Índice:
Definição - O que significa Honeypot?
Um honeypot é um sistema de computador enganador para prender hackers ou rastrear métodos de hacking não convencionais ou novos. Honeypots são projetados para engajar e enganar propositalmente hackers e identificar atividades maliciosas realizadas pela Internet.
Vários honeypots podem ser configurados em uma rede para formar um honeynet.
Techopedia explica Honeypot
Há muitas vantagens em honeypots. O principal é a facilidade com que eles são empregados. Outra vantagem é que, embora os honeypots busquem pequenas quantidades de informações sobre hackers, as informações são consideradas altamente valiosas para estudar e descobrir as motivações dos hackers.
Os sistemas Honeypot não são perfeitos, no entanto. Eles contêm os riscos usuais de tecnologia, como penetração de firewall, métodos de criptografia quebrados e falha na detecção de ataques. Além disso, os honeypots não conseguem detectar ataques contra sistemas que não são sistemas de honeypot.
Existem dois tipos diferentes de honeypots. Eles são classificados com base no método de implantação:
- Honeypot de produção: usado por empresas e corporações com o objetivo de pesquisar os motivos dos hackers, além de desviar e mitigar o risco de ataques à rede em geral.
- Honeypot de pesquisa: usado por organizações sem fins lucrativos e instituições de ensino com o único objetivo de pesquisar os motivos e táticas da comunidade hacker para atingir diferentes redes.
Honeypots nem sempre são projetados para identificar hackers. Os desenvolvedores de Honeypot geralmente estão mais interessados em entrar na mente dos hackers, o que lhes permite projetar sistemas mais seguros, além de educar outros profissionais sobre as lições aprendidas por seus esforços. No geral, os honeypots são considerados um método eficaz para rastrear o comportamento dos hackers e aumentar a eficácia das ferramentas de segurança do computador.