El software de tecnología de engaño está diseñado para ayudar a detectar, analizar y proteger contra amenazas desconocidas al engañar a los actores de amenazas haciéndoles creer que han descubierto vulnerabilidades de día cero u otras. Estas herramientas utilizan señuelos, trampas, cebos, honeypots y otras fuentes de datos engañosamente atractivas que el atacante puede considerar valiosas. Este cebo es visible para el atacante y alerta a los equipos de seguridad cuando han caído en la trampa. Los equipos de seguridad pueden entonces cortar el acceso e investigar el comportamiento del atacante. Las empresas utilizan estas herramientas para permitir que los hackers entren en sus sistemas para monitorear su comportamiento con el objetivo de comprender mejor sus rutas de navegación, mecanismos operativos y objetivos. En efecto, este software ayuda a proporcionar a la empresa información sobre vulnerabilidades al ofrecer una mejor comprensión de los vectores de amenaza y vulnerabilidades de sus propios sistemas, aplicaciones y redes.
Los productos de tecnología de engaño son típicamente soluciones independientes diseñadas específicamente para el engaño y la investigación. Ocasionalmente, el software de prevención de pérdida de datos (DLP) y el software de seguridad de red pueden tener algunas características para insertar trampas o cebos, pero estos no se comparan con la misma variedad de señuelos que las plataformas tecnológicas específicas de engaño.
Para calificar para la inclusión en la categoría de Tecnología de Engaño, un producto debe:
Proporcionar señuelos, cebos y trampas para engañar a los atacantes
Alertar a los equipos de seguridad sobre ataques y monitorear dichos ataques
Monitorear e informar sobre comportamientos de atacantes y rutas de navegación
Ofrecer herramientas para análisis de vulnerabilidades, riesgos y forense