# Čo je deception technology?

> Deception technology (technológie klamlivých návnad) je odvetvový zastrešujúci pojem pre kontrolované návnady, sfabrikované artefakty, zavádzajúce odpovede a monitorovanie navrhnuté na prilákanie, odklonenie, oneskorenie alebo odhalenie neoprávnenej aktivity.

- Kanonická URL: https://yellowcube.eu/sk/glossary/deception-technology/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Príklady zahŕňajú návnadové systémy, služby, prihlasovacie údaje, záznamy, súbory alebo odkazy, ktoré legitímni používatelia a produkčné procesy nemajú potrebovať. Interakcia môže odhaliť správanie útočníka alebo obranné medzery.

Program klamstiev začína cieľmi a modelovaním hrozieb, nie kategóriou produktu. Návrhári rozhodujú, kto sa s ním môže stretnúť, čo má vyvolať, ako je zadržaný, aké dôkazy sa zbierajú a ako respondéri konajú.

### Kľúčové body

- **Návrh:** Spraviť návnady verosimilnými, odlistiť ich od produkcie, obmedziť ich oprávnenia a údaje a zabrániť, aby sa stali útočnou infraštruktúrou.
- **Operácie:** Monitorovať interakciu a zdravie, chrániť správcovské cesty, dokumentovať vlastníctvo, testovať workflow reakcie, rotovať artefakty a bezpečne vyradzovať zastarané klamstvá.
- **Riadenie:** Pred nasadením definovať autorizáciu, účel zberu, pravidlá uchovávania a prístupu, potrebné oznámenie, právne, súkromné a bezpečnostné preskúmanie a pravidlá eskalácie.
- **Dôležité obmedzenie:** Upozornenie z klamstva nie je automaticky dôkazom externého útočníka a ticho nedokazuje absenciu kompromitácie. Chybná konfigurácia, skenery, insideri alebo legitímna automatizácia môžu spúšťať návnady; sofistikovaní protivníci ich môžu rozpoznať, obísť alebo zneužiť.

### Súvisiace pojmy

[Honeypot](<https://yellowcube.eu/sk/glossary/honeypot/>) · [Honeytoken](<https://yellowcube.eu/sk/glossary/honeytoken/>) · [Canary token](<https://yellowcube.eu/sk/glossary/canary-token/>) · [Aktívna obrana](<https://yellowcube.eu/sk/glossary/active-defense/>) · [Lov hrozieb (threat hunting)](<https://yellowcube.eu/sk/glossary/threat-hunting/>)

### Zdroje

[MITRE Engage: A Practical Guide to Adversary Engagement](https://engage.mitre.org/wp-content/uploads/2022/04/EngageHandbook-v1.0.pdf) · [NIST SP 800-160 Vol. 2 Rev. 1: Developing Cyber-Resilient Systems](https://csrc.nist.gov/pubs/sp/800/160/v2/r1/final) · [NIST SP 800-53 Rev. 5: Control SC-26, Decoys](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

