¿Que son los honeypots?

Permalink 04.11.06 @ 01:05:53. Archivado en Ataques telemáticos, Analisis

Se conocen como honeypots aquellas máquinas que se instalan en una red para hacer creer a un posible atacante que ha sido capaz de penetrar en la misma.

Su uso, en un principio, era despistar, ofrecer un blanco fácil para desviar la mirada de servicios más importantes de un intruso. Sin embargo, con el tiempo, su uso ha derivado en grandes redes (incluso distribuidas y conectadas con IPSEC) que analizan las intrusiones en busca de nuevos patrones de ataque, incidencia de un nuevo exploit publicado, estadísticas de ataques por puerto, por aplicación.

¿Qué es una honeynet?

Son redes de honeypots pensadas para la investigación de nuevas formas de intrusión, personalidad de los atacantes, modus operandi, nuevas tendencias en explotación de vulnerabilidades o en investigación de las mismas. Estos honeypots suelen mandar los informes a otra máquina fuera de la red para que los investigadores analizen los datos. Una vez allí, suelen publicar papers sobre el tema. Por ejemplo, las compañías de antivirus suelen montar sistemas parecidos para saber la propagación que tienen los últimos virus.

Tipos de honeypots

Se pueden clasificar de dos formas diferentes. Por su grado de interacción con el atacante o por su función

=> Por su función

Production honeypot: Son aquellos honeypots que se instalan en las empresas para desviar la atención de máquinas mucho más importantes. Están dentro de la propia red de la empresa. Se instalan servicios vulnerables (o aparentemente vulnerable), suelen tener muchísimos puertos abiertos, datos falsos, etc. Así los hacen más atractivos y más deseables para un posible intruso.

Research honeypot: Estos son aquellos que se usan por pura investigación. No contiene datos importantes y están pensados para ser comprometidos para su posterior análisis forense. Por otro lado, también pueden ir enviando datos de los intentos de intrusión y de las intrusiones cometidas, tales como ips, comandos, aplicaciones instaladas, capturas de teclado,...

=> Por su grado de interacción

Low interaction honeypot: Estos honeypots se caracterizan por ser emulaciones de servicios. El atacante cree que se encuentra vulnerando un servidor pop cuando realmente es una aplicación escrita para hacerse pasar por tal. Recopilan poca información en comparación con los high interaction honeypots. Son sencillos de instalar y el riesgo de intrusión real es menor, por la emulación de los servicios. Un ejemplo lo podéis encontrar aquí.

High interaction honeypot: Se corresponde con los honeypots que permiten interactuar con el de forma total. No emulan servicios, son servicios reales, vulnerables. Se suelen montar en máquinas aparte o en virtuales y capturan el tráfico, las pulsaciones, los comandos,... El grado de información que recogen es mucho mayor que las de baja interacción. Son complejos de instalar. Al no hacer ningún tipo de emulación, el riesgo de hacerse con la máquina entera es mayor que con los de baja interacción. En este caso el ejemplo lo tenéis aquí.

Especialización de los honeypots

Últimamente estoy notando una clara tendencia al uso de honeypots especializados en un protocolo, un servicio, etc. Por ejemplo, existen por la red proyectos de honeypots que simulan proxys abiertos (proxypots), aplicaciones web (como phphop).

Más información.

Alerta Antivirus

Artículo de Sergio de los Santos.

honeypots.net

Fuente:
Iñaki R. (Shad)
http://virtualminds.sytes.net

Publicado por :
www.todo-linux.com


Bookmark and Share

Comentarios:

Aún no hay Comentarios para este post...

Se muestran únicamente los últimos 40 comentarios de cada post.

Los comentarios para este post están cerrados.

Blogs
Humanismo sin credos

Humanismo sin credos

Divagaciones sobre un espíritu... santo.

Asoc. Humanismo sin Credos

En clave de África

En clave de África

Domingo de Pentecostés en la "zona roja" de Bangui

JC Rodríguez, A Eisman

Diálogo sin fronteras

Diálogo sin fronteras

Un Congreso silenciado y manipulado

Carmen Bellver

Secularizados, mística y obispos

Secularizados, mística y obispos

Obispos. El padre Rodríguez

Josemari Lorenzo Amelibia

Movimiento rural cristiano

Movimiento rural cristiano

Manifestarse en familia desde la oración compartida

Movimiento Rural Cristiano

Soy físico y Católico pa más INRI

Soy físico y Católico pa más INRI

Kofi Annan es un sinvergüenza.

Julián Moreno Mestre

Ángel Moreno, de Buenafuente del Sistal

Ángel Moreno, de Buenafuente del Sistal

Invocación al Espíritu Santo

Angel Moreno

Gastronomía Navarra

Gastronomía Navarra

Espuma de queso Roquefort en volován

Mª Rosario Aldaz Donamaría

Corrupción global

Corrupción global

889 No es cuestión de velocidad ni de medios de transporte. Si nuestro gobierno se empecina en elegir la carretra de Madrid a Barcelona para llevarnos a Sevilla no será cuestion de prisa sino de imposibilidad. Nos hallamos en una encrucijada.

Luis Llopis Herbas

El Blog de Francisco Margallo

El Blog de Francisco Margallo

Al acecho del Reino

Francisco Margallo

In itinere

In itinere

El Cardenal se Jubila

Antonio Aradillas

Tres foramontanos en Valladolid

Tres foramontanos en Valladolid

Labores de Ayer. Primavera para el recuerdo

Bustamante, Arévalo y Pardo de S.

Aeterna Christi Munera

Aeterna Christi Munera

Bach en el Domingo de Pentecostés

Jose Gallardo Alberni

El barón rampante

El barón rampante

Bienaventuranzas de Pentecostés

Jesús Bastante

Levadura para pensar

Levadura para pensar

El pecado contra el Espíritu Santo

Martín Gelabert Ballester

Cine Digital

Cine Digital

Atticus-444

La Marea de Pérez Henares

La Marea de Pérez Henares

"Los vencedores del asfalto"

Antonio Pérez Henares

Blog del Padre Fortea

Blog del Padre Fortea

Estética sacra, unas consideraciones II

Padre Fortea

Entre el Cielo y la Tierra

Entre el Cielo y la Tierra

LA DESESPERANZA

Francisco Baena Calvo

Esto es lo que hay

Esto es lo que hay

La familia unida y feliz

Miguel Ángel Violán

Haz de PD tu página de inicio | Cartas al Director | Publicidad | Buzón de sugerencias | Publicidad
Periodista Digital, SL CIF B82785809
Avenida de Asturias, 49, bajo - 28029 Madrid (España)
Tlf. (+34) 91 732 19 05
Aviso Legal | Cláusula exención responsabilidad

redaccion@periodistadigital.com Copyleft 2000

b2evolution Creative Commons License
This work is licensed under a Creative Commons License.
Noticias Periodista Digital | Periodista Latino | Reportero Digital | Ciudadano Digital | Chistes, Videos y Poesias