10 типов цифровых ловушек
Каждая ловушка — отдельный механизм обнаружения. Выберите тип, прочитайте описание и создайте приманку в кабинете.
Ссылка в документе
Невидимая гиперссылка в корпоративном документе — один из самых простых и эффективных способов поймать злоумышленника на…
HTTP Подробнее →Web-пиксель в письме
Невидимая картинка 1×1 пиксель в HTML-письме — классический приём email-маркетинга, переосмысленный для безопасности. Ес…
Email Подробнее →DNS Canary
DNS Canary — одна из самых незаметных и эффективных ловушек. Вы прописываете уникальное DNS-имя в конфигурации инфрастру…
DNS Подробнее →Файл passwords.txt
Файл passwords.txt — первая цель любого атакующего на файловой шаре. Фейковый файл с правдоподобными учётными данными пр…
Файл Подробнее →Файл .env.production
Файл .env.production — золотая жила для атакующего. Фейковый конфиг с правдоподобными DATABASE_URL, REDIS_URL, JWT_SECRE…
Файл Подробнее →SQL-дамп backup.sql
При компрометации backup-сервера атакующий скачивает всё подряд — включая старые дампы. Фейковый backup_2024.sql с правд…
Файл Подробнее →VPN-профиль .ovpn
VPN-профиль — ценная цель для атакующего и инсайдера. Фейковый corp-vpn.ovpn в архиве vpn_profiles_2024.zip или на порта…
Файл Подробнее →Decoy /.env
Decoy /.env — live HTTP endpoint, который отдаёт правдоподобный .env по URL. Веб-сканеры (nikto, dirsearch, nuclei) и ат…
Decoy Подробнее →Decoy /admin
Фейковая панель администратора — классическая цель веб-сканеров и атакующих. Decoy /admin отдаёт HTML-форму входа. GET ф…
Decoy Подробнее →Decoy /api/users
Атакующие и сканеры ищут /api/users, /api/v1/users, /rest/users — стандартные пути API enumeration. Decoy /api/users отд…
Decoy Подробнее →