CISA, Siber Saldırganları Şaşırtmak İçin Tuzak Sistemler Kullanmayı Öneriyor

ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı (CISA), siber saldırganları ağ içerisinde tespit etmek ve etkisiz hale getirmek için yeni bir savunma stratejisi önerdi. Kurum, kritik altyapı operatörlerine yönelik yayımladığı 22 sayfalık rehberde, sahte sistemler, hesaplar ve veri tuzakları aracılığıyla saldırganların dikkatini dağıtmanın ve onları deşifre etmenin yollarını detaylandırıyor.
CISA siber güvenlik bölümü icra direktörü vekili Chris Butera, bu yaklaşımın özellikle sıfır güven (zero-trust) ve assume-compromise (ağın zaten ele geçirildiğini varsayma) prensipleriyle uyumlu olduğunu belirtti. Butera, söz konusu tuzakların, ağa sızmayı başarmış bir saldırganı tespit etmek için oldukça düşük maliyetli ancak yüksek doğruluk payına sahip bir yöntem olduğunu ifade etti.
Rehberde öne çıkan honeytoken kavramı, herhangi bir meşru iş kullanımı olmayan ancak yetkisiz erişimi veya veri sızıntısını tespit etmek için yerleştirilen sahte kayıtlar, kimlik bilgileri veya dosyalar olarak tanımlanıyor. Bu öğelerle kurulan herhangi bir etkileşim, doğrudan şüpheli veya yetkisiz bir faaliyet olarak kabul ediliyor.
CISA, bu stratejinin özellikle personel veya bütçe konusunda kısıtlı imkanlara sahip kritik altyapı sektörleri için öncelikli bir çözüm olabileceğini vurguluyor. Rehber, tuzakların nasıl oluşturulacağı, hangi senaryolarda kullanılacağı ve savunma ekiplerinin bu teknikleri nasıl uygulayabileceği konusunda somut adımlar içeriyor. Kurum, tüm savunma ekiplerinin beceri seviyelerinden bağımsız olarak bu kılavuzu inceleyerek kendi cyber decoy stratejilerini geliştirmelerini teşvik ediyor.

