mär. 18, 2026, 2:55 p.l.
Küberturvalisuse maailmas on sama oluline strateegia kui rünnakute ärahoidmine, ohtude varajane tuvastamine ja ründajate kohta luure kogumine. Siin tuleb mängu honeypot-tehnoloogia.
Mis on Honeypot?
Honeypot on peibutussüsteem või -teenus, mis on tahtlikult kujundatud vulneraablina näivaks, jäljendades reaalset süsteemi küberründajate meelitamiseks. See käitub nagu tõeline tootmissüsteem, kuid ei hoia kunagi tegelikke andmeid.
Milleks honeypot-i kasutatakse?
- Varajane tuvastamine: Ühegi legitiimse kasutaja ei peaks honeypot-iga ühendust võtma. Iga ühendus on kahtlane.
- Ohuluure: Ründajate tehnikad, tööriistad ja IP-aadressid logitakse.
- Rünnakuvektorite analüüs: Ründemeetodeid saab reaalajas uurida.
- Hajutamine: Hoiab ründajaid eemal tõelistest süsteemidest ja annab väärtuslikku aega.
- Zero-day avastamine: Uusi ründemeetodeid ilma tuntud signatuurideta saab tuvastada.
Honeypot-i tüübid
- Low-Interaction: Simuleerib piiratud teenuseid (nt Cowrie SSH lõks). Lihtne paigaldada, madal risk.
- High-Interaction: Käitab päris OS-i. Kogub rohkem andmeid, kuid keeruline hallata.
- Medium-Interaction: Tasakaalustatud lähenemine mõlema vahel.
Populaarsed Honeypot tööriistad
- Cowrie: SSH ja Telneti honeypot. Salvestab kõik ründajate käsud.
- T-Pot: Dockeripõhine platvorm üle 20 honeypot-iga ja Kibana dashboardiga.
- Dionaea: Pahavara püüdmisele suunatud SMB/FTP/HTTP lõks.
- Honeyd: Mitmekülgne raamistik virtuaalsete võrkude loomiseks.
Cowrie paigaldamine: samm-sammult
sudo apt update && sudo apt upgrade -y
sudo apt install python3 python3-pip python3-venv git libssl-dev -y
sudo adduser --disabled-password cowrie && sudo su - cowrie
git clone https://github.com/cowrie/cowrie.git
cd cowrie && python3 -m venv cowrie-env
source cowrie-env/bin/activate
pip install -r requirements.txt
cp etc/cowrie.cfg.dist etc/cowrie.cfg
Pordi suunamine (SSH 22 → Cowrie 2222)
sudo sed -i 's/#Port 22/Port 22222/' /etc/ssh/sshd_config
sudo systemctl restart ssh
sudo iptables -t nat -A PREROUTING -p tcp --dport 22 -j REDIRECT --to-port 2222
bin/cowrie start && tail -f var/log/cowrie/cowrie.log
T-Pot: Kiire honeypot platvorm
git clone https://github.com/telekom-security/tpotce
cd tpotce && sudo ./iso/installer/install.sh --type=user
Pärast installimist: https://server-ip:64297 Kibana dashboardi jaoks.
Turvalisuse parimad tavad
- ✅ Eraldage honeypot-id tootmisvõrgust (DMZ või eraldi VLAN)
- ✅ Ärge kunagi hoidke tegelikke andmeid honeypot masinas
- ✅ Edastage logid reaalajas eraldi serverisse
- ✅ Filtreerige väljaminev liiklus rangelt
- ❌ Ärge kunagi ühendage halvasti isoleeritud honeypot-i tegeliku võrguga
Võtke meiega ühendust küberohu luure ja kohandatud honeypot-lahenduste kohta.
Sarnased postitused