美國網路安全暨基礎設施安全局(CISA)今日發布了一項指引,協助關鍵基礎設施的擁有者與營運者部署逼真的誘餌系統與資訊資產,以快速偵測並阻斷其網路中發生的惡意活動,進而提升其網路防禦能力。「利用網路誘餌強化偵測與回應」是 CISA 首份提供誘餌網路防禦流程詳細說明的指引。

許多組織難以偵測到利用合法憑證、原生工具及「寄生」技術(living off the land techniques)進行探索、橫向移動及存取資料的 સદસ્ય (adversaries)。在此指引中,CISA 鼓勵關鍵基礎設施組織將網路誘餌能力整合至現有的零信任模型中。網路誘餌策略的預期是 સદસ્ય (malicious actors) 可能最終會獲得某種程度的存取權限。透過在內部網路和系統中,特別是在高價值區域部署誘餌,組織可以讓防禦者能夠:

「在主動網路防禦策略中使用的網路誘餌,有助於讓關鍵基礎設施網路成為 સદસ્ય (adversaries) 不友善的地方,並增強對被破壞的韌性,即使面對寄生技術也是如此。」CISA網路安全代理執行助理局長 Chris Butera 表示。「透過這份指引,CISA 正在提高對網路誘餌技術的認識,並使任何防禦團隊,無論技能水平如何,都能理解實施誘餌操作的價值和步驟。CISA 鼓勵關鍵基礎設施組織審閱此指引並實施網路誘餌策略。」

為有效利用此指引,網路防禦者應對 MITRE ATT&CK ® Matrix 以及常見的企業安全控制和工具有所基本了解。該指引透過利用 MITRE ATT&CK ® 知識庫和 MITRE Engage ™ 框架,提供設計和實施誘餌策略的實用方法。

CISA 發布新指引 協助關鍵基礎設施偵測、監控並阻礙惡意網路活動CISA 發布新指引 協助關鍵基礎設施偵測、監控並阻礙惡意網路活動CISA 發布新指引 協助關鍵基礎設施偵測、監控並阻礙惡意網路活動