Представьте среднестатистическую компанию: внутренние сервисы для сотрудников, внешние приложения для клиентов и подрядчиков, офисы в разных регионах, доступ к внутренним информационным ресурсам через личные девайсы сотрудников. Чтобы обеспечить информационную безопасность всей этой инфраструктуры компании внедряют различные системы защиты: для контроля почты — антиспам решения, для контроля веб-трафика — межсетевые экраны уровня веб-приложений, для безопасного подключения к сети компании через личные устройства — MDM-системы, защищенное VPN-соединение, многофакторную аутентификацию и множество других средств и мер. И если какая-то система зафиксировала подозрение на несанкционированный доступ к защищенной информации, то уведомление о нем, как правило, передается в специальные системы мониторинга (SIEM) или целые центры мониторинга киберинцидентов и реагирования на них (SOC). Если компания имеет масштабную и разрозненную ИТ-инфраструктуру, то количество таких уведомлений может достигать десятки тысяч, а иногда и миллионы. И зачастую — это не всегда реальная попытка злоумышленника атаковать ваш бизнес, а ложное срабатывание, которое может быть вызвано неправильной настройкой политик систем кибербезопасности или человеческим фактором (например, когда сотрудник попытался войти в систему, которая не входит в зону его ответственности).
Хорошая задумка, молодцы. Но можно было бы проще: создать скрипт, который при условиях имя/пароль 6 символов создает учетку и пускает хакера по лабиринтам комп бюрократии. В итоге 1 учетка, доступ в которую с любыми данными для входа. Может в будущем придумаете такое
спасибо!
Добрый день, у нас уже реализованы приманки в виде ложных учетных записей. И это один из возможных имитационных активов, а их в платформе на данный момент более 30 типов приманок и ловушек (ложные конфигурационные файлы, учетные записи, сохраненные пароли в памяти OC или браузерах и другие). И управлять ими можно из единого веб-интерфейса. Скрипты же вам необходимо будет регулярно руками обновлять и настраивать.