Honeypot
Ein Täuschungssystem, das echt aussieht, aber keine Geschäfts-Workloads trägt und ausschließlich eingerichtet wird, um Angreifer anzulocken und bei Berührung eine Warnung auszulösen.
- 01
Warum es wichtig ist
Da legitime Nutzer keinen Grund haben, einen Honeypot zu erreichen, ist jede Verbindung zu ihm ein nahezu sicheres Anzeichen eines Angriffs. Das ergibt ein klares Signal, das in Umgebungen voller Fehlalarme selten ist. Er warnt früh, in der Phase, in der ein Angreifer beginnt, sich im Netzwerk zu bewegen.
- 02
Beispiel
Im Netzwerk gibt es ein Täuschungssystem namens „backup-server“, das wie ein alter Dateiserver aussieht. In einer Nacht versucht jemand, sich damit zu verbinden; die Untersuchung zeigt, dass ein kompromittierter Drucker das Netzwerk scannt.
- 03
Häufiger Fehler
Ein Täuschungssystem mit echten Daten oder offen für das Produktionsnetzwerk einzurichten. Ein Honeypot darf nicht zu einem neuen Sprungbrett für den Angreifer werden; er sollte isoliert sein und keine sensiblen Informationen enthalten.
- 04
Verwandte Begriffe
Passende Leistungen und Ratgeber
Über Ihr Projekt sprechen.
Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.