Ricerca · 10 ore fa

I decoy entrano nella detection ordinaria di CISA

CISA ha pubblicato una guida pratica sui cyber decoys per aiutare i team di difesa, soprattutto nelle infrastrutture critiche, a vedere intrusioni già iniziate. Il punto non è bloccare l’ingresso. È rendere visibile ciò che segue un accesso valido: discovery, movimento laterale e accesso ai dati con account e strumenti normali.

La guida descrive sistemi, account e dati finti che non dovrebbero essere toccati da nessuno. Se un intruso li usa o li apre, il segnale è ad alta fiducia. CISA li presenta come un modo a basso costo per ridurre il rumore e far emergere attività post-compromissione e living-off-the-land che i controlli tradizionali spesso lasciano passare.

Per i team con poco personale o budget, il messaggio è che i decoy non sono un trucco da red team. Sono una capa di detection che si affianca a Zero Trust e al monitoraggio continuo. Dopo questa guida, la domanda non è se la tecnica esista, ma quanto presto un ambiente riesca a trasformare accessi plausibili in alert utili.

Cronologia

Fonti

2 fonti che coprono questa storia

Part of the PlainSec briefing for 2026-09-17

Editions