forumNeues Thema

Unser Beraternetzwerk sagte, wir sollen einen Honeypot einrichten: Was ist dieses Fallensystem und brauchen wir es?

SSonerTeilnehmer
Funktion
Metallbau
Organisationsform
Filialkette
Beigetreten
Dez. 2023
Nachricht
76

Doki · Unternehmenswebsite · 2025

#1

Wir sind ein Unternehmen mit 18 Mitarbeitern in Moskau und im Bereich internationale Logistik und Zollberatung tätig. An unserem Hauptsitz betreiben wir zwei lokale Server für Buchhaltungs- und Zolldaten sowie eine cloudbasierte Geschäftsanwendung für das Team. Unser externer IT-Dienstleister hat uns empfohlen, einen sogenannten „Honeypot“ einzurichten, um Cyberangriffe und verdächtige Aktivitäten im internen Netzwerk frühzeitig zu erkennen.

Dafür verlangen sie 130.000 Rubel Einrichtungskosten und danach monatlich 25.000 Rubel für die Analyse der Logs. Soweit ich recherchieren konnte, handelt es sich dabei um einen Scheinserver oder Köderdienste, die Angreifer in die Irre führen sollen. Was genau bringt ein Honeypot einem KMU mit begrenztem Budget wie uns, bietet er wirklich echten Schutz oder wäre das ein Luxusausgabe, während man die Ressourcen lieber in grundlegende Sicherheitslücken stecken sollte?

BBurak O***Teilnehmer
Funktion
Filialleiter
Branche
Catering
Organisationsform
Produktionsunternehmen mit 40 Mitarbeitern
Beigetreten
Okt. 2023
Nachricht
18

Doki · E-Commerce-Infrastruktur · 2026

#2

Rein technisch ist ein Honeypot ein Köderserver in Ihrem Netzwerk mit absichtlichen Schwachstellen, der keinerlei legitimen Datenverkehr empfängt. Ein normaler Mitarbeiter greift dort niemals zu; jedes dort ankommende Paket ist also direkt ein Anzeichen für einen Angriff oder Malware.

BBurak O***Teilnehmer
Funktion
Operations Manager
Branche
Schmuck
Organisationsform
neu gegründetes Startup
Beigetreten
Feb. 2023
Nachricht
192
Nützlichste Antwort#3

Kurz gesagt: Ein Honeypot ist ein fingiertes, verwundbares Ködersystem ohne jede legitime Funktion, das Angreifer oder Schadsoftware im Netzwerk täuschen soll. Als Frühwarnsystem ist das extrem effektiv, aber für einen 18-Personen-Betrieb ohne solide Basisabsicherung hat das definitiv keine Priorität.

Ein Honeypot wehrt Angriffe nicht ab, er schlägt nur Alarm. Er blockiert also nichts, sondern zeichnet nur auf, dass jemand in die Falle getappt ist. Wenn Sie niemanden haben, der diese Alarme rund um die Uhr analysiert und sofort eingreift, verbrennen Sie die monatlichen 25.000 Rubel nur für nachträgliche Berichte.

Für deutlich solideren Schutz investieren Sie das Budget lieber in folgende Basics: 1) Pflicht zur Multi-Faktor-Authentifizierung (MFA) für alle Server- und E-Mail-Zugänge, 2) tägliche Backups der Buchhaltungs- und Zolldaten auf physisch getrennte, vom Internet isolierte Offline-Medien, 3) lokales Admin-Rechte auf allen Mitarbeiter-PCs restlos entziehen.

Solange diese drei Kernpunkte nicht stehen und das Netzwerk nicht sauber per VLAN segmentiert ist, wirkt ein Honeypot wie eine teure Alarmanlage im Garten, während die Fenster sperrangelweit offen stehen.

HHatice A***TeilnehmerCommunity-Mitglied
Beigetreten
Dez. 2023
Nachricht
2
#4

Klingt ganz danach, als wolle der Dienstleister nicht das verkaufen, was ihr braucht, sondern das, was ihm schnell ein monatliches Abo einbringt. Für eine 18-Mann-Spedition hat ein isoliertes Backup gegen Ransomware Priorität, keine Spielereien mit Köderservern.

ZZehra D***Veteran
Funktion
Kurier-Koordinator
Branche
Automobilzulieferer
Organisationsform
Ein-Personen-Unternehmen
Beigetreten
Juni 2023
Nachricht
80
#5

Wir hatten sowas aus Neugier mal in einem ähnlich großen Büro aufgesetzt. Täglich liefen tausende automatisierte Bot-Scans auf, aber 99 % davon waren einfach Grundrauschen aus dem Netz. Ohne jemanden, der das aktiv managt, müllen die Logdateien am Ende nur die Festplatte voll.

TTarkanTeilnehmer
Funktion
Vertriebsleiter im Einzelhandel
Beigetreten
März 2024
Nachricht
104
#6

Stecken Sie die 130.000 Rubel lieber in eine vernünftige Hardware-Firewall und ein automatisiertes Offline-Backup. Es bringt viel mehr, Angreifern das Eindringen von vornherein so schwer wie möglich zu machen, statt erst Alarm zu schlagen, wenn sie schon drin sind.

RRamazan G***Experte
Funktion
Sekretärin
Branche
leder
Organisationsform
Firma mit 20 Mitarbeitern
Beigetreten
Apr. 2022
Nachricht
92

Doki · Mobile App · 2025

#7

wenn ihr keine großbank oder telekom seid ist honeypot pure spielerei... macht erst mal vernünftige passwörter für die leute und 2fa an, reicht völlig.

GGürkan K***Teilnehmer
Funktion
HR-Spezialist
Branche
Catering
Organisationsform
Unternehmen mit 120 Mitarbeitern
Beigetreten
Dez. 2024
Nachricht
157
#8

Ich habe letztes Jahr bei einer Spedition genau so ein Setup gesehen. Monatelang hat kein Mensch in die Logs geschaut, und der eigentliche Angriff kam dann, weil die Buchhalterin auf eine Phishing-Mail geklickt hat. Der Honeypot war komplett nutzlos.

AAlper C***Experte
Funktion
Kundenservice-Mitarbeiter
Branche
Software
Organisationsform
Genossenschaft
Beigetreten
Dez. 2023
Nachricht
74
#9

Soll der Köder eigentlich von außen erreichbar sein oder nur im internen Netz stehen? Falls er ins Internet gehängt wird und unsauber konfiguriert ist, baut man sich damit unter Umständen sogar ein zusätzliches Sprungbrett für Angreifer ins eigene Netz.

İİsmail T***TeilnehmerCommunity-Mitglied
Beigetreten
Jan. 2024
Nachricht
418
#10

Die Grundregel der IT-Sicherheit lautet: immer das schwächste Glied stärken. Bei 18 Mitarbeitern sind das selten Serverlücken, sondern gefälschte Rechnungsanhänge, die unbedacht geöffnet werden. Stecken Sie das Budget in Awareness-Schulungen und Backups.

KKoray C***TeilnehmerCommunity-Mitglied
Beigetreten
Okt. 2022
Nachricht
180
#11

Ich habe mich lange damit beschäftigt. Wenn du das nicht von Anfang an schriftlich festhältst, gibt es später Streit.

Wenn ihr das Ergebnis hier postet, hilft es auch anderen.

MMurat K***Teilnehmer
Funktion
SaaS-Entwickler
Organisationsform
Boutique-Agentur
Beigetreten
März 2024
Nachricht
118

Doki · Log-Management-Einrichtung · 2025

#12

Ich werde das Gegenteil vertreten bitte nicht böse sein... übrigens schaut zuerst welche Daten ihr bei der Entscheidungsfindung zur Hand habt.

Wenn Genehmigung und Umfang nicht schriftlich vorliegen darf der Test nicht starten. Das ist meine Meinung ich behaupte nicht dass es absolut richtig ist.

JJülide A***TeilnehmerCommunity-Mitglied
Beigetreten
Aug. 2024
Nachricht
1
#13

Man sollte der Reihe nach vorgehen. Wenn man versucht alles gleichzeitig zu ändern, etabliert sich nichts richtig.

Schreibe bei Entscheidungen auch das Worst-Case-Szenario auf, nicht nur das Beste.

NNazlı T***Experte
Funktion
Vertriebsleiter
Branche
Versicherungswesen
Organisationsform
Produktionsunternehmen mit 40 Mitarbeitern
Beigetreten
Jan. 2025
Nachricht
133
#14

Ich würde mich freuen, wenn du das Ergebnis postest.

HHavva M***Experte
Funktion
Finanzbuchhaltung
Branche
Medien und Verlagswesen
Organisationsform
Filialkette
Beigetreten
Sept. 2022
Nachricht
197
#15

In der Theorie stimmt das, in der Praxis läuft es nicht so. Sicherheit ist nicht absolut; es bedeutet, den Angriff so aufwendig zu machen, dass er sich nicht lohnt.

Viel Erfolg.

GGizem Y***TeilnehmerCommunity-Mitglied
Beigetreten
Feb. 2026
Nachricht
40
#16

Ich fasse kurz zusammen, was bisher gesagt wurde. Ein automatisierter Scan-Report ist kein Penetrationstest.

Wenn ihr das Ergebnis hier postet, hilft es auch anderen.

DDamla K***Veteran
Funktion
Grafikdesigner
Branche
Beratung
Organisationsform
Betrieb mit zwei Filialen
Beigetreten
Jan. 2022
Nachricht
320
#17

Ich habe mich lange damit beschäftigt. Fehler auf der was ist ein honeypot-Seite sind meist rückgängig zu machen, aber teuer.

Wenn die Zwei-Faktor-Authentifizierung aktiv ist, reicht ein gestohlenes Passwort allein nicht aus. Korrigiert mich, falls ich falsch liege.

EErcan T***TeilnehmerCommunity-Mitglied
Beigetreten
Apr. 2022
Nachricht
138
#18

ich stiimme zu.

EEsra D***TeilnehmerCommunity-Mitglied
Beigetreten
Sept. 2024
Nachricht
102
#19

Das habe ich auch erlebt.

DDilara U***Teilnehmer
Funktion
Verkäufer im Einzelhandel
Branche
energie
Organisationsform
Team mit 8 Personen
Beigetreten
Sept. 2025
Nachricht
15
#20

da hast du recht. ehrlich gesagt überstürzte Entschedungen sind oft solche die man sechs Monate später korrigieren muss.

das ist meine Meinung ich behaupte nicht dass es absolut richtig ist.

Antwort schreiben