Los honeytokens son palabras o registros ficticios que se añaden a bases de datos legítimas . Permiten a los administradores rastrear datos en situaciones que normalmente no podrían controlar, como en redes basadas en la nube . [ 1 ] Si se roban datos, los honeytokens permiten a los administradores identificar a quién se robaron o cómo se filtraron. Por ejemplo, si hay tres ubicaciones para registros médicos, se podrían añadir diferentes honeytokens en forma de registros médicos falsos a cada ubicación. Cada conjunto de registros contendría diferentes honeytokens. [ 2 ]
La singularidad de los honeytokens permite su uso en un sistema de detección de intrusiones (IDS) para buscar actividad sospechosa en una red informática, alertando al administrador del sistema sobre cosas que de otro modo pasarían desapercibidas. Mientras que los cortafuegos solo pueden detectar amenazas que aún no han entrado en una red, los honeytokens pueden marcar amenazas que han eludido un cortafuegos. [ 3 ] Los honeytokens pueden ser leídos por un mecanismo de seguridad reactivo para interceptar actividad maliciosa, por ejemplo, descartando paquetes en el enrutador si contienen el honeytoken. Sin embargo, estos mecanismos tienen inconvenientes; por ejemplo, si un honeytoken se elige incorrectamente y aparece por casualidad en el tráfico de red legítimo, esos paquetes también serán descartados.
En el ámbito de la seguridad informática , los honeytokens son trampas de seguridad que no son sistemas informáticos. Su valor reside no en su uso, sino en su abuso. De este modo, constituyen una generalización de conceptos como el honeypot y los valores canary, frecuentemente utilizados en esquemas de protección de pila . Los honeytokens no impiden necesariamente la manipulación de los datos, sino que proporcionan al administrador una mayor confianza en su integridad.
El término fue acuñado por Augusto Paes de Barros el viernes 21 de febrero de 2003 a través de una cadena de mensajes en Seclists.org. [ 4 ]
Usos
Los honeytokens pueden existir de muchas formas, desde una cuenta falsa hasta una entrada de base de datos que solo sería seleccionada por consultas maliciosas. Un ejemplo particular de honeytoken es una dirección de correo electrónico falsa insertada en una lista de correo para rastrear si la lista ha sido robada. [ 5 ] [ 6 ]
Véase también
Referencias
- ↑ Honeytokens y honeypots para ID web e IH
- ↑ Libro Blanco: "Honeypot, Honeynet, Honeytoken: Problemas terminológicos"
- ↑ Abdel-Basset, Mohamed; Gamal, Abduallah; Sallam, Karam M.; Elgendi, Ibrahim; Munasinghe, Kumudu; Jamalipour, Abbas (2022). "Un modelo de optimización para evaluar sistemas de detección de intrusiones para comunicaciones de seguridad de red: aplicaciones, desafíos y soluciones" . Sensors . 22 ( 11): 4123. Bibcode : 2022Senso..22.4123A . doi : 10.3390/s22114123 . ISSN 1424-8220 . PMC 9185350. PMID 35684744 .
- ↑ "IDS: RES: IDS de detección de anomalías de protocolo - Honeypots" . seclists.org . Consultado el 5 de febrero de 2026 .
- ↑ ¿Me han robado mi lista de correo? | Centro de aprendizaje de pruebas de seguridad de Plynt
- ↑ "Por qué los honeytokens son el futuro de la detección de intrusiones" . The Hacker News . Consultado el 16 de agosto de 2023 .
- Esbozos de seguridad informática
- seguridad de redes informáticas