Netzwerksicherheit
Honeypot
Auch bekannt als: Köder-System, Lockfalle
Definition
Ein bewusst exponiertes Köder-System oder -Dienst, das Angreifer anlocken, ihre Techniken aufzeichnen und sie von produktiven Assets fernhalten soll.
Beispiele
- Im Internet ausgesetzter, scheinbar verwundbarer SSH-Server, der jeden Anmeldeversuch protokolliert.
- Fake-Datenbank in der DMZ, die bei jeder Abfrage einen Alarm auslöst.
Verwandte Begriffe
Honeynet
Ein kontrolliertes Netzwerk aus mehreren miteinander verbundenen Honeypots, das Angreiferverhalten in einer realistischen Multi-Host-Umgebung untersucht.
Honeytoken
Honeytoken — definition coming soon.
Canary Token
Canary Token — definition coming soon.
Intrusion Detection System (IDS)
Eine passive Sicherheitskomponente, die Netzwerk- oder Host-Aktivität auf böswilliges Verhalten überwacht und Alarme auslöst, ohne Verkehr zu blockieren.
Threat Intelligence
Evidenzbasiertes Wissen über Bedrohungen und Akteure — inklusive Indikatoren, TTPs und Kontext — zur Steuerung von Sicherheitsentscheidungen und Detection.
Demilitarized Zone (DMZ)
Demilitarized Zone (DMZ) — definition coming soon.