当前位置:首页 > 娱乐

smokescreen 内行客户评估欺骗防御方案会问供应商的11个问题

现在市场上不缺骗术防御产品。介绍了11个可以对不同的欺骗防御方案进行初步评估筛选的问题,以避免用户在眼花缭乱的营销手段下,花费大量金钱买回收效甚微的东西。同时,供应商也可以通过这11个角度产生新的思维。

1.每个诱饵都是独一无二的吗?

很多骗术解决方案并不能让每个诱饵系统都独一无二。也就是说,如果部署100个FTP诱饵,这100个诱饵可能会重复指向同一个FTP服务器。但是先进的欺骗方案将通过虚拟化技术提供独特、真实和可定制的诱饵。一些厂商会通过模拟技术大规模扩展诱饵系统,然后将攻击者的交互信息转移到真实的虚拟机上。与独特的诱饵系统相比,仿真系统显然对攻击者没有吸引力。

二、如何在诱饵中制造虚假内容?

厂商往往会在POC中设置几个配置良好的诱饵来吸引用户,但是如何在几百个诱饵中创建虚假的内容和真实的应用层数据值得进一步研究。人脑(尤其是人才匮乏的安全团队)并不擅长通过人工手段创造大量虚假但高度可信的内容,高级攻击者非常容易识破。

3.这个方案能阻止攻击链中的哪些环节?

“全覆盖攻击链”是很多厂商在营销过程中会“吹嘘”的优势之一,但用户要对其具体含义有深刻的理解。一个好的欺骗平台应该覆盖每一个环节,从侦察阶段放在防火墙前的诱饵(每次随机网络探测都不会触发),到伪造的字符(电子邮件地址、电话号码)和虚假数据。真正的欺骗方案不仅仅是部署一些网络诱饵,所以在选择欺骗方案时,要保证是真正的全栈平台。

4.如果用户单位有多个分支机构分布在不同城市,如何实现欺骗方案的大规模部署?

如果用户组织有多个分支,是否需要调用大量设备?需要换网络创建GRE隧道还是VPN?很多厂家会声明自己有足够的终端诱饵(实际上可能不够),以避免这种多定位的问题。好的平台应该能够实现诱饵的远程部署。

5.方案部署需要安装代理或获得管理权限吗?

欺骗功能的实现是否依赖于大部分终端设备上大量代理的运行?另外,部署终端功能时是否需要获得管理员权限。真正有效的欺骗手法,与这两个条件无关。

6.如何判断诱饵的可信度?

用户应该建立自己的可信测试团队,通过蓝队攻击的方式来测试和验证诱饵的可信度。这就要求欺骗方案提供的环境应该是像RDP和SSH那样的高度交互的环境。人类攻击者(不仅仅是商业恶意程序)可以运行自己喜欢的所有代码,但是攻击过程中的每一个动作都被欺骗工具监控。

7.这个骗术方案有哪些实践经验和成功案例?

欺骗预防不仅是一项技术,也是实施可信欺骗策略的一项完整活动。用户应充分了解目标制造商在规划、构建和管理这些活动方面的实际经验。一个好的厂商一般都积累了很多实际的项目经验。如果在比较大的网络中部署一个欺骗平台,很快就会被一些传统病毒感染(比如传统蠕虫扫描子网)。听起来不错,但这不是你真正想阻止的高层威胁。所以要问清楚这个作弊平台的发展历史和成功案例。

八、厂商的蓝队进攻能力?

大多数欺骗技术的支持者要么来自蓝队(模拟攻击者),要么有威胁狩猎的工作背景。欺骗防御是目前最好的抑制攻击者的方法。主动的红蓝对质说明厂商对恶意攻击者的套路非常熟悉,“攻击者视角”往往是决定欺骗方案能否真正给真正的攻击者致命一击的关键。

9.作弊平台本身的安全性如何?

当攻击者在穿透内网的时候入侵一个诱饵系统,我们希望结果一定是成功入侵,然后观察攻击活动,收集威胁情报。但是不排除攻击者会用诱饵攻击其他系统的可能性。例如,一些方案可能采用VLAN间路由,因此攻击者可能通过诱饵系统绕过访问控制。所以欺骗方案中平台本身的安全性也很重要。

此外,应评估供应商方案中基本操作平台的安全性,以确保攻击者不会破坏用于诱饵部署的主机设备。容器虚拟化不是创建诱饵的理想方式,存在很大的安全风险。攻击者可能通过诱饵系统主张权利,然后进入核心欺骗设备。

十、除了发现威胁,程序还能提供什么样的取证和威胁控制服务?

欺骗方案可以为用户提供低虚警率。但是除了获取信息,欺骗计划还能为我们做什么呢?通过数字取证调查威胁的根本原因,尽可能消除威胁。您的目标供应商提供的解决方案是否需要第三方产品来实现取证和威胁控制功能?如果是,用户需要购买另一个工具来响应警报。

XI。(附加项目)制造商如何帮助我们建立欺骗能力,而不仅仅是部署产品?

欺骗技术的关键目标之一是通过部署各种诱饵系统来捕获威胁。但是如果没有作弊方案的整体策略,用户只会购买一个产品,而不是一个能力。真正长期的欺骗能力应该包括欺骗技术、威胁建模、完整的欺骗“故事线”,以及成功欺骗后的警报管理能力。用户应该清楚,您不仅购买了安全技术,还为您的安全团队构建了全新的安全能力。

*参考来源:烟幕,FB边肖葡萄柚汇编,请注明它来自FreeBuf.COM

1.《smokescreen 内行客户评估欺骗防御方案会问供应商的11个问题》援引自互联网,旨在传递更多网络信息知识,仅代表作者本人观点,与本网站无关,侵删请联系页脚下方联系方式。

2.《smokescreen 内行客户评估欺骗防御方案会问供应商的11个问题》仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。

3.文章转载时请保留本站内容来源地址,https://www.lu-xu.com/yule/1071857.html

上一篇

天衣无缝林景轩结局

下一篇

天线宝宝芭蕾裙哪一集

广饶租房 广饶涉及公租房用户注意!专项治理工作开始了...(附举报电话)

7月10日晚,“东营问政”栏目曝光我市个体租户非法转租公共租赁住房问题。节目曝光后,市住建局高度重视。为进一步规范经济适用住房管理,全市重点抓好公共租赁住房非法转租的专项治理和违法整治。 专项治理过程中,将通过上门走访、信息比对、逐户核实等方式,对公共租赁住房进行全面集中调查;发现有转租嫌疑...

郑州论坛 第二届中国考古 · 郑州论坛的工作方案

郑州论坛 第二届中国考古 · 郑州论坛的工作方案

专业委员会: 为了庆祝新中国成立70周年,回顾中国考古学70年的发展历程,总结学科建设、学术研究和考古工作的经验,明确未来的发展方向,中国考古学会决定举办主题为“新中国考古学70年”的第二届郑州中国考古学论坛。 第二届中国考古郑州论坛计划于2019年8月27日至29日在郑州举行。围绕“新中国...

北京写字楼物业费标准 杭州站|“商业综合体、写字楼、公建、住宅等不同业态物业管理投标方案和物业费测算”实战课程

课程背景 因此,制定一个理论性和实践性都很强、管理可操作性很强的高水平的物业管理方案,对于做好物业项目中标后的招标工作,满足买方甲方的需求,具有重要意义。 如何准确计量不同格式的物业费? 如何准确把握商业题材的成本报价? 本课程将围绕这些核心问题进行详细分析。 名师介绍 杨老师 中国物资协会...

智学伴 北京6万学生使用智慧学伴:采集学习全过程数据 定制精准学习方案

智学伴 北京6万学生使用智慧学伴:采集学习全过程数据 定制精准学习方案

6月24日至28日,国际标准化组织/国际电工委员会JTC1/SC36第32次全体会议暨工作组会议在北京师范大学昌平校区举行。来自中国、加拿大、美国等10多个国家的近70名中外专家,以及近百名教育科技领域的知名人士,共同探讨了人工智能时代教育的未来发展趋势。记者从会上了解到,北京智能学习伴侣推...

渴望手机 小米渴望女性用户

渴望手机 小米渴望女性用户

小米第一次邀请了一位女性产品经理做新产品代言人。 产品经理叫卫,一手打造了小米CC。内部员工以前都叫她“老魏”。 据雷军介绍,劳伟毕业于中央美术学院,近年来一直负责小米新手机的发布。从幕后到舞台,她成为小米手机发布会历史上不可多得的女发言人。 有迹象表明,小米是在讨好女性用户。 补充短板 八...

广州复印机出租 广州地产行业复印机租赁解决方案,降低60%运营成本!

  • 广州复印机出租 广州地产行业复印机租赁解决方案,降低60%运营成本!
  • 广州复印机出租 广州地产行业复印机租赁解决方案,降低60%运营成本!
  • 广州复印机出租 广州地产行业复印机租赁解决方案,降低60%运营成本!

网络推广策划方案 装企人必知!最详细的网络推广方案都在这里了

  • 网络推广策划方案 装企人必知!最详细的网络推广方案都在这里了
  • 网络推广策划方案 装企人必知!最详细的网络推广方案都在这里了
  • 网络推广策划方案 装企人必知!最详细的网络推广方案都在这里了
500 亦庄新城0500街区YZ00-0500-6003等地块控制性详细规划方案公示

500 亦庄新城0500街区YZ00-0500-6003等地块控制性详细规划方案公示

亦庄新城0500区YZ00-0500-6003位于亦庄新城五区05区。建设用地面积约40.19公顷,建筑规模约36.17万㎡。  根据规划,该地块将包括R2住宅用地、幼儿园、小学等。(橙色部分为规划居住用地)。  [购买信息很容易享受,快来关注Leju.com] 文章来源:乐居买房...