Innholdsfortegnelse:
Definisjon - Hva betyr Honeypot?
En honeypot er et lokkedatamaskinsystem for å fange hackere eller spore ukonvensjonelle eller nye hackingmetoder. Honeypots er designet for å bevisst engasjere og lure hackere og identifisere ondsinnede aktiviteter utført på Internett.
Flere honeypots kan settes på et nettverk for å danne et honninginett.
Techopedia forklarer Honeypot
Det er mange fordeler med honningpotter. Den viktigste er enkelheten de blir brukt på. En annen fordel er at selv om honningpunkter søker små mengder med hackerinformasjon, blir informasjonen ansett som svært verdifull for å studere og avdekke hackers motivasjoner.
Honeypot-systemer er imidlertid ikke perfekte. De inneholder den vanlige teknologirisikoen som brannmurinntrenging, ødelagte krypteringsmetoder og unnlatelse av å oppdage angrep. I tillegg klarer ikke honeypots å oppdage angrep mot systemer som ikke er honeypotsystemer.
Det er to forskjellige typer honningpunkter. De klassifiseres basert på deres distribusjonsmetode:
- Production Honeypot: Brukt av selskaper og selskaper i den hensikt å undersøke motivene til hackere, samt avlede og avbøte risikoen for angrep på det samlede nettverket.
- Research Honeypot: Brukt av ideelle organisasjoner og utdanningsinstitusjoner med det eneste formål å forske på motivene og taktikkene til hackersamfunnet for å målrette mot forskjellige nettverk.
Honeypots er ikke alltid designet for å identifisere hackere. Honeypot-utviklere er ofte mer interessert i å komme inn i hodet til hackere, som deretter tillater dem å designe sikrere systemer, samt å utdanne andre fagpersoner om leksjonene de har lært gjennom deres innsats. Totalt sett anses honningpunkter som en effektiv metode for å spore hackeradferd og øke effektiviteten til datasikkerhetsverktøy.