- Cargo
- Director de contabilidad
- Sector
- Consultoría
- Tipo de organización
- startup recién creada
- Miembro desde
- oct 2023
- Mensaje
- 140
Somos una empresa de e-commerce de textil con 12 empleados. En nuestro propio servidor virtual alquilado corren la web y el sistema de seguimiento de pedidos. El mes pasado tuvimos más de 40 mil intentos fallidos de SSH en 3 días. Pusimos un firewall, pero nuestro desarrollador dijo 'pongamos un honeypot o sistema trampa, mandemos a los atacantes ahí y recopilemos logs para tener alerta temprana'.
La idea del honeypot suena bien en teoría, pero en el equipo solo hay un desarrollador y un soporte técnico a tiempo parcial. ¿Qué es exactamente un honeypot y de verdad sirve para equipos pequeños como el nuestro?
¿Existe el riesgo de que si se configura mal este honeypot se convierta en un punto de salto hacia la red principal para los atacantes? A nuestra escala ¿cuánto tiempo lleva la instalación y el monitoreo diario vale la pena el esfuerzo?