- Funktion
- Buchhaltungsleiter
- Branche
- Beratung
- Organisationsform
- neu gegründetes Startup
- Beigetreten
- Okt. 2023
- Nachricht
- 140
Wir sind eine Textil-E-Commerce-Firma mit 12 Leuten. Auf unserem eigenen gemieteten virtuellen Server laufen unsere Website und unsere Bestellverfolgungssoftware. Letzten Monat kamen innerhalb von 3 Tagen über 40.000 fehlgeschlagene SSH-Versuche auf den Server. Wir haben eine Firewall eingerichtet, aber unser Entwickler meinte 'lass uns ein Honeypot aufstellen also ein Tuzak-System die Angreifer dorthin umleiten und Logs sammeln, dann bekommen wir eine Frühwarnung'.
Die Honeypot-Idee klingt in der Theorie schön, aber in unserem Team haben wir nur einen Entwickler und einen Teilzeit-Systembetreuer. Was ist ein Tuzak-System, bringt das wirklich was in so kleinen Teams wie unserem?
Gibt es das Risiko, dass dieses Tuzak-System bei falscher Konfiguration für Angreifer zum Sprungbrett ins Hauptnetz wird? Wie viel Zeit kostet bei unserer Größe die Einrichtung und die tägliche Überwachung, lohnt sich der Aufwand?