English version PROGRAM FORUM SPONZORJI MEDIJI GOSTOVANJA POVEZAVE PRESSCENTER

Honeypot

Dejan Golja, PINA











Organizator festivala je
Multimedijski center Kibla, Maribor

 


Na internetu je iz dneva v dan več uporabnikov. Dostopnost te tehnologije ni več privilegij, ampak vsakdanje dejstvo. Posledicno so se tudi zlorabe omrežij povecale.

Orodja za zlorabo ranljivih omrežij/strežnikov so namreč prosto dostopna na internetu in lahka za uporabo, tako da lahko tudi navaden uporabnik s primernim orodjem resno ogrozi integriteto nasega omrezja. Nobeno omrezje ni varno pred vdori, saj je izbira napadenega omrezja ponavadi nakljuca. Vdiralcu najveckrat ni pomembno za kateri streznik gre, torej ali gre streznik pomemnega podjetja ali streznik posameznika. Taksne poskuse vdora je tudi tezko lociti od navadnega prometa, saj napadalci ponavadi uporabljajo razlicne tehnike, ki jih navaden sistem ne loci oziroma ne zabelezi (razni stealth skani (SYN, FIN,Xmas,Null)).

Zaradi tega se je v nekaj letih razvilo veliko orodij in resitev za povecanje varnosti omrezij. Eden takih nacinov je tudi honeypots. Vrednost honeypota je prav v nedovoljeni rabi virov nasega omrezja. Ponavadi gre za sisteme, ki simulirajo razsirjene sisteme z znanimi ranljivostmi. V primerjavi z ostalimi resitvami So bolj enostavni za uporabo in ne zahtevajo drage strojne opreme, poleg tega pa zajemajo majhno kolicino podatkov, ki imajo veliko vrednost. Ker je malo podatkov tudi lažje ugotovimo kaj je relevantno za nas, saj se ne izgubljamo v veliki kolicini nepotrebnih podatkov.

Na delavnici o Honeypots bomo predstavli temeljna nacela Honeypots-a, njene prednosti, slabosti in resitve, ki so trenutno na trgu. bolj podrobno bomo spoznali tudi eno izmed low-interaction razlicic, Honeyd avtorja Nielsa Provosa.




  Oblikovanje : ZRCALO d.o.o.      Copyright KIBLIX 2003