O software de tecnologia de engano é projetado para ajudar a detectar, analisar e proteger contra ameaças desconhecidas, enganando os agentes de ameaça para que pensem que descobriram vulnerabilidades de dia zero ou outras. Essas ferramentas usam iscas, armadilhas, atrativos, honeypots e outras fontes de dados enganosamente atraentes que o atacante pode considerar valiosas. Essa isca é visível para o atacante e alerta as equipes de segurança quando eles a tomam. As equipes de segurança podem então cortar o acesso e investigar o comportamento do atacante. As empresas usam essas ferramentas para permitir que hackers entrem em seus sistemas para monitorar seu comportamento com o objetivo de entender melhor seus caminhos de navegação, mecanismos operacionais e alvos. Na prática, esse software ajuda a fornecer à empresa informações sobre vulnerabilidades, oferecendo uma melhor compreensão dos vetores de ameaça e vulnerabilidades de seus próprios sistemas, aplicativos e redes.
Os produtos de tecnologia de engano são tipicamente soluções autônomas construídas especificamente para engano e investigação. Ocasionalmente, o software de prevenção de perda de dados (DLP) e o software de segurança de rede podem ter alguns recursos para inserir armadilhas ou atrativos, mas estes não se comparam à mesma variedade de iscas que as plataformas de tecnologia específicas de engano.
Para se qualificar para inclusão na categoria de Tecnologia de Engano, um produto deve:
Fornecer iscas, atrativos e armadilhas para enganar atacantes
Alertar as equipes de segurança sobre ataques e monitorar esses ataques
Monitorar e relatar comportamentos e caminhos de navegação dos atacantes
Oferecer ferramentas para análise de vulnerabilidades, riscos e forense