Visite também: Viva o Linux · Dicas-L · NoticiasLinux · SoftwareLivre.org



» Login
Login:
Senha:

Se você ainda não possui uma conta, clique aqui.

Esqueci minha senha


[Artigo] Honeypot: Aprendendo com o intruso

Linux user
dtmartins
13/05/2011
Este artigo com como objetivo descrever um pouco sobre os Honeypots como ferramentas que auxiliam os administradores e responsáveis pela segurança, proporcionando a estes os conhecimento necesários sobre técnicas utilizadas por invasores para que assim seja possível se prevenir antes de sofrerem os ataques.
[ Hits: 18640 ] Por: Douglas Tavares Martins

Introdução

Atualmente vivemos uma situação de verdadeira guerra na internet. De um lado os administradores de redes tentando manter seus sistemas em segurança e pleno funcionamento. De outro lado os invasores que tentam desde pichar pequenos sites e derrubar serviços até invadir redes de grandes empresas pelos mais diversos motivos, desde por pura diversão e gosto pelo perigo até para o roubo de informações sigilosas, muitas vezes por terem sido contratados por concorrentes da vítima.
A internet trouxe um grande problema para as corporações no combate a estes crimes digitais, já que não existem fronteiras para este tipo de ato, onde o criminoso pode estar em outro país.
Além disto, a cada dia surgem novas ferramentas e formas de ataques aos sistemas que até ontem eram considerados seguros, e, normalmente, as falhas de segurança não são descobertas primeiramente pelos administradores, e sim pelos atacantes.
Com isto é preciso que os responsáveis pela segurança e funcionamento de sistemas estejam atualizados quanto às novas formas de ataques que estão surgindo, para assim corrigirem as falhas existentes em seus sistemas e não correrem o risco de terem suas redes comprometidas.
Para isto a técnica de Honeypots demonstra ser uma forma eficiente de se aprender como os atacantes agem, utilizando um sistema de monitoramento e análise de ataques em um ambiente totalmente controlado para este fim.
Existem diversos opções de Honeypots, sendo alguns livres (Honeyd e Valhala) o outros comerciais (Specter e KFSensor) sendo que cada um tem suas características, vantagens e desvantagem que devem serem avaliadas no momentos que se pensa em utilizar este tipo de sistema de estudo.
Mas entre todos estes sistemas de monitoramento o Honeyd se destaca, pois se trata de um sistema de fácil configuração, livre, de código aberto e que existe versão tanto para sistemas *nix quando para Windows.
Porém o Honeyd se trata de um sistema que se baseia nos arquivos de configuração em texto claro e não possui um sistema visual para sua gerência ou para análise dos logs que ele produz o que pode não ser muito agradável para todos. Ainda mais no caso de se possui vários Honeyds espalhados em uma rede ou pela própria internet (no caso de filiais de uma empresa).

Próxima página >>


Páginas do artigo
   1. Introdução
   2. Os Honeypots
   3. Evolução dos honeypots

Outros artigos deste autor
Nenhum artigo encontrado.

Leitura recomendada

Comentários
[1] Comentário enviado por Sr.Unix em 13/05/2011 - 17:03h:

Você além de duplicar conteúdo,ainda escreve errado.

[2] Comentário enviado por guidoseverus em 22/11/2011 - 19:53h:

Ó (y), Parabéns pela duplicação de conteúdo.

[3] Comentário enviado por jeanlandim em 24/03/2012 - 10:15h:

# yes Duplicação de conteúdo!


Contribuir com comentário
  
Para executar esta ação você precisa estar logado no site, caso contrário, tudo o que for digitado será perdido.
Contribuir com: [ Artigo | Conf | Dica | Notícia ]
Responsáveis pelo site: Fábio Berbert de Paula / OYS Academy
Site hospedado por:

Segurança Linux

Site especializado em conteúdo de segurança para Linux.