2017.W37 - Honeypot (蜜罐) - 資安

Harry avatar
By Harry
at 2017-09-13T00:23

Table of Contents

2017.W37 - Honeypot (蜜罐)
> 人生好難 連颱風都來個大曲球

## 前言 ##
接下來幾篇文章 應該都會介紹如何 '防禦' 駭客入侵

防禦的意思不是完美的阻擋駭客入侵 而是任何有效的避免下一次入侵的方法



## 內容 ##
Honeypot (蜜罐) [0] 在資訊安全中算是一個有趣的分類

他的目的不在於避免、阻擋駭客入侵 而是捕捉駭客入侵的一種手段

捕捉入侵的意思包含著:

1- 前期攻擊的偵測行為
2- 實際攻擊的手法
3- 攻擊者資訊


為了有效捕捉 通常蜜罐會被設計成具有漏洞、高度價值的系統

像是低安全性的密碼、具有漏洞版本的軟體、網域或郵件伺服器等




就特性來分類 蜜罐可以分成:低互動 (Low-Interaction) 跟高互動 (High-Interaction) 兩種

兩種分別代表系統本身跟真實系統的相似程度

以一個 SSH Honeypot 為例

低互動代表著可以做 SSH Handshack 但無法真正登入、底層沒有相對應的檔案系統

高互動代表著跟一個正常的 SSH 服務一致 有檔案系統、(受限制的) 指令操作等

但是高互動也代表著讓攻擊者擁有相當能力做更多的事情

而高互動蜜罐到了極致 則是一個完整的系統 (但沒有有用的資料、跟實際系統隔離)

當攻擊者成功入侵之後 很有機會再拿來做惡意用途




一個低互動的蜜罐 容易遭到入侵者的懷疑而停止攻擊

高互動的蜜罐則需要思考如何完整紀錄整個攻擊手法

當入侵者進入到系統之後 則代表著擁有足夠的權限操作系統 (低權限的情況 攻擊者會試圖提權)

這也代表著入侵者完全可以抹除入侵的紀錄 [1]

在資安領域中 數位鑑識 (Forensics)[2] 跟匿蹤是相對的技術

在高互動的蜜罐就需要思考 如何保留數位足跡與數位指紋

[0]: https://zh.wikipedia.org/wiki/蜜罐_(電腦科學)
[1]: https://www.hackingloops.com/how-to-remove-traces-make-your-computer-untraceable/
[2]: https://zh.wikipedia.org/wiki/數位鑑識

--
Tags: 資安

All Comments

Charlotte avatar
By Charlotte
at 2017-09-17T20:45
幫縮網址 [0]:https://tinyurl.com/yd6asuox
Lily avatar
By Lily
at 2017-09-21T22:54
[1]:https://tinyurl.com/y8vqmtcf
Megan avatar
By Megan
at 2017-09-26T09:59
[2]:https://tinyurl.com/ybrnfw9q
Genevieve avatar
By Genevieve
at 2017-09-27T12:48
下次來說個縮網址的故事好了
Cara avatar
By Cara
at 2017-09-29T07:59
天橋下的資安說書人
Hedda avatar
By Hedda
at 2017-10-02T21:28
推~我國司法機關有類似單位的單位嗎?還蠻有趣的樣
Mary avatar
By Mary
at 2017-10-05T11:17
感謝大德
Elma avatar
By Elma
at 2017-10-08T00:36
大德都出現了 QQ 下次我要附上 HASH 大家來樂捐好了
Daph Bay avatar
By Daph Bay
at 2017-10-11T18:57
司法機關好像沒類似單位,但行政機關有
Tom avatar
By Tom
at 2017-10-11T23:50
對縮址有興趣推

看電影學資安-CSI Cyber S01E04

Ida avatar
By Ida
at 2017-09-05T16:06
喜歡CSI-Cyber的朋友大家好 我們是ISDA(台灣資訊安全聯合發展協會) 為了要讓更多人了解資訊安全,除了基礎資訊安全教育訓練以外 我們將針對CSI-Cyber 系列裡面會提到的技術作一系列的資訊安全解說 也歡迎認同我們的朋友給我們一點鼓勵 到我們的F ...

在以伺服器為主軸的遊戲使用外掛的探討

Charlie avatar
By Charlie
at 2017-09-03T10:12
先聲明我沒有要葉佩,也沒有要取暖,純粹探討而已。 起因是這個: https://imgur.com/gallery/SDE8S 我發上面的推文就警告了 (其實還有另一個導致我被警告的原因) 但是少女前線應該是以伺服器做為主軸的。(就像Hackers這款遊戲一樣。) 因此我想探討一下在以伺服器為主軸的遊戲使用外 ...

2017.W35 - Domain Hijack

Ina avatar
By Ina
at 2017-08-30T00:13
2017.W35 - Domain Hijack andgt; 最近上班欠缺動力 都在處理一些別人的低級漏洞 QQ ## 前言 ## 什麼放在你眼前 但你從來沒注意過的? ## 內容 ## DNS (Domain Name System)[0] 是現在一個重要的網路服務 在 IPv4 即將消耗殆 ...

2017.W34 - 驗證系統沒有漏洞

Jack avatar
By Jack
at 2017-08-22T19:39
2017.W34 - 驗證系統沒有漏洞 andgt; 作者外出取材 趁洗衣服的空檔發文 ## 前言 ## 證明系統存在漏洞 是一件簡單的事情 只要存在一個漏洞 就代表系統存在安全性上的疑慮 證明一個系統沒有安全上的漏洞 是困難的問題 用任何的工具掃描之後 依然無法證明系統是安全的 # ...

2017.W33 - 各種 Tunnel

Franklin avatar
By Franklin
at 2017-08-15T22:05
2017.W33 - 各種 Tunnel andgt; 用愛發電 發正念除電腦病毒 ## 前言 ## 安全最脆弱的一環 (誤) 是如何連結到內部網路 開洞 (Tunnel) 是一個不錯的方式 預告:下期可能會 delay 發布 ## 內容 ## 在電腦領域中 Tunnel[0] 代表在一個網路協 ...