Tässä luvussa käsitellään honeypoteja, jotka tarjoavat hyökkääjälle houkuttelevan ympäristön, jonka avulla voidaan oppia, miten hyökkääjä toimii ja miten itse hyökkäykset toimivat. Pohjimmiltaan kyseessä on valvontatyökalu, joka oikein toteutettuna tarjoaa tietoa, jota voidaan käyttää tuotantoresurssien parempaan turvaamiseen. On olemassa monia erilaisia tapoja toteuttaa honeypoteja, mutta jotta honeypot olisi tehokas, sen on oltava houkutteleva hyökkääjälle. On tärkeää luoda realistisia ympäristöjä, jotta hyökkääjä ei huomaa hyökkäävänsä honeypotiin, vaan luulee hyökkäävänsä oikeisiin resursseihin. Kriittinen tekijä hunajapottien onnistumisessa on kyky havaita ja seurata hyökkäyksiä, jotta voidaan oppia, miten hyökkäykset toimivat ja miten niitä vastaan voidaan suojautua. Virtualisoinnin joustavuus tarjoaa hyvän ympäristön honeypottien toteuttamiseen, koska monimutkaisia ja vankkoja ympäristöjä voidaan luoda murto-osalla vastaavaan fyysiseen toteutukseen tarvittavasta laitteistosta.

Vastaa

Sähköpostiosoitettasi ei julkaista.