Honeypotting

Mario Pascucci

2005-04-08

Diario delle Revisioni
Revisione 0.1.02005-04-08mp
Prima release in DocBook XML

Estratto

 

La macchina si dice honeypot ("vasetto del miele"), la tecnica è detta honeypotting, e chi la pratica assume il nome celtico e magico di Honey Potter.

Se metti su un'intera rete a quello scopo, è una honeynet, e, a seconda delle dimensioni: honeylan, honeywan, microsoft.com.

 
 --Leonardo Serni

In ambito sicurezza dell'informazione si usano spesso i "vasetti di miele" per attirare malware e cracker. In questo articolo viene spiegato come creare reti virtuali con host virtuali con un solo computer, in breve una Honeynet.


Sommario

1. Installazione
1.1. Ingredienti
1.2. Usare RPM preconfezionati
1.3. Completare l'installazione
2. L'idea dell'honeypot
2.1. Honeypot reali
2.2. Honeypot virtuali
3. Un esempio con honeyd
3.1. La rete da simulare
3.2. Configurazione di honeyd
3.3. Definire i modelli di computer
3.4. Associare IP e computer
3.5. Ultimi ritocchi prima del debutto
3.6. Avviare honeyd
3.7. Proviamo la simulazione
4. Conclusioni e riferimenti