Na internetu je iz dneva v dan več uporabnikov. Dostopnost te tehnologije ni
več privilegij, ampak vsakdanje dejstvo. Posledicno so se tudi zlorabe omrežij
povecale.
Orodja za zlorabo ranljivih omrežij/strežnikov so namreč prosto dostopna
na internetu in lahka za uporabo, tako da lahko tudi navaden uporabnik s primernim
orodjem resno ogrozi integriteto nasega omrezja. Nobeno omrezje ni varno pred
vdori, saj je izbira napadenega omrezja ponavadi nakljuca. Vdiralcu najveckrat
ni pomembno za kateri streznik gre, torej ali gre streznik pomemnega podjetja
ali streznik posameznika. Taksne poskuse vdora je tudi tezko lociti od navadnega
prometa, saj napadalci ponavadi uporabljajo razlicne tehnike, ki jih navaden
sistem ne loci oziroma ne zabelezi (razni stealth skani (SYN, FIN,Xmas,Null)).
Zaradi tega se je v nekaj letih razvilo veliko orodij in resitev za povecanje
varnosti omrezij. Eden takih nacinov je tudi honeypots. Vrednost honeypota je
prav v nedovoljeni rabi virov nasega omrezja. Ponavadi gre za sisteme, ki simulirajo
razsirjene sisteme z znanimi ranljivostmi. V primerjavi z ostalimi resitvami
So bolj enostavni za uporabo in ne zahtevajo drage strojne opreme, poleg tega
pa zajemajo majhno kolicino podatkov, ki imajo veliko vrednost. Ker je malo
podatkov tudi lažje ugotovimo kaj je relevantno za nas, saj se ne izgubljamo
v veliki kolicini nepotrebnih podatkov.
Na delavnici o Honeypots bomo predstavli
temeljna nacela Honeypots-a, njene prednosti, slabosti in resitve, ki so trenutno
na trgu. bolj podrobno bomo spoznali tudi eno izmed low-interaction razlicic,
Honeyd avtorja Nielsa Provosa.
|