Honeypots richtig einsetzen

Ein Honeypot ist ein System, dessen Aufgabe es ist, attackiert zu werden. Es ermöglicht die Analyse der Angriffsmethoden und Vorgehensweisen des Angreifers und kann auch als Intrusion Detection System eingesetzt werden.

Der Einsatz eines Honeypots kann unterschiedliche Gründe haben. Zum einen erlaubt ein Honeypot, die Angriffsmethoden und Vorgehensweisen des Angreifers zu analysieren. Er ermöglicht dem Admininistrator, seine forensischen Fähigkeiten bei der Analyse von Netzwerkprotokollen und kompromittierten Rechnern auf die Probe zu stellen und gleichzeitig zu verbessern.

Der für alle Leser frei zugängliche tecCHANNEL-Artikel „Praxis: Einsatz von Honeypots“ betrachtet die beiden Honeypot-Lösungen Tiny Honeypot und honeyd und erklärt ihre Installation und Verwendung. (mec)

Sie interessieren sich für IT-Security? Über aktuelle Sicherheitslücken informieren Sie die Security-Reports von tecCHANNEL in Kooperation mit Secunia. Sie können diesen Dienst auch als kostenlosen Newsletter oder als tägliche tecCHANNEL Security Summary abonnieren. Premium-Kunden haben zudem die Möglichkeit, sich bei hoch kritischen Lücken per Security Alert informieren zu lassen.

tecCHANNEL Shop und Preisvergleich

Links zum Thema IT-Sicherheit

Angebot

Bookshop

Bücher zum Thema

eBooks (50 % Preisvorteil)

eBooks zum Thema

Software-Shop

Virenscanner