# Mi a megtévesztési technológia?

> A megtévesztési technológia (deception technology) iparági gyűjtőfogalom a kontrollált csalikra, hamisított artefaktumokra, megtévesztő válaszokra és a monitorozásra, amelyek célja a jogosulatlan tevékenység vonzása, elterelése, késleltetése vagy leleplezése.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/deception-technology/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Példák a csalirendszerek, -szolgáltatások, -hitelesítő adatok, -rekordok, -fájlok vagy -linkek, amelyekre a legitim felhasználóknak és az éles folyamatoknak nem lenne szükségük. Az interakció feltárhatja a támadói viselkedést vagy a védelmi réseket.

A megtévesztési program célokkal és fenyegetésmodellezéssel indul, nem termékkategóriával. A tervezők eldöntik, ki találkozhat vele, mit kell kiváltania, hogyan van megfékezve, milyen bizonyítékot gyűjt, és hogyan cselekszenek a reagálók.

### Legfontosabb pontok

- **Tervezés:** A csaliknak hihetőnek kell lenniük, meg kell őket különböztetni az élestől, korlátozni kell a jogosultságaikat és adataikat, és meg kell akadályozni, hogy támadási infrastruktúrává váljanak.
- **Műveletek:** Az interakció és az egészség monitorozása, a felügyeleti útvonalak védelme, a tulajdonlás dokumentálása, a reagálási munkafolyamatok tesztelése, az artefaktumok rotálása és az elavult csalik biztonságos kivonása.
- **Irányítás:** A felhatalmazás, a gyűjtési cél, a megőrzési és hozzáférési szabályok, a szükséges értesítés, a jogi, adatvédelmi és safety-felülvizsgálat, valamint az eszkalációs szabályok definiálása bevezetés előtt.
- **Fontos korlát:** A megtévesztési riasztás nem automatikusan külső támadót bizonyít, és a csend nem bizonyítja a kompromittálódás hiányát. Hibás konfiguráció, szkennerek, belsők vagy legitim automatizálás is kiválthatja a csalikat; a kifinomult támadók felismerhetik, elkerülhetik vagy visszaélhetnek velük.

### Kapcsolódó kifejezések

[Honeypot](<https://yellowcube.eu/hu/glossary/honeypot/>) · [Honeytoken](<https://yellowcube.eu/hu/glossary/honeytoken/>) · [Canary token](<https://yellowcube.eu/hu/glossary/canary-token/>) · [Aktív védekezés](<https://yellowcube.eu/hu/glossary/active-defense/>) · [Fenyegetésvadászat](<https://yellowcube.eu/hu/glossary/threat-hunting/>)

### Források

[MITRE Engage: A Practical Guide to Adversary Engagement](https://engage.mitre.org/wp-content/uploads/2022/04/EngageHandbook-v1.0.pdf) · [NIST SP 800-160 Vol. 2 Rev. 1: Developing Cyber-Resilient Systems](https://csrc.nist.gov/pubs/sp/800/160/v2/r1/final) · [NIST SP 800-53 Rev. 5: Control SC-26, Decoys](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

