Superficie de aplicación

Endpoints y puestos de trabajo

Señuelos y artefactos defensivos ubicados en endpoints para hacer visible la exploración o el uso indebido.

Pregunta de investigación

¿Qué interacción con el endpoint activa la señal y cómo se distingue de la actividad legítima?

Contexto y método

La definición y las consideraciones técnicas deben contrastarse con la fuente primaria. Las fichas del Atlas registran una selección de recursos etiquetados con este tema; una coincidencia de etiqueta no demuestra resultados operativos.

Cruce de tipos

Este tema en distintas fuentes

Estas cifras representan fichas etiquetadas en el Atlas, no la cantidad mundial de trabajos u ofertas.

Biblioteca enlazada

Fichas asociadas

11 fichas etiquetadas
Experiencia2026

Cargo Theft Actor in a Persistent Decoy

Revisión: Página públicaLectura crítica

Proofpoint observó durante más de un mes acciones posteriores a la intrusión en un entorno señuelo operado con Deception.Pro; estudio de conducta adversaria, no prueba de eficacia comercial.

EndpointNetworkDecoyAdversary engagement
Experiencia2026

Trapping a Mustang Panda

Revisión: Página públicaLectura crítica

IBM X-Force y Deception.Pro registraron dos incidentes en organizaciones simuladas y observaron reconocimiento, despliegue de malware y exfiltración de documentos falsos.

EndpointOT/ICSDecoyAdversary engagement
Software abierto2025

BUDA

Revisión: RepositorioAporte del editor

Framework experimental que genera perfiles ficticios y actividad de usuarios para dar contexto a entornos señuelo; el repositorio documenta narrativas, perfiles e integración con modelos de lenguaje.

EndpointNetworkDecoyAdversary engagement