ciberseguridad

CISA publica una guía sobre ciberengaños para fortalecer la detección de amenazas

La iniciativa de la agencia estadounidense busca mejorar la capacidad de respuesta ante actores maliciosos que explotan credenciales legítimas y técnicas de sistema.

La Agencia de Ciberseguridad y Seguridad de las Infraestructuras (CISA), a través de una publicación disponible en cisa.gov, ha lanzado una guía dirigida a equipos de seguridad con distintos niveles de madurez. El objetivo es proporcionar directrices para la planificación e implementación de estrategias basadas en ciberengaños, con la finalidad de reforzar las capacidades de detección y respuesta ante incidentes.

Numerosas organizaciones enfrentan el desafío de identificar adversarios que utilizan credenciales legítimas, herramientas nativas del sistema y técnicas de "living off the land" (LOTL) para llevar a cabo actividades de descubrimiento, movimiento lateral y acceso a datos dentro de las redes. En este contexto, los ciberengaños se presentan como activos que simulan ser sistemas, cuentas o datos legítimos, pero que en realidad están concebidos para distraer a los atacantes, detectar su presencia o facilitar la recopilación de inteligencia sobre amenazas cibernéticas (CTI).

La adopción de modelos de Confianza Cero (Zero Trust) implica asumir que un actor malicioso podría obtener algún nivel de acceso al entorno. Los ciberengaños complementan estos modelos al apoyar la monitorización y verificación continuas, generar alertas de alta fidelidad sobre actividades sospechosas, reducir la fatiga de alertas y asistir a los defensores en la identificación de actividades post-compromiso, incluidas las técnicas LOTL de los adversarios.

La guía introduce conceptos clave de engaño, como "tripwires", "breadcrumbs" y "honeytokens". Además, se apoya en los marcos MITRE Engage™ y MITRE ATT&CK® para ofrecer pasos prácticos y de baja complejidad en la planificación, implementación y refinamiento de las operaciones de ciberengaño.

Fuente original: CISA Advisories

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *