误导(Disinformation)
二战期间,英国人把一具尸体装进袋子,将一次佯攻的错误证据包裹进去,然后坐等对方花时间和精力调查一次并不存在的威胁。英斯基普表示,最近出现的所谓客户端蜜罐会通过仔细跟踪本机系统上的修改来寻找恶意服务器,它还会提供一种误导信息,也即他们接受了来自服务器的修改。事实上它们在抓取并且标记这些修改行为,最后通过虚拟化重置自己,让真实的伤害无法发生。
假动作(Deceptive Maneuver)
英斯基普表示,有些轶事中,几家公司定期修改一个网站,以强迫攻击者重新构建他们的系统,从头再来。
陷阱(Trap)
这个广为人知的手法在信息安全领域内是这样使用的:使用装有欺骗性技术的仿真引擎应用。
仿真引擎会乔装打扮成那种随处可见的操作系统,防御者故意将机密信息装进去,可能还会将标签改成“信用卡信息”。在攻击者窃取假数据的同时,欺骗性技术会记录他的活动,将信息分享给其它安全工具,以便让人们更快地抓到网络罪犯。
(责任编辑:安博涛)