Honeypot - Prof. Dr. Norbert Pohlmann
Honeypot | |
Inhaltsverzeichnis Was ist eine Honeypot?
Generierung von sicherheitsrelevanten Informationen (Angriffsvektoren)Alle Interaktionen mit Honeypots als „Fake-Services“ sind Angriffsmechanismen, die der Angreifer auch auf einem echten IT-System durchgeführt hätte. Obwohl keine realen Angriffe gemessen werden, sondern nur Angriffe auf einem „Fake-Service“ zeigen jedoch die Informationen, die dabei gewonnen werden, in der Regel ein gutes Angriffspotenzial auf und sind daher sehr hilfreich. Unterschiedliche Honeypot-LösungenJe nach der notwendigen Interaktion des betreibenden Cyber-Sicherheitsexperten werden bei Honeypot „Low-Interaktion = Emulation“-Lösungen und „High-Interaktion = Full-Service-Stack“-Lösungen unterschieden. Honeypot ist ein passives Messverfahren. Die Organisation verwendet zum Beispiel nicht genutzte öffentliche IP-Adressen, um Honeypots im Internet zu betreiben. Mehrere Honeypots lassen sich zu einem Honeynet verbinden. Vor- und Nachteile beim Einsatz von Honeypots oder HoneynetsVorteile von Honeypots oder Honeynets:
Potenzielle Nachteile von Honeypots und Honeynets:
Weitere Informationen zum Begriff “Honeypot”:„Tracking im Internet und Selbstdatenschutz“ „In der Cloud, aber nicht anonym! Googles Cloud-Angebot“ „Logdaten und Datenschutz? Kein Widerspruch!“ „Sicherheit zwischen Klick und Webseite – TLS/SSL: Eine Frage der Implementierung“ „Hardware-Sicherheitsmodule zum Schutz von sicherheitsrelevanten Informationen“ „Sichere Authentifizierung im Internet – Mit der SmartCard durch den Passwort-Jungel“ „Übungsaufgaben und Ergebnisse zum Lehrbuch Cyber-Sicherheit“ „Bücher im Bereich Cyber-Sicherheit und IT-Sicherheit zum kostenlosen Download“
„Artificial Intelligence (AI) for Cyber Security“ „Cyber-Sicherheitslage – Cyber-Sicherheitsstrategien“ „Sicherheit mit digitaler Selbstbestimmung – Self-Sovereign Identity (SSI)“
„Master-Studiengang Internet-Sicherheit (IT-Sicherheit, Cyber-Sicherheit)“ „Marktplatz IT-Sicherheit: IT-Notfall“ „Marktplatz IT-Sicherheit: IT-Sicherheitstools“ „Marktplatz IT-Sicherheit: Selbstlernangebot“ „Vertrauenswürdigkeits-Plattform“ Zurück zur Übersicht Summary Article Name Honeypot Description Ein Honeypot ist ein Cyber-Sicherheitsmechanismus, mit dem Angreifer gezielt angelockt werden. Entweder, um ihn vom eigentlichen Angriffsziel abzulenken oder seine Angriffsmethoden zu protokollieren, zu analysieren oder ihn zu identifizieren. Author Prof. Norbert Pohlmann Publisher Name Institut für Internet-Sicherheit – if(is) Publisher Logo | |