iT邦幫忙

鐵人檔案

第 11 屆 iThome 鐵人賽
回列表
Security

30天蜜罐品嘗 系列

上屆因為日光節約時間調整時鐘,在第26天錯過發文;這回將延續之前所寫主題,在網路安全監控Network Security Monitoring 的基礎上,品嘗蜜罐Honeypot,介紹蜜罐的用途,分享一些蜜罐例如DShield Honeypot、T-Pot、MHN (Modern Honeynet)等等。

鐵人鍊成 | 共 30 篇文章 | 27 人訂閱 訂閱系列文 RSS系列文 團隊嘿魔鏡資安要什麼
DAY 11

[Day 11] 30天蜜罐品嘗 : YALIH Part3

昨天提到我們可以下指令讓YALIH這個client honeypot模擬存取網站URL的行為,藉此研究網站本身是否含有惡意程式。其實相關的資料除了在螢幕上外,也...

2019-09-27 ‧ 由 CyberSerge 分享
DAY 12

[Day 12] 30天蜜罐品嘗 : 蜜罐非罐之四 Canarytoken

在「Day 6蜜罐非罐之一 honeytoken」和「Day 7蜜罐非罐之二 honeyobject」提到蜜罐有各種不同形式和欺騙駭客的手法,有時候會以誘餌等名...

2019-09-28 ‧ 由 CyberSerge 分享
DAY 13

[Day 13] 30天蜜罐品嘗 : Canarytoken Part 2

昨天提到我們可以用以下連結創建一些虛擬的honeytoken(他們稱為Canarytoken)。http://canarytokens.org/generate...

2019-09-29 ‧ 由 CyberSerge 分享
DAY 14

[Day 14] 30天蜜罐品嘗 : Honeypage

從最初的蜜罐Honeypot,多個蜜罐組成的honeynet,到用戶端的honeycliet,乃至各種honeytoken,這種以欺騙為主的防禦手法,宛如千面人...

2019-09-30 ‧ 由 CyberSerge 分享
DAY 15

[Day 15] 30天蜜罐品嘗 : 一點感想

蜜罐是虛擬陷井,所依靠的原理是欺騙,我們已知不會有某些行為和網路流量,所以當這些行為和網路流量發生在蜜罐系統上,那便可判定是惡意行為,因此我們說蜜罐的誤判率低。...

2019-10-01 ‧ 由 CyberSerge 分享
DAY 16

[Day 16] 30天蜜罐品嘗 : DShield

今天介紹一個低交互蜜罐,DShield。 DShield Honeypot 是 SANS Internet Storm Center (ISC) 維護的hone...

2019-10-02 ‧ 由 CyberSerge 分享
DAY 17

[Day 17] 30天蜜罐品嘗 : DShield Part 2

昨天介紹 低交互蜜罐DShield Honeypot 是 SANS Internet Storm Center (ISC) 維護的honeypot蜜罐,現在是由...

2019-10-03 ‧ 由 CyberSerge 分享
DAY 18

[Day 18] 30天蜜罐品嘗 : DShield Install Continue

延續昨天介紹的DShield蜜罐安裝,補充一下實作時遇到的情況。雖然資料上說任何Debian系統都可以安裝,但實際在Virtualbox上安裝時發現其實安裝的s...

2019-10-04 ‧ 由 CyberSerge 分享
DAY 19

[Day 19] 30天蜜罐品嘗 : SANS ISC和DShield

這幾天提到DShield Honeypot 是由SANS Internet Storm Center (ISC) 維護,DShield蜜罐的資料將提交給SANS...

2019-10-05 ‧ 由 CyberSerge 分享
DAY 20

[Day 20] 30天蜜罐品嘗 : 來點蜂蜜茶T-Pot

這幾天介紹的DShield蜜罐是基於Cowrie的低交互蜜罐,只模擬特定服務紀錄Telnet和SSH的網路登入流量捕捉brute force attack,協助...

2019-10-06 ‧ 由 CyberSerge 分享