Mis on Honeypot? Ründajate püüdmine küberlahtidega
mär. 18, 2026, 2:55 p.l.

Küberturvalisuse maailmas on sama oluline strateegia kui rünnakute ärahoidmine, ohtude varajane tuvastamine ja ründajate kohta luure kogumine. Siin tuleb mängu honeypot-tehnoloogia.

Mis on Honeypot?

Honeypot on peibutussüsteem või -teenus, mis on tahtlikult kujundatud vulneraablina näivaks, jäljendades reaalset süsteemi küberründajate meelitamiseks. See käitub nagu tõeline tootmissüsteem, kuid ei hoia kunagi tegelikke andmeid.

Honeypot võrgudiagramm
Honeypot paigutuse arhitektuur: ründajate liiklus suunatakse eemale tõelistest süsteemidest

Milleks honeypot-i kasutatakse?

  • Varajane tuvastamine: Ühegi legitiimse kasutaja ei peaks honeypot-iga ühendust võtma. Iga ühendus on kahtlane.
  • Ohuluure: Ründajate tehnikad, tööriistad ja IP-aadressid logitakse.
  • Rünnakuvektorite analüüs: Ründemeetodeid saab reaalajas uurida.
  • Hajutamine: Hoiab ründajaid eemal tõelistest süsteemidest ja annab väärtuslikku aega.
  • Zero-day avastamine: Uusi ründemeetodeid ilma tuntud signatuurideta saab tuvastada.

Honeypot-i tüübid

  • Low-Interaction: Simuleerib piiratud teenuseid (nt Cowrie SSH lõks). Lihtne paigaldada, madal risk.
  • High-Interaction: Käitab päris OS-i. Kogub rohkem andmeid, kuid keeruline hallata.
  • Medium-Interaction: Tasakaalustatud lähenemine mõlema vahel.

Populaarsed Honeypot tööriistad

  • Cowrie: SSH ja Telneti honeypot. Salvestab kõik ründajate käsud.
  • T-Pot: Dockeripõhine platvorm üle 20 honeypot-iga ja Kibana dashboardiga.
  • Dionaea: Pahavara püüdmisele suunatud SMB/FTP/HTTP lõks.
  • Honeyd: Mitmekülgne raamistik virtuaalsete võrkude loomiseks.
Honeypot paigalduse terminal
Cowrie honeypot-i installimine ja konfigureerimine

Cowrie paigaldamine: samm-sammult

sudo apt update && sudo apt upgrade -y
sudo apt install python3 python3-pip python3-venv git libssl-dev -y
sudo adduser --disabled-password cowrie && sudo su - cowrie

git clone https://github.com/cowrie/cowrie.git
cd cowrie && python3 -m venv cowrie-env
source cowrie-env/bin/activate
pip install -r requirements.txt
cp etc/cowrie.cfg.dist etc/cowrie.cfg

Pordi suunamine (SSH 22 → Cowrie 2222)

sudo sed -i 's/#Port 22/Port 22222/' /etc/ssh/sshd_config
sudo systemctl restart ssh
sudo iptables -t nat -A PREROUTING -p tcp --dport 22 -j REDIRECT --to-port 2222
bin/cowrie start && tail -f var/log/cowrie/cowrie.log

T-Pot: Kiire honeypot platvorm

git clone https://github.com/telekom-security/tpotce
cd tpotce && sudo ./iso/installer/install.sh --type=user

Pärast installimist: https://server-ip:64297 Kibana dashboardi jaoks.

Turvalisuse parimad tavad

  • ✅ Eraldage honeypot-id tootmisvõrgust (DMZ või eraldi VLAN)
  • ✅ Ärge kunagi hoidke tegelikke andmeid honeypot masinas
  • ✅ Edastage logid reaalajas eraldi serverisse
  • ✅ Filtreerige väljaminev liiklus rangelt
  • ❌ Ärge kunagi ühendage halvasti isoleeritud honeypot-i tegeliku võrguga

Võtke meiega ühendust küberohu luure ja kohandatud honeypot-lahenduste kohta.

Sarnased postitused