Bruno Arturo Jiménez Gómez Héctor Ricardo Murrieta Bello Honeypots Bruno Arturo Jiménez Gómez Héctor Ricardo Murrieta Bello
“La típica red de ordenadores no es como una casa con ventanas, puertas y cerraduras. Es más bien como una tienda de campaña rodeada de adolescentes borrachos con cerillas encendidas.” Betty Ray. “Ser lo que soy, no es nada sin la Seguridad... Incluso para la locura se observa un método.” W. Shakespeare.
¿Qué son? Un Honeypot es un sistema diseñado para analizar cómo los intrusos emplean sus armas para intentar entrar en un sistema (analizan las vulnerabilidades) y alterar, copiar o destruir sus datos o la totalidad de éstos (por ejemplo borrando el disco duro del servidor).
Funcionalidades
Historia y orígenes Fred Cohen – primer virus informático. 1983. Fred Cohen – deception toolkit. 1998 Lance Spitzner, "Honeypots: Tracking Hackers”. 1999 Lance Spitzner, red de 6 ordenadores. 2000
Estado del arte Honeynets y honetfarms.
Shadow honeypots anomaly detection systems (ADS)
Distributed Honeypots La mayoría son orientados a Web.
Clasificación Alta interacción: Baja interacción: Servicios reales, sistemas operativos o aplicaciones El riesgo que corren es mayor Capturan menos información, pero más valiosa Baja interacción: Capturan mucha información. Dependen de su sistema de clasificación y análisis para evaluarlo. El riesgo que corren es menor Emulan servicios, vulnerabilidades, etc.
Honey monkeys No espera, busca.
Honey pots en el mercado (Algunos) Deception Toolkit (Antiguo). Honeyd. HoneyBot. Specter. Honey Drive.
Deception Toolkit
Honeyd Since Honeyd emulates operating systems at the TCP/IP stack level, it can fool even sophistic network analysis tools such as nmap. Upon attack, Honeyd can passively attempt to identify the remote host. The Honeyd project is located athttp://www.honeyd.org/ Honeyd is a small daemon that creates virtual hosts on a network. The hosts can be configured to run arbitrary services, and their personality can be adapted so that they appear to be running certain operating systems. Diseñado para linux (Unix). TRADUCIR.
HoneyBot Diseñado para windows.
Specter Alta interacción
Honey Drive Moderno y simple. Se basa en herramientas ya hechas. Tenemos una implementación :D!!!
Preguntas respuestas
Referencias http://www.cse.wustl.edu/~jain/cse571-09/ftp/honey/ https://es.wikipedia.org/wiki/Honeypot https://en.wikipedia.org/wiki/Honeypot_(computing) http://www.zonavirus.com/articulos/que-son-los-honeypots.asp https://www.sans.org/security-resources/idfaq/honeypot3.php http://www.honeypots.net/ http://www.egov.ufsc.br/portal/sites/default/files/honeypots_monitorizando_a_los_atacantes.pdf http://www.all.net/dtk/ http://www.all.net/WG/index.html https://seguridadyredes.wordpress.com/2010/10/25/entendiendo-los-honeypots-y-honeynets-una-visian-practica-parte-i/ http://www.revista.unam.mx/vol.9/num4/art21/art21.pdf https://www.youtube.com/watch?v=_HApIpmKNHM