备战|蜜罐诱饵陷阱配置攻略


你好
测试员 2023-06-28 17:46:22 66919
分类专栏: 资讯

企业A与B

A企业:有策略的长亭蜜罐运营方案

B企业:没有策略的其它蜜罐部署方案

 

 

演练前夕

时间管理
图片

图片

图片

 

需求落实

图片

图片

图片

 

策略配置

图片

图片

图片

 

有效性提升

图片

图片

图片

 

部署范围

图片

图片

图片

 

部署速度

图片

图片

图片

 

联动诱捕

图片

图片

图片

 

 

演练开始

二线支持

图片

图片

图片

 

溯源反制

图片

图片

图片

 

 

监测分析

图片

图片

图片

 

演练结束

策略优化

图片

图片

图片

 

集合A企业的蜜罐使用流程,就串成了一个健康的蜜罐使用生命周期,长亭整理了蜜罐策略配置指南,帮助企业在攻防演练期间战术布防。

 

蜜罐运营策略配置指南

 

 

外网蜜罐部署策略配置建议

外网部署的主要策略是增加对外的伪装服务暴露面,从而提高对攻击者的诱捕概率,同时收集更多的外部攻击情报。

● 蜜罐选择:优先使用智学习技术仿真真实业务的登陆界面制作蜜罐,其次使用邮箱、OA、人力资源管理系统、VPN等常见互联网web应用或服务的伪装蜜罐

● 上线时间:若想在演练中发挥效果,要尽早上线,避免临时上线

● 部署效果:在真实网站放置蜜罐链接>给蜜罐绑定域名>绑定IP

● 伪装效果:公网蜜罐注意开启https、绑定企业证书

 溯源反制:为提高蜜罐的隐蔽性,日常可关闭溯源反制,在演练前再开启

 

 

内网蜜罐部署策略配置建议

 

● 贴合环境:探针绑定的蜜罐服务需要与所处网段的实际业务相适应

● 端口合理:应根据蜜罐所伪装的服务,选择服务对应的默认端口

● 策略有效:避免单一IP绑定多个不相关,甚至冲突的伪装服务

● 数据保鲜:蜜罐内文件、诱饵等数据定期更新,避免老旧信息引起攻击者警觉

● 密度足够: 蜜罐建议部署在业务IP接近,或2/10/20/.../254等位置,以提高攻击者踩中蜜罐的概率

 

蜜罐类型配置建议

互联网蜜网

图片

生产区蜜网

图片

办公区蜜网

图片

外连区蜜网

图片

研发网蜜网

图片

 

 

图片

蜜罐是一款十分考验部署策略的工具,是否用的起来,对结果的影响有着质的差别。恰当的策略运营加持,可以让它在大型攻防演练中成为最得力的工具。一款好的蜜罐,应该在运营策略配置中降低门槛,成为人人皆可运营的产品。

 

长亭谛听(D-Sensor)伪装欺骗系统,通过web语义分析、智学习仿真能力、拟态技术、联动防御等多项技术方案的加持,在大幅降低欺骗防御部署和使用门槛的同时,提升伪装和诱捕的效果,帮助用户收获攻击诱捕、溯源、干扰和阻断的主动防御能力。

 

图片

网站声明:如果转载,请联系本站管理员。否则一切后果自行承担。

本文链接:https://www.xckfsq.com/news/show.html?id=23336
赞同 0
评论 0 条
测试员L2
粉丝 0 发表 49 + 关注 私信
上周热门
银河麒麟添加网络打印机时,出现“client-error-not-possible”错误提示  1325
银河麒麟打印带有图像的文档时出错  1238
银河麒麟添加打印机时,出现“server-error-internal-error”  1025
统信桌面专业版【如何查询系统安装时间】  953
统信操作系统各版本介绍  946
统信桌面专业版【全盘安装UOS系统】介绍  905
麒麟系统也能完整体验微信啦!  892
统信【启动盘制作工具】使用介绍  501
统信桌面专业版【一个U盘做多个系统启动盘】的方法  443
信刻全自动档案蓝光光盘检测一体机  389
本周热议
我的信创开放社区兼职赚钱历程 40
今天你签到了吗? 27
信创开放社区邀请他人注册的具体步骤如下 15
如何玩转信创开放社区—从小白进阶到专家 15
方德桌面操作系统 14
我有15积分有什么用? 13
用抖音玩法闯信创开放社区——用平台宣传企业产品服务 13
如何让你先人一步获得悬赏问题信息?(创作者必看) 12
2024中国信创产业发展大会暨中国信息科技创新与应用博览会 9
中央国家机关政府采购中心:应当将CPU、操作系统符合安全可靠测评要求纳入采购需求 8

添加我为好友,拉您入交流群!

请使用微信扫一扫!