Netzwerksicherheit
Honeynet
Auch bekannt als: Täuschungsnetzwerk, Forschungs-Honeypot-Netz
Definition
Ein kontrolliertes Netzwerk aus mehreren miteinander verbundenen Honeypots, das Angreiferverhalten in einer realistischen Multi-Host-Umgebung untersucht.
Beispiele
- Akademisches Honeynet, das die Wurmverbreitung zwischen simulierten Windows-Hosts aufzeichnet.
- Unternehmens-Deception-Grid, das einen Angreifer beim Pivoten von einem Fake-Jump-Server zu einer Fake-Dateifreigabe protokolliert.
Verwandte Begriffe
Honeypot
Ein bewusst exponiertes Köder-System oder -Dienst, das Angreifer anlocken, ihre Techniken aufzeichnen und sie von produktiven Assets fernhalten soll.
Honeytoken
Honeytoken — definition coming soon.
Canary Token
Canary Token — definition coming soon.
Threat Intelligence
Evidenzbasiertes Wissen über Bedrohungen und Akteure — inklusive Indikatoren, TTPs und Kontext — zur Steuerung von Sicherheitsentscheidungen und Detection.
Network Segmentation
Network Segmentation — definition coming soon.
Intrusion Detection System (IDS)
Eine passive Sicherheitskomponente, die Netzwerk- oder Host-Aktivität auf böswilliges Verhalten überwacht und Alarme auslöst, ohne Verkehr zu blockieren.