Über Ihr Projekt sprechen
01 / Glossar

Honeypot

Ein Täuschungssystem, das echt aussieht, aber keine Geschäfts-Workloads trägt und ausschließlich eingerichtet wird, um Angreifer anzulocken und bei Berührung eine Warnung auszulösen.

  1. 01

    Warum es wichtig ist

    Da legitime Nutzer keinen Grund haben, einen Honeypot zu erreichen, ist jede Verbindung zu ihm ein nahezu sicheres Anzeichen eines Angriffs. Das ergibt ein klares Signal, das in Umgebungen voller Fehlalarme selten ist. Er warnt früh, in der Phase, in der ein Angreifer beginnt, sich im Netzwerk zu bewegen.

  2. 02

    Beispiel

    Im Netzwerk gibt es ein Täuschungssystem namens „backup-server“, das wie ein alter Dateiserver aussieht. In einer Nacht versucht jemand, sich damit zu verbinden; die Untersuchung zeigt, dass ein kompromittierter Drucker das Netzwerk scannt.

  3. 03

    Häufiger Fehler

    Ein Täuschungssystem mit echten Daten oder offen für das Produktionsnetzwerk einzurichten. Ein Honeypot darf nicht zu einem neuen Sprungbrett für den Angreifer werden; er sollte isoliert sein und keine sensiblen Informationen enthalten.

  4. 04
Legen wir los

Über Ihr Projekt sprechen.

Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.