forumApri un argomento

Cercano di vendere deception technology e honeypot a un ufficio di 15 persone, è troppo o serve davvero?

GGökhan G***PartecipanteMembro della community
Iscrizione
mar 2023
Messaggio
4
#1

Siamo una società di consulenza finanziaria indipendente di 15 persone a Londra. In azienda usiamo 15 portatili, un file server locale e un gestionale contabile in cloud. La società di supporto IT esterno con cui lavoriamo, nella sua ultima proposta, ci ha suggerito di integrare della deception technology (sistemi basati su tecnologie di inganno e honeypot).

Ci hanno spiegato che piazzeranno sulla rete finti file server, finti account utente e finte connessioni a database, e che se un hacker dovesse infiltrarsi, verremmo avvisati all'istante non appena tocca questi finti bersagli. Per la licenza annuale e la gestione chiedono circa 4.800 GBP.

A cosa serve esattamente questa deception technology ed è davvero necessaria per una rete da piccolo ufficio come la nostra? Oppure per una realtà di 15 persone avrebbe più senso spendere quel budget sui livelli di sicurezza di base?

YYiğit N***Partecipante
Ruolo
Product manager
Settore
E-commerce
Tipo di organizzazione
Azienda da 300 dipendenti
Iscrizione
set 2024
Messaggio
115
Più utile#2

Risposta breve: la deception technology è un metodo di sicurezza avanzato che mira a rilevare immediatamente i movimenti laterali di un attaccante nella rete piazzando falsi bersagli e trappole. Per un ufficio di 15 persone questa tecnologia è un lusso esagerato e il budget richiesto di 4.800 GBP verrebbe speso per una priorità del tutto sbagliata, lasciando scoperte le basi della sicurezza.

La logica di funzionamento di questi sistemi è chiarissima: si crea una finta condivisione file o un'utenza fittizia a cui i dipendenti normali non dovrebbero mai accedere. Quando un attaccante penetra nella rete e inizia a scansionare i dintorni, scambia questa trappola per un bersaglio reale e prova ad accedervi, allertando il team di sicurezza con zero falsi positivi. Nelle grandi reti enterprise è un metodo fantastico per scovare malware e spie interne.

Ma su una rete di 15 computer il percorso seguito dagli attaccanti non è così sofisticato. Gli attacchi verso le piccole aziende avvengono per lo più tramite phishing per rubare password o entrando direttamente da connessioni desktop remoto lasciate aperte. Non avete comunque una rete abbastanza vasta da giustificare delle trappole interne.

Il budget di 4.800 GBP a disposizione dovreste destinarlo a questi tre passi fondamentali: 1) Autenticazione a più fattori senza eccezioni su tutte le email e gli account cloud, 2) Backup su cloud offline, immutabili e testati automaticamente, 3) Software di protezione endpoint sempre aggiornati su tutti i dispositivi e formazione periodica sulla security awareness per i dipendenti. Mettere un honeypot senza avere queste basi solide equivale a mettere un sensore di allarme dietro una porta lasciata aperta.

NNazlı T***PartecipanteMembro della community
Iscrizione
apr 2025
Messaggio
217
#3

La deception technology funziona così: quando l'attaccante entra nella rete dell'ufficio non sa cosa c'è su ciascun PC, quindi fa una scansione. L'honeypot gli presenta un finto server che sembra un bersaglio facile. Però in una rete di 15 persone persino il tecnico IT o lo stagista possono cliccare per sbaglio su quella condivisione e far scattare l'allarme. Il carico di gestione è troppo alto per un piccolo ufficio.

YYağmur C***VeteranMembro della community
Iscrizione
mag 2023
Messaggio
395
#4

Due anni fa abbiamo speso 3.500 GBP per un sistema simile nel nostro studio legale di 20 persone a Manchester. In un anno sono scattati 4 allarmi in tutto, e tutti e 4 erano causati dal nostro software di backup che scansionava la stampante di rete locale dell'ufficio. Nessuna minaccia reale, mai. A fine contratto non abbiamo rinnovato.

NNeslihan K***Esperto
Ruolo
IT Manager
Settore
Catering
Tipo di organizzazione
catena di negozi
Iscrizione
gen 2023
Messaggio
40
#5

Sembra proprio che la vostra azienda IT sia diventata partner di un nuovo prodotto e stia cercando di piazzarlo al primo cliente che capita per fare quota. Ma quale profondità di rete volete che ci sia in un ufficio da 15 persone per metterci delle trappole? Rifiutate senza mezzi termini.

TTuğrulPartecipante
Ruolo
Energia solare
Iscrizione
feb 2024
Messaggio
88
#6

Non approvate assolutamente quel budget da 4.800 GBP. Chiedete piuttosto alla vostra azienda IT se gestiscono centralmente le patch dei dispositivi attuali e se i vostri backup sono isolati contro gli attacchi ransomware. Sono questi i vostri veri rischi, mica i finti server.

KKadir Ç***Esperto
Ruolo
Editor di contenuti
Settore
Agricoltura
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
apr 2025
Messaggio
128
#7

in una stanza dove lavorano in 15 tuti vedono già lo schermo di tutti; l'attaccante raccoglierebbe informazioni più in fretta guardando lo schermo del collega alla scrivania accanto che cercando finti server sulla rete poi sarebbe una spesa totalmente inutile e fantasiosa.

PPerihan G***Esperto
Ruolo
Responsabile amministrativo
Settore
Logistica
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
feb 2026
Messaggio
283
#8

Sui 15 portatili dell'ufficio c'è un antivirus o un sistema di endpoint protection gestito centralmente? L'autenticazione a due fattori è obbligatoria sui sistemi di posta? Se la risposta a queste due domande non è sì, non ha nemmeno senso mettersi a discutere questa offerta.

HHasan S***PartecipanteMembro della community
Iscrizione
gen 2024
Messaggio
114
#9

gli honeyppot sono roba da holding con migliaia di utenti ragazzi poi in un ambiente da 15 macchine chi vuoi ingannare sono proprio soldi buttati via.

KKoray S***PartecipanteMembro della community
Iscrizione
lug 2023
Messaggio
201
#10

Se scendiamo nei dettagli: Se non lo rendete scritto fin dall'inizio, poi nascono discussioni.

Inizia con un piccolo test, non impegnarti subito su tutto. Spero che le sia utile.

SSultan K***Partecipante
Ruolo
IT Manager
Settore
Indotto automotive
Tipo di organizzazione
cooperativa
Iscrizione
mar 2023
Messaggio
1
#11

Ti seguo.

HHakan Ş***Nuovo membroMembro della community
Iscrizione
ago 2026
Messaggio
2
#12

Esattamente così. Se il percorso di notifica è lungo, la notifica non arriva; una notifica mancante significa un evento scoperto tardi.

Sono curioso di sapere se qualcuno lo fa in modo diverso.

HHakan T***PartecipanteMembro della community
Iscrizione
nov 2025
Messaggio
106
#13

il punto più trascurato riguardo a cos'è la deception technology è questo: Se non lo rendete scritto fin dall'inizio poi nascono discussioni.

da noi la cosa che faceva perdere più tempo era non sapere chi decidesse. io seguirei questa strada.

MMeryem S***Partecipante
Ruolo
Grafico
Settore
Consulenza
Tipo di organizzazione
azienda familiare
Iscrizione
mag 2024
Messaggio
208
#14

Ottimo lavoro... Più è difficile tornare indietro su una decisione più lentamente dovreste prenderla.

Se avete domande, scrivete rispondo per quanto possibile.

ÖÖzgür K***PartecipanteMembro della community
Iscrizione
nov 2023
Messaggio
4
#15

Ho lavorato a lungo su questo. La risposta varia molto in base al settore, non esiste una regola generale.

Se scrivete qui il risultato, sarà utile anche ad altri.

FFiliz S***Partecipante
Ruolo
Sviluppatore software
Settore
Tipografia
Tipo di organizzazione
startup appena avviata
Iscrizione
apr 2026
Messaggio
129
#16

Sono della stessa opinione. Prendere misure senza fare un inventario lascia aperta una porta che non vedi.

Confermato dall'esperienza.

AAleyna Ş***PartecipanteMembro della community
Iscrizione
apr 2024
Messaggio
15
#17

Ottimo lavoro.

FFiliz Ö***Partecipante
Ruolo
Direttore operativo
Settore
Prodotti ittici
Tipo di organizzazione
Team di 8 persone
Iscrizione
set 2024
Messaggio
383
#18

la discussione si è dispersa, la riassumo ma non abbiate paura di chiedere, chi non chiede paga sempre di più.

İİsmail T***PartecipanteMembro della community
Iscrizione
gen 2024
Messaggio
418
#19

La penso diversamente. Non abbiate paura di chiedere, chi non chiede paga sempre di più.

Naturalmente cambia se la vostra situazione è diversa.

BBurak A***Partecipante
Ruolo
IT Manager
Settore
E-commerce
Tipo di organizzazione
startup appena avviata
Iscrizione
mag 2023
Messaggio
126
#20

sono d'accordo... pendere appunti per due settimane dà risultati migliori rispetto a una stima di sei mesi.

correggetemi se sbaglio.

Rispondi