[Перевод] Подробное руководство по Honeypot
Honeypots – оборудование или ПО, которые специально развертываются отделами безопасности для изучение угроз. Ханейпот служит приманкой для сбора информации о злоумышленнике и защиты реальной целевой системы. Данный принцип был в основе и первых технологий Deception. О различиях DDP и Honeypots детально написано здесь.
Содержание:
Что такое Honeypots?
Классификация Honeypots
По уровню взаимодействия:
Приманки с низким уровнем взаимодействия
Приманки с средним уровнем взаимодействия
Приманки с высоким уровнем взаимодействия
Чистые приманки
По развертыванию:
Производственные приманки
Исследовательские приманки
По технологии обмана:
Приманки для вредоносного ПО
Email приманки
Приманки в виде баз данных
Приманки для «пауков»
Приманки для спама
Honeynets
Установка и работа Honeypots
Windows: HoneyBOT
Android: HosTaGe
Linux: Pentbox
Что такое Honeypots?
Honeypots – это тип интернет-ресурсов безопасности, которые используются в качестве наживки для злоумышленников, чтобы побудить их вторгнуться в сеть для любого незаконного использования. Такие приманки обычно настраиваются для изучения активности злоумышленника в сети, чтобы создавать более надежные средства защиты. Honeypot не несут никаких ценных данных, так как это поддельный хост, который помогает регистрировать сетевой трафик.
Типы данных, которые собирают приманки:
Сочетания клавиш вводимые злоумышленником
IP-адрес злоумышленника
Имена пользователей и различные привилегии, используемые злоумышленником.
Данные, к которым злоумышленник:
получил доступ
удалил
изменил
Классификация Honeypots
Читать дальше →Источник: Хабрахабр
Похожие новости
- Почему безопасность на этапе релиза обходится в десять раз дороже и как это исправить
- Как пчёлы, муравьи и рыбы привели нас к мультиагентному ИИ — и почему его так трудно защитить
- ИБ глазами архитектора: между «карточным домиком» и «бетонным саркофагом»
- ИИ-браузер: сотрудник, который ходит по сайтам, кликает баннеры и верит скидкам 90%
- Как одна кривая регулярка может «положить» ваш сервер: разбираем уязвимость ReDoS
- Я открыл боевую базу своего clipboard-sync, чтобы показать, что он знает о вашем пароле. Ответ: ничего
- Интернет выключили целиком: офлайн-чат на Bluetooth и Wi-Fi Direct, и почему мы не обещаем mesh на весь город
- Muxalma — обмен пакетами данных через общее хранилище
- Western Digital создала жесткий диск с защитой от квантовых атак: разбираем, как он работает
- Как платформа управления AI-агентами будет справляться с нагрузкой: архитектура без магии