- Poste
- Directeur comptable
- Secteur
- Conseil
- Type d'organisation
- startup en phase de lancement
- Membre depuis
- oct. 2023
- Message
- 140
On est une boîte e-commerce dans le textile avec 12 salariés. Notre site web et notre logiciel de suivi de commandes tournent sur notre propre VPS dédié. Le mois dernier, le serveur s'est pris plus de 40 000 tentatives SSH échouées en 3 jours. On a mis un pare-feu, mais notre dev nous a dit : « mettons en place un honeypot (système leurre), on y redirige les attaquants, on récupère les logs et ça nous sert d'alerte précoce ».
L'idée du honeypot a l'air sympa sur le papier, mais dans l'équipe on a juste un dev et un admin système à temps partiel. C'est quoi exactement un honeypot, et est-ce que ça sert vraiment à quelque chose pour une petite équipe comme la nôtre ?
S'il est mal configuré est-ce que ce système leurre ne risque pas de servir de passerelle aux attaquants pour rebondir sur le réseau principal ? À notre échelle, ça prend combien de temps à installer et à surveiller au quotidien, est-ce que le jeu en vaut la chandelle ?