenir une infrastructure d'attaque.
- **Opérations:** Surveiller l'interaction et la santé, protéger les chemins de gestion, documenter la propriété, tester les flux de réponse, faire tourner les artefacts et retirer sûrement les leurres périmés.
- **Gouvernance:** Définir l'autorisation, la finalité de la collecte, les règles de conservation et d'accès, la notification requise, la revue juridique, de vie privée et de sûreté, et les règles d'escalade avant le déploiement.
- **Limite importante:** Une alerte de leurre n'est pas automatiquement la preuve d'un attaquant externe, et le silence ne prouve pas l'absence de compromission. Une mauvaise configuration, des scanners, des initiés ou une automatisation légitime peuvent déclencher les leurres ; des adversaires sophistiqués peuvent les reconnaître, les éviter ou en abuser.

### Termes associés

[Honeypot](<https://yellowcube.eu/fr/glossary/honeypot/>) · [Honeytoken](<https://yellowcube.eu/fr/glossary/honeytoken/>) · [Canary token](<https://yellowcube.eu/fr/glossary/canary-token/>) · [Défense active](<https://yellowcube.eu/fr/glossary/active-defense/>) · [Chasse aux menaces](<https://yellowcube.eu/fr/glossary/threat-hunting/>)

### Sources

[MITRE Engage : A Practical Guide to Adversary Engagement](https://engage.mitre.org/wp-content/uploads/2022/04/EngageHandbook-v1.0.pdf) · [NIST SP 800-160 Vol. 2 Rev. 1 : Developing Cyber-Resilient Systems](https://csrc.nist.gov/pubs/sp/800/160/v2/r1/final) · [NIST SP 800-53 Rev. 5, mesure SC-26, Decoys](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

