Seguridad de red
Honeypot
También conocido como: Sistema señuelo, Equipo trampa
Definición
Sistema o servicio señuelo expuesto deliberadamente para atraer atacantes, observar sus técnicas y desviarlos de los activos productivos.
Ejemplos
- Servidor SSH aparentemente vulnerable en Internet que registra cada credencial probada por un atacante.
- Base de datos falsa en la DMZ que dispara una alerta ante cualquier consulta.
Términos relacionados
Honeynet
Red controlada de honeypots interconectados diseñada para estudiar el comportamiento de los atacantes en un entorno multihost realista.
Honeytoken
Honeytoken — definition coming soon.
Canary Token
Canary Token — definition coming soon.
Sistema de detección de intrusiones (IDS)
Control de seguridad pasivo que supervisa la actividad de red o de host en busca de comportamiento malicioso y genera alertas sin bloquear el tráfico.
Inteligencia de Amenazas
Conocimiento basado en evidencias sobre amenazas y actores —indicadores, TTPs y contexto— utilizado para orientar decisiones de seguridad y detección.
Demilitarized Zone (DMZ)
Demilitarized Zone (DMZ) — definition coming soon.