forumNeues Thema

IT-Security meinte „Honeypots“ – was ist das, brauchen wir das überhaupt?

CCem B***TeilnehmerCommunity-Mitglied
Beigetreten
Sept. 2023
Nachricht
50
#1

Wir betreiben ein Großhandels- und Vertriebsunternehmen in Chicago mit 35 Mitarbeitern. In unserem lokalen Büro haben wir einen Dateiserver, eine lokale Buchhaltungsdatenbank und eine eingerichtete VPN-Infrastruktur für den Außendienst. Ein externer Cybersicherheitsberater hat unser Netzwerk geprüft und vorgeschlagen, im internen Netz „Honeypots“ also Lockvogelsysteme, einzurichten.

Der Berater verlangt dafür 3.200 $ für die Einrichtung und 450 $ monatlich für das Monitoring. Wir sind gerade erst dabei, Passwortrichtlinien und E-Mail-Sicherheitsschulungen für die Mitarbeiter überhaupt richtig zu etablieren. Sind solche „Fallen“ für ein kleines Unternehmen mit ein paar Servern wirklich ein kritisches Muss?

Ich möchte verstehen was diese Technologie genau bringt welchen praktischen Nutzen wir davon haben und ob sich dieses Budget lohnt. Oder versucht der Berater uns hier einfach ein teures Enterprise-Spielzeug anzudrehen?

KKemal Ö***Teilnehmer
Funktion
Mitgründer
Branche
Reinigungsdienstleistungen
Organisationsform
Unternehmen mit 300 Mitarbeitern
Beigetreten
Okt. 2023
Nachricht
28
Nützlichste Antwort#2

Kurz gesagt: Ein Honeypot ist ein Fake-Server, -Dienst oder eine Datei ohne echten Nutzen im Produktivbetrieb, der bewusst verwundbar gelassen wird, um Angreifer oder Malware im Netz in die Falle zu locken und sofort Alarm zu schlagen. Für kleine Unternehmen sind komplexe, nach außen offene Honeypots völlig überflüssig; ein simpler stiller Lockvogel im internen Netz kann zwar als Frühwarnsystem nützen, hat aber definitiv keine Prio.

Normale Sicherheitssoftware blockiert bekannte Schädlinge, stößt aber manchmal an Grenzen oder erzeugt massig Fehlalarme (False Positives). Der Clou beim Honeypot: Auf diesem Schein-Server oder in dieser Fake-Datei hat niemand aus der Firma etwas verloren. Wenn also irgendwer darauf zugreift, ist das zu 100 % ein Beweis für einen Einbruch, einen unbefugten Scan oder böswillige Aktivität.

Trotzdem: Für einen Vertrieb mit 35 Leuten sind 3.200 $ Setup und 450 $ monatlich rausgeworfenes Geld. Bei IT-Sicherheit gilt eine klare Reihenfolge: 1) Ist überall MFA aktiv? 2) Gibt es regelmäßige, offline getrennte Backups? 3) Sind Betriebssysteme und Firewall-Patches aktuell? 4) Läuft ein vernünftiges EDR (Endpoint Detection & Response)?

Bevor diese vier Basics nicht bombenfest stehen, Geld für Honeypots auszugeben, ist wie ein teurer Bewegungsmelder im Garten, während die Fenster keine Gitter haben. Wenn es euch interessiert: Mit kostenlosen Open-Source-Canary-Tokens könnt ihr ein internes Frühwarnsystem auch komplett gratis ausprobieren.

DDeniz B***VeteranCommunity-Mitglied
Beigetreten
Mai 2025
Nachricht
243
#3

Interne Honeypots sind meistens eine fake SMB-Freigabe oder ein offener Fake-Datenbankport im Netz. Wenn ein Angreifer ins LAN kommt, scannt er die Umgebung, um sich weiterzubewegen (Lateral Movement). Sobald er diesen Fake-Port anfasst, schlägt das System sofort Alarm. Technisch eine super Sache, braucht aber Know-how im Betrieb.

İİlknur O***Teilnehmer
Funktion
Kurier-Koordinator
Branche
Viehzucht
Organisationsform
Filialkette
Beigetreten
Feb. 2025
Nachricht
109
#4

Der Berater will euch einfach ein schickes Enterprise-Paket andrehen, um euch in ein monatliches Abo zu quatschen. Selbst wenn ihr in einer 35-Mann-Bude einen Eindringling per Honeypot bemerkt: Habt ihr überhaupt ein internes Security-Team, das dann sofort reagieren kann? Steckt die Kohle lieber zuerst in ein ordentliches Backup-Konzept.

CCaner K***VeteranCommunity-Mitglied
Beigetreten
Mai 2023
Nachricht
21
#5

Wir haben vor zwei Jahren aus Neugier einen Open-Source-Honeypot ins interne Netz gehängt. Im ganzen Jahr gab es drei Alarme: Zweimal hat der Buchhaltungs-Praktikant einen Netzwerk-Scanner ausprobiert, einmal gab's einen IP-Konflikt mit dem Drucker. Echte Angriffe von außen? Null. Dafür über 5.000 $ im Jahr zu verbrennen, rechnet sich im kleinen Rahmen einfach nicht.

MMelis K***VeteranCommunity-Mitglied
Beigetreten
Dez. 2025
Nachricht
26
#6

Bevor ihr dem Berater das Geld in den Rachen werft, schaut euch kostenlose Canary Tokens an. Ihr legt eine Schein-Datei namens „gehaltsliste-2024.xlsx“ auf dem Fileserver ab. Sobald jemand die Datei öffnet, kriegt ihr eine Mail. Kostet 0 $, Einrichtung dauert fünf Minuten.

TTolga T***Teilnehmer
Funktion
Softwareentwickler
Branche
Viehzucht
Organisationsform
Unternehmen innerhalb eines Konzerns
Beigetreten
Juni 2023
Nachricht
1
#7

Was für einen Endpoint-Schutz habt ihr aktuell im Einsatz und werden eure externen Ports regelmäßig gecheckt? Ohne diese Grundlagen direkt mit Deception-Technologie um die Ecke zu kommen, zäumt das Pferd von hinten auf.

MMeryem U***Teilnehmer
Funktion
Sekretärin
Branche
verpackung
Organisationsform
Familienunternehmen
Beigetreten
Nov. 2023
Nachricht
300
#8

uns wollten sie auch so ein sicherheitspaket andrehen, zahlt da bloß nix monatlich... mfa aufs vpn sichere serverpasswörter und gut ist. für 35 leute im großhandel ist honeypot purer luxus.

MMetin U***Experte
Funktion
HR-Spezialist
Branche
kosmetik
Organisationsform
Regionalhändler
Beigetreten
Juni 2024
Nachricht
20

Doki · Penetrationstest · 2023

#9

Tür hat kein Schloss aber man legt drinnen ein Fake-Portemonnaie für den Einbrecher hin... Netter Zuverdienst für den Berater muss man ihm lassen.

Edit: Ich habe oben etwas falsch geschrieben, entschuldigung.

SSerkan S***TeilnehmerCommunity-Mitglied
Beigetreten
Jan. 2023
Nachricht
87
#10

Vor zwei Jahren habe ich genau dasselbe erlebt... Fehler auf der honeypot bedeutung-Seite sind meist rückgängig zu machen, aber teuer.

An deiner Stelle würde ich so vorgehen.

SSultan E***TeilnehmerCommunity-Mitglied
Beigetreten
Juli 2025
Nachricht
230
#11

Ich bin ein kleines Unternehmen ich erzähle es aus meiner Sicht. ehrlich gesagt beginnt mit einem kleinen Test bindet nicht gleich alles fest.

An deiner Stelle würde ich so vorgehen.

YYasemin K***TeilnehmerCommunity-Mitglied
Beigetreten
Jan. 2023
Nachricht
3
#12

Absolut. Wenn ich noch etwas hinzufügen darf: In den ersten drei Monaten läuft alles gut, die Probleme tauchen im vierten Monat auf.

Die Zeit, die ihr braucht, um ein Problem zu erkennen, bestimmt direkt dessen Kosten. Das ist meine Meinung, ich behaupte nicht, dass es absolut richtig ist.

FFerhat G***Neues MitgliedCommunity-Mitglied
Beigetreten
Mai 2026
Nachricht
180
#13

Ich bin in derselben Situation, deshalb frage ich. Wenn die Zwei-Faktor-Authentifizierung aktiv ist, reicht ein gestohlenes Passwort allein nicht aus.

Bei uns war der größte Zeitfresser die Unklarheit darüber, wer entscheidet. Wenn es jemand anders macht, würde mich das auch interessieren.

İİsmail Ş***Teilnehmer
Funktion
Systemadministrator
Branche
Möbelproduktion
Organisationsform
Boutique-Agentur
Beigetreten
Apr. 2024
Nachricht
32
#14

Vielen Dank, das hat mir sehr geholfen.

HHatice Ç***TeilnehmerCommunity-Mitglied
Beigetreten
Sept. 2025
Nachricht
2
#15

ich stimme zu.

AAv. Kemal U***Experte
Funktion
Anwalt · IT
Organisationsform
Unternehmen mit 300 Mitarbeitern
Beigetreten
Sept. 2023
Nachricht
168
#16

Ich schreibe kurz, wie das in der Praxis gemacht wird. Lösungen, die im kleinen Maßstab funktionieren, brechen bei Wachstum zusammen, das habe ich spät gelernt.

Korrigiert mich, falls ich falsch liege.

GGizem Ş***TeilnehmerCommunity-Mitglied
Beigetreten
Apr. 2022
Nachricht
253
#17

In der Theorie stimmt das, in der Praxis läuft es nicht so. Menschen verteidigen nicht den Prozess, sondern die Gewohnheit. Der Widerstand kommt daher.

Sicherheit ist nicht absolut; es bedeutet, den Angriff so aufwendig zu machen, dass er sich nicht lohnt. Ich hoffe, das hilft dir weiter.

BBurhanTeilnehmer
Funktion
Ingenieur (ehem.)
Beigetreten
Aug. 2024
Nachricht
132
#18

Bei honeypot bedeutung ist es meiner Meinung nach schwierig, so eindeutig zu sprechen. Schaut zuerst, welche Daten ihr bei der Entscheidungsfindung zur Hand habt.

Das ist meine Meinung, ich behaupte nicht, dass es absolut richtig ist.

YYağmur O***Veteran
Funktion
Finanzbuchhaltung
Branche
E-Commerce
Organisationsform
Filialkette
Beigetreten
Juli 2025
Nachricht
3
#19

Im Großen und Ganzen richtig, aber ein Punkt fehlt. Wenn man versucht, alles gleichzeitig zu ändern etabliert sich nichts richtig.

Wenn man Fehlalarme anschreit meldet sich danach niemand mehr... also wenn deine Situation anders ist, ändert sich das natürlich.

AAlperTeilnehmer
Funktion
Außendienstleiter
Organisationsform
Genossenschaft
Beigetreten
März 2024
Nachricht
102

Doki · E-Commerce-Infrastruktur · 2026

#20

Ich schreibe kurz, wie das in der Praxis gemacht wird. Änderungen an Zahlungsdaten werden niemals über den Kanal bestätigt, über den sie eingehen.

Aus Erfahrung weiß ich das.

Antwort schreiben