რა არის Honeypot (თაფლის ქოთანი) განხილვა | Cyber Community | Hi-Tech World - CYBSECGROUP
Welcome to the CYBSECGROUP Forum
You have the opportunity to get acquainted with interesting projects in an interesting environment
Registration

რა არის Honeypot (თაფლის ქოთანი) განხილვა

Z3R0

Hacktivist 🌐
ადმინისტრატორი
Alien 👽
Aug 9, 2018
105
173
MUGLAGLA ·
#1
download.png

გამარჯობა მეგობრებო, დღეს მინდა წარმოგიდგინოთ სტატია იმ ინსტუმენტის შესახებ რომელმაც ძალიან დიდი როლი შეასრულა (და ახლაც ასრულებს) კიბერ უსაფრთხოებაში

მოკლედ განვხილავ რა არის Honey Pot და შემდეგ გადავიდეთ ინსტალაცია/კონფიგურირება-ზე

HoneyPot არის კომპიუტერი, ან კომპიუტერული სისტემა რომელიც თავს წარმოგვიდგენს "მსხვერპლად" და ის გამოიყენება შეტევების აღმოსაჩენად ან/და იმ მეთოდების დასადგენად რომელსაც კიბერკრიმინალები იყენებენ!

HoneyPot სისტემები არარის იდეალური, ისინი თავისმხრივ რათქმაუნდა შეიცავდნენ თექნოლოგიურ რისკებს როგორიცაა Firewall-ში გაღწევა, HoneyPot მა ასევე შეიძლება ვერ დააფიქსიროს შეტევები, და თავისთავად ის ვერ გაუძლებს იმ შეტევის ტიპებს რომლებიც HoneyPot -ის სისტემაში არაა!

პირობითად თუკი თქვენი ბანკის IT უსაფრთხოებაში იყო ცვლილებები, კარგი იქნებოდა დაგეეყენებინათ honeypot სისტემა რომელიც გარედან გამოიყურება როგორც ბანკის ქსელი, ტრეფიკის მონიტორინგით თქვენ შეძლებთ საიდან ცდილობდნენ კიბერ კრიმინალები შემოღწევას, როგორ მუშაობ, რა მეთოდებს იყენებენ და რა სურთ, და რაც ყველაზე მნიშვნელოვანია თქვენ შეგიძლიათ დაადგინოთ თქვენი სისტემის რომელი ნაწილია სუსტი, რომელი ძლიერი და რომელ ნაწილებს სჭირდებათ გაუმჯობესება

არსებობს HoneyPot -ის ორი ტიპი
ესენია

• Production Honeypot : გამოყენებული კომპანიების და კორპორაციების მიერ რათა მოხდეს ჰაკერების მოტივაცია, და აღმოფხვრილ იქნას პოტენციური რისკები სისტემაში და ქსელში
• კვლევითი HoneyPot : გამოყენებელი არამოგებაზე ორიენტირებული კომპანიების მიერ, რათა ჩაატარონ კვლევა რა ტაქტიკებს და მეთოდებს იყენებენ განსხვავებულ ქსელებზე შეტევისას ჰაკერები

HoneyPot შეგვიძლია აღვიქვათ როგორც ანკესი რომლითაც ჰაკერი უნდა მოტყუვდეს, HoneyPot ერთი შეხედვით გამოიყურება როგორც მარტივი დაუცველი სისტემა, ძალიან ბევრი ღია და მოძველებული პროტოკოლებით, HoneyPot იტყუებს შემტევს თავის ქსელში, და აკვირდება მის ქმედებებს, როგორ ცდილობს შემტევი პროტოკოლის გატეხვას, პრივილეგიების ესკალაციას და ა.შ

2015 წელს Symantec, Norton ის პარტნიორმა კომპანიამ დააყენა HoneyPot ები Internet of Thins (IoT) მოწყობილობებზე, ესენი იყო სახლის როუტერები, ციფრილი ვიდეო გადამღებები და კამერები რათა მიეზიდათ ჰაკერები, და HoneyPot - მა წარმატებით იმუშავა
2017 წელს გამოქვეყნებული სტატისტიკის თანახმად 2016 წლის იანვრიდან დეკემბრამდე დაახლოებით ორჯერ გაიზარდა შეტევები მოწყობილობებზე
და გამოქვეყნდა HoneyPot -ის ლოგების ანალიზის და კვლევის შედეგები რითაც ცნობილი გახდა რომ :

• შეტევებში ყველაზე აქტიურები იყვნენ : ჩინეთი, ამერიკა, რუსეთი, გერმანია,და ვიეტნამი მაგრამ ეს ინფორმაცია მოპოვებული იყო აიპებიდან რაც იმას არ ნიშნავს რომ შემტევები ნამდვილად ამ ქვეყნებიდან მოქმედებდნენ
• ცდილობდნენ გავრცელებული პაროლების გამოყენებებს სადაც პირველი ადგილი ეკავა "admin"-ს და მეორე ადგილი 123456-მა დაიკავა
• მოწყობილობებში იყო იმ დღემდე უცნობი სისუსტეები რომლებიც შემტევებმა აღმოაჩინეს, HoneyPot მა შენიშნა და შეინახა არსებული ინფორმაცია და მალევე გამოსწორდა ისინი

კიდევ ერთი HoneyPot მაგალითი

ისევ 2015 წელში ინტერნეტ უსაფრთხოების ექსპერტემა დააყენეს ონლაინ რკინიგზის სამართავ სისტემაში HoneyPot, მთავარი მიზანი იყო შეესწავლათ კრიმინალების შეტევის მეთოდები გერმნული ტექნოლოგიების კონფორენციის შემდეგ, ორ კვირაში გამოქვეყნდა სტატისტიკა Honeypot-ზე სახელად HoneyTrain დაფიქსირდა 2.7 მილიონი შეტევა

დღეისათვის სულ ეს იყო, სურვილის ქონის შემთხვევაში შემიძლია დავდო გაკვეთილი იმის შესახებ თუ როგორ დააყენოთ Honeypot

პატივისცემით Z3R0 ♥
 
Last edited:

W0RLD3ND3R

Hacktivist 🌐
აქტიური მომხმარებელი
Alien 👽
Jun 30, 2018
89
54
#3
თქვენ იყენებთ Honeypot-ს?
 

Z3R0

Hacktivist 🌐
ადმინისტრატორი
Alien 👽
Aug 9, 2018
105
173
MUGLAGLA ·
#4
თქვენ იყენებთ Honeypot-ს?
სატესტოდ გვქონდა გაშვებული ჩვენს რამოდენიმე სერვერზე, ვაკვირდებოდით შეტევის მეთოდებს და გზებს, ჩვენი გუნდის პროფესიონალური მუშაობის გამო ჩვენს პლატფორმებში სისუტე არ დაფიქსირდა საიდანაც ჰაკერები შეძლებდნენ პირდაპირ შეღწევას, სტატისტიკის ანალიზის შედეგად დავადგინეთ მცდელობის მეთოდები, რომლებიც სიმარტლე გითხრა ძალიან "ბავშვური იყო", brute-force პროტოკოლებზე, მოძველებული ექსპლოიტებით მცდელობა და ა.შ ამ მომენტში ჩვენი honeypot-ები დახურულია
 
Likes: W0RLD3ND3R

G30RG14N

From Darkness to Light
Founder CEO
Jun 24, 2018
180
219
Georgia, Tbilisi
github.com
#5
სატესტოდ გვქონდა გაშვებული ჩვენს რამოდენიმე სერვერზე, ვაკვირდებოდით შეტევის მეთოდებს და გზებს, ჩვენი გუნდის პროფესიონალური მუშაობის გამო ჩვენს პლატფორმებში სისუტე არ დაფიქსირდა საიდანაც ჰაკერები შეძლებდნენ პირდაპირ შეღწევას, სტატისტიკის ანალიზის შედეგად დავადგინეთ მცდელობის მეთოდები, რომლებიც სიმარტლე გითხრა ძალიან "ბავშვური იყო", brute-force პროტოკოლებზე და ა.შ ამ მომენტში ჩვენი honeypot-ები დახურულია
კაი ახლა ნუ გაგვაწითლე ხალხი :ROFLMAO: 24 საიითიანი ტესტირების მერე საიტზე რომ ბაგი იქნება თავი გაქვს მოსაჭრელი აბა რა ჯანდაბაა :D

თქვენ იყენებთ Honeypot-ს?
კი ვიყენებთ და რამდენჯერაც საჭირო გახდა შესაბამისი ზომებიც მივიღეთ (y)
 
Likes: W0RLD3ND3R

W0RLD3ND3R

Hacktivist 🌐
აქტიური მომხმარებელი
Alien 👽
Jun 30, 2018
89
54
#6
სატესტოდ გვქონდა გაშვებული ჩვენს რამოდენიმე სერვერზე, ვაკვირდებოდით შეტევის მეთოდებს და გზებს, ჩვენი გუნდის პროფესიონალური მუშაობის გამო ჩვენს პლატფორმებში სისუტე არ დაფიქსირდა საიდანაც ჰაკერები შეძლებდნენ პირდაპირ შეღწევას, სტატისტიკის ანალიზის შედეგად დავადგინეთ მცდელობის მეთოდები, რომლებიც სიმარტლე გითხრა ძალიან "ბავშვური იყო", brute-force პროტოკოლებზე და ა.შ ამ მომენტში ჩვენი honeypot-ები დახურულია
გასაგებია, მადლობა ამომწურავი პასუხისთვის.

სტატია საინტერესო იყო, ველოდები ინსტალაციის გაკვეთილს.~
 
Likes: Z3R0

W0RLD3ND3R

Hacktivist 🌐
აქტიური მომხმარებელი
Alien 👽
Jun 30, 2018
89
54
#7
კი ვიყენებთ და რამდენჯერაც საჭირო გახდა შესაბამისი ზომებიც მივიღეთ (y)
ძალიან კარგი. ბარემ დავაზუსტებ აქვე, ინსტალაცია და ზოგადად honeypot-ის გამოყენება კანონთან შეუსაბამობაში ხომ არ მოდის?
 

Z3R0

Hacktivist 🌐
ადმინისტრატორი
Alien 👽
Aug 9, 2018
105
173
MUGLAGLA ·
#8
ძალიან კარგი. ბარემ დავაზუსტებ აქვე, ინსტალაცია და ზოგადად honeypot-ის გამოყენება კანონთან შეუსაბამობაში ხომ არ მოდის?
არა, honeypot ინსტალაცია-ამოყენება სრულიად კანონიერია საქართველოს არსებული კანონმდებლობით, honeypot თავის მხრივ ატარებს კვლევით ხასიათს
 
Likes: W0RLD3ND3R

W0RLD3ND3R

Hacktivist 🌐
აქტიური მომხმარებელი
Alien 👽
Jun 30, 2018
89
54
#9
არა, honeypot ინსტალაცია-ამოყენება სრულიად კანონიერია საქართველოს არსებული კანონმდებლობით, honeypot თავის მხრივ ატარებს კვლევით ხასიათს
კარგი, და ზოგადი ფონი როგორია, რამდენად აქტუალურია საქართველოში ან თუ იყენებენ შედარებით დიდი კომპანიები? ან აქ კომენტარებში ან შემდეგ პოსტს როცა დადებ, იქნებ უარყოფითი მხარეები უფრო დეტალურად განიხილო.~
 
Likes: Z3R0

Z3R0

Hacktivist 🌐
ადმინისტრატორი
Alien 👽
Aug 9, 2018
105
173
MUGLAGLA ·
#10
კარგი, და ზოგადი ფონი როგორია, რამდენად აქტუალურია საქართველოში ან თუ იყენებენ შედარებით დიდი კომპანიები? ან აქ კომენტარებში ან შემდეგ პოსტს როცა დადებ, იქნებ უარყოფითი მხარეები უფრო დეტალურად განიხილო.~
ჩვენს გარდა, ვგულისხმობ კომპანიას "კიბერ უსაფრთხოების ჯგუფი", არყოფილა ჩემთვის ცნობილი რომელიმე კომპანია რომელიც იყენებდა honeypot-ს ვეცდები უარყოფით მხარეებზე უფრო მეტი დავწერო მომდევნო სტატიაში, არ დაგავიწყდეს გვეწვიო კიბერ უსაფრთხოების საერთაშორისო ფესტივალზე, ბევრი საინტერესო თემის განხილვა იქნება ;)

http://ifcs.ug.edu.ge/
 
Likes: W0RLD3ND3R

W0RLD3ND3R

Hacktivist 🌐
აქტიური მომხმარებელი
Alien 👽
Jun 30, 2018
89
54
#11
ჩვენს გარდა, ვგულისხმობ კომპანიას "კიბერ უსაფრთხოების ჯგუფი", არყოფილა ჩემთვის ცნობილი რომელიმე კომპანია რომელიც იყენებდა honeypot-ს ვეცდები უარყოფით მხარეებზე უფრო მეტი დავწერო მომდევნო სტატიაში, არ დაგავიწყდეს გვეწვიო კიბერ უსაფრთხოების საერთაშორისო ფესტივალზე, ბევრი საინტერესო თემის განხილვა იქნება ;)

http://ifcs.ug.edu.ge/
ვეცდები მოვიდე. მადლობა.~
 
Likes: Z3R0