Sociálne siete

SecIT.sk na Facebooku SecIT.sk na Google+ SecIT.sk na Twitteri

Podporte nás


V prípade, že Vám obsah nášho portálu niekedy nejakým spôsobom pomohol, či bol pre Vás prínosom prosím podporte jeho chod ľubovoľnou čiastkou. Ďakujeme!

Štítky

Vyhľadávanie

You are here

Domov

Honeypot

SecIT.sk honeynet - sledujte kyberútoky v reálnom čase

Pre kvalitnú ochranu informačného systému je potrebné získavať čo najviac údajov o konaní, postupoch a technikách útočníka (resp. entity na „druhej strane barikády“). Existuje niekoľko možností ako získať povedomie o takýchto počinoch, medzi jeden z najpopulárnejších patrí i využitie honeypotov resp. honeynetov. Pre tento účel sme vybudovali vlastný honeynet pozostávajúci z niekoľkých senzorov.

Honeynet: Aké kyberútoky prevládajú? - služby Windows

Tento článok nadväzuje na predchádzajúcu časť, a teda vychádza z výskumu, ktorého cieľom bolo zmapovať aktuálne sa šíriace hrozby zamerané na služby systému Windows i na linuxové systémy za pomoci honeynetu. Dokončenie sa venuje útokom, ktoré smerovali na zraniteľné služby systému Windows. Tiež porovnáva atraktivitu jednotlivých senzorov situovaných v rôznych typoch sietí.

Honeynet: Aké kyberútoky prevládajú?

Tento článok vychádza z výskumu, ktorého cieľom bolo zmapovať aktuálne sa šíriace hrozby zamerané na služby systému Windows i na linuxové systémy. Pre získanie povedomia o aktuálne prevládajúcich hrozbách a malware bolo použitých niekoľko honeypotov - teda zraniteľných systémov, ktoré slúžia ako akási návnada pre potenciálnych útočníkov. Nasledujúce riadky sú tak pohľadom a analýzou na zvyčajne masovo sa šíriace elektronické hrozby prostredníctvom internetu.

Honeypot – pasca na útočníkov 2. časť

V pokračovaní nadviažeme na predchádzajúcu časť a pozrieme sa na problematiku honeynetov a projektov, ktoré zdieľajú isté výstupy verejne a zároveň sú ľahko dostupné online. Tiež sa zmienime o projekte nášho honeynetu, ktorý plánujeme spustiť v blízkej dobe.

Honeypot – pasca na útočníkov 1. časť

Ak chceme budovať efektívnu ochrannú líniu a dbať o bezpečnosť našej siete, serverov, či pracovných staníc je bezpochyby potrebné držať krok s aktuálnymi trendmi v oblasti IT hrozieb. Hrozby sa rôznia od cielených útokov, cez malware až po zvládanie spamu. Prostriedkom, ktorý nám umožní lepšie porozumieť a analyzovať „druhú“ stranu je nástroj, ktorému sa venuje tento článok tzv. honeypot.

Sieťové riziká a útoky vo WAN sieťach a internete - 2. časť

V tomto článku budeme pokračovať v téme sieťových rizík a útokov v rámci internetu. Budeme sa zaoberať IDS/IPS systémami, honeypotmi, typickým postupom útočníka a DoS resp. DDoS útokmi.

Stránky


Security-portal.cz Hoax.cz Soom.cz