防御・ハードニング
ハニートークンとデセプションで侵入に早く気づく。触られた時点で通知される偽の認証情報と偽ファイルの置き方
正規の利用者が触る理由のない偽の認証情報、偽のAPIキー、偽の文書、偽のADアカウントを置き、触られた瞬間を確度の高いアラートにするハニートークンの考え方を整理します。ハニーポットとの違い、置き場所の設計、Canarytokensの仕組み、SIEMとSOCへの繋ぎ方、運用と法務の注意までを扱います。
正規の利用者が触る理由のない偽の認証情報、偽のAPIキー、偽の文書、偽のADアカウントを置き、触られた瞬間を確度の高いアラートにするハニートークンの考え方を整理します。ハニーポットとの違い、置き場所の設計、Canarytokensの仕組み、SIEMとSOCへの繋ぎ方、運用と法務の注意までを扱います。