# Čo je honeytoken?

> Honeytoken je zámerne sfabrikovaná dátová položka, identifikátor alebo prihlasovací údaj umiestnený tam, kde by k nemu legitímna aktivita nemala pristupovať ani ho používať.

- Kanonická URL: https://yellowcube.eu/sk/glossary/honeytoken/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Monitorovanie tohto artefaktu môže odhaliť podozrivé objavovanie, kopírovanie, pohyb alebo pokus o autentifikáciu s relatívne malou očakávanou pozadnou aktivitou. Príklady zahŕňajú návnadové záznamy, prístupové kľúče, používateľské prihlasovacie údaje, odkazy alebo označené dokumenty, pokiaľ neudeľujú žiadne skutočné produkčné oprávnenie.

Každý token by mal byť jedinečne priraditeľný k miestu a vlastníkovi, aby upozornenie malo užitočný kontext. Detekcia môže prísť z logovania prístupu, pokusu o prihlásenie, spätného volania alebo objavenia tokenu mimo jeho zamýšľaného umiestnenia. Výsledná udalosť je vyšetrovacia stopa, nie automatický záver incidentu.

### Kľúčové body

- **Umiestnenie:** Umiestňovať tokeny na schválené systémy a cesty, kde by neoprávnený prístup bol zmysluplný, pričom zohľadniť legitímne indexovanie, zálohovanie, testovanie, synchronizáciu a bezpečnostné nástroje.
- **Životný cyklus:** Zaznamenať účel tokenu, umiestnenie, dátumy vytvorenia a expirácie, očakávaný spúšťač, vlastníka reakcie a proces odstránenia; testovať smerovanie upozornení bez vystavenia skutočného tajomstva.
- **Kontroly rizika:** Zabrániť, aby artefakt udeľoval produkčný prístup alebo umožňoval škodlivú aktivitu, minimalizovať zbierané údaje a preskúmať súkromné, zamestnanecké, zmluvné a tretiestranné implikácie.
- **Dôležité obmedzenie:** Benígna automatizácia alebo zlé zaobchádzanie môže honeytoken spustiť, zatiaľ čo útočník sa mu môže vyhnúť, rozpoznať ho alebo ho skopírovať bez produkovania očakávaného signálu. Spustenie nedokazuje atribúciu ani rozsah a ticho nedokazuje absenciu kompromitácie.

### Súvisiace pojmy

[Honeypot](<https://yellowcube.eu/sk/glossary/honeypot/>) · [Canary token](<https://yellowcube.eu/sk/glossary/canary-token/>) · [Deception technology](<https://yellowcube.eu/sk/glossary/deception-technology/>) · [Detekcia a reakcia na hrozby identity (identity threat detection and response, ITDR)](<https://yellowcube.eu/sk/glossary/identity-threat-detection-and-response/>) · [Prevencia úniku údajov (data loss prevention, DLP)](<https://yellowcube.eu/sk/glossary/data-loss-prevention/>)

### Zdroje

[MITRE D3FEND: Decoy Object](https://d3fend.mitre.org/technique/d3f:DecoyObject/) · [MITRE D3FEND: Decoy User Credential](https://d3fend.mitre.org/technique/d3f:DecoyUserCredential/) · [NIST SP 800-53 Rev. 5, Update 1](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

