Breves de Seguridad 001
por raac
Honeypots
¿Qué es?
Un sistema especialmente diseñado que permite conocer la forma en que los atacantes explotan y acceden a nuestros sistemas. Uno de los principales puntos es que todo el tráfico que circula se considera malicioso.
¿Para qué nos sirven?
Para aprender las tácticas, herramientas y métodos que los atacantes utilizan, conociendo todo ello podremos mejorar la seguridad de nuestra red y sistemas.
También podemos utilizarlos para entrenar y practicar, desde nuevas tácticas de seguridad hasta cómo responder ante un ataque.
¿Qué necesito para implementarlo?
Dos cosas son realmente importantes, la infraestructura adecuada y personal capaz de interpretar toda la información captura, saber qué es lo que está sucediendo.
¿Cuáles son los riesgos que corro?
Pueden explotar el honeypot para acceder a tu red. También sirven para iniciar ataques a servidores remotos.
¿Dónde puedo encontar más información?
Existe un proyecto formado por varias celebridades de la Seguridad Informática donde investigan a fondo los honeypots. Enlace: <a href='ir.asp?http://project.honeynet.org/' target='_blank'>http://project.honeynet.org/...</a>
Espero este breve de seguridad sea de su agrado y principalmente que genere más actividad en el foro. Alguna sugerencia? qué les parece la idea? - Espero sus comentarios.
Saludos,
_________________
Ricardo Abraham