Сетевая безопасность
Ханипот
Также известно как: Система-приманка, Узел-ловушка
Определение
Имитирующая реальную систему или сервис приманка, намеренно выставленная наружу для привлечения атакующих, изучения их методов и отвлечения от продуктивных активов.
Примеры
- Выставленный в интернет внешне уязвимый SSH-сервер, фиксирующий каждую попытку входа.
- Фиктивная база данных в DMZ, генерирующая оповещение при любом запросе.
Связанные термины
Ханинет
Контролируемая сеть из связанных ханипотов, предназначенная для изучения поведения атакующих в реалистичном многохостовом окружении.
Honeytoken
Honeytoken — definition coming soon.
Canary Token
Canary Token — definition coming soon.
Система обнаружения вторжений (IDS)
Пассивное средство безопасности, отслеживающее сетевую или хостовую активность на признаки вредоносного поведения и формирующее оповещения без блокирования трафика.
Threat Intelligence
Основанные на доказательствах знания об угрозах и злоумышленниках — индикаторах, TTP и контексте — используемые для принятия решений по безопасности и настройки детектирования.
Demilitarized Zone (DMZ)
Demilitarized Zone (DMZ) — definition coming soon.