forumApri un argomento

Un fornitore ci propone un honeypot: di cosa si tratta e ha senso per una piccola azienda?

ZZerrin E***Esperto
Ruolo
Direttore relazioni con i clienti
Settore
E-commerce
Tipo di organizzazione
azienda all'interno di un gruppo
Iscrizione
ott 2025
Messaggio
192
#1

Abbiamo un'officina e ufficio vendite vicino a Bologna che esporta componenti per macchinari industriali. Siamo in 18 dipendenti, abbiamo un server ERP locale e circa 25 PC. La settimana scorsa l'azienda IT che ci segue la manutenzione annuale della rete ci ha proposto di installare un "honeypot" sulla rete interna e uno su quella esterna. Chiedono 1.200 € per l'installazione e 150 € al mese per monitoraggio e reportistica.

Ho cercato un po' online e ho capito che si tratta di server trappola pensati per depistare gli hacker. Ma per una PMI come la nostra un sistema esca del genere serve davvero? O è solo la classica mossa dei venditori di sicurezza che cercano di rifilare a noi piccole realtà tecniche da multinazionale solo per fatturare di più?

KKadir Ş***Partecipante
Ruolo
Data analyst
Settore
Cam
Tipo di organizzazione
Team di 8 persone
Iscrizione
ago 2025
Messaggio
5
Più utile#2

Risposta breve: Un honeypot è un sistema esca pensato per far perdere tempo agli aggressori e rilevare all'istante le intrusioni nella rete. Tuttavia, per una piccola azienda che non ha ancora sistemato le difese di base, mettere un honeypot esposto all'esterno è una spesa inutile; ha senso al massimo un semplice IP trappola sulla rete interna.

La logica dell'honeypot è questa: si crea nella rete un server finto o una cartella condivisa fittizia a cui nessun dipendente dovrebbe mai accedere durante il normale lavoro. Nessun utente legittimo ci cliccherà mai. Di conseguenza, se qualcuno invia un ping a quell'indirizzo, prova delle password o tenta di copiare file, si ha la prova certa che c'è un intruso o un malware che gira nella rete. Non genera falsi allarmi.

Valutate però attentamente la proposta del fornitore: 1) Un honeypot esterno (esposto a internet) per una piccola impresa non serve a niente, perché riceverà decine di migliaia di scansioni automatiche da bot ogni giorno senza darvi alcun reale beneficio. 2) Una trappola leggera sulla rete interna (LAN) ha invece valore, perché se un PC in ufficio prende un ransomware, questo proverà a diffondersi lateralmente e impatterà subito sulla trappola facendo scattare l'allarme.

Sul fronte costi: configurare un software honeypot open source su un vecchio PC o su una macchina virtuale nella rete interna richiede letteralmente un paio d'ore di lavoro. Chiedere 1.200 € di setup e 150 € al mese è esagerato per la vostra dimensione. Se non avete già a posto firewall, accessi via VPN e backup offline, investite prima su quelli.

BBurak K***PartecipanteMembro della community
Iscrizione
feb 2022
Messaggio
48
#3

Quello che vi hanno proposto è probabilmente un honeypot a bassa interazione: un software semplice che simula un server reale ma fa girare solo servizi fittizi. Per rilevare i movimenti laterali nella rete interna funziona benissimo come campanello d'allarme precoce, ma non è una corazza difensiva; fa solo suonare la sirena.

PPınar Ç***Esperto
Ruolo
Operatore di call center
Settore
Allevamento
Tipo di organizzazione
Azienda di produzione da 40 persone
Iscrizione
gen 2022
Messaggio
189
#4

Tipica mossa da commerciali IT. L'altro giorno ho visto gente che provava a vendere honeypot ad aziende con sistemi operativi non aggiornati e password deboli. È come mettere un portafoglio finto in giardino per spiare i ladri quando non hai nemmeno la serratura alla porta di casa. Sistemate prima autenticazione a due fattori e backup.

NNuri Y***EspertoMembro della community
Iscrizione
ott 2023
Messaggio
246
#5

Lavoriamo nella logistica a Milano, abbiamo circa 30 postazioni in rete. Ci avevano fatto un preventivo simile intorno ai 1.000 € e abbiamo rifiutato. Il nostro sistemista interno ha semplicemente creato un file esca e una finta cartella condivisa con strumenti open source. Gira da due anni a costo zero e l'unico allarme è scattato quando lo stagista ha lanciato per sbaglio una scansione di rete.

KKader Ş***Nuovo membroMembro della community
Iscrizione
set 2026
Messaggio
297
#6

L'honeypot ha un unico grande pro: zero falsi positivi. Un normale firewall spara centinaia di avvisi inutili al giorno e fa perdere la testa. Se qualcuno tocca l'honeypot, invece, o è un attaccante o è un dipendente che sta violando le policy aziendali. Ma pagare 150 € al mese per monitorarlo è decisamente troppo per il budget di una PMI.

MMert Ö***Partecipante
Ruolo
Distributore carburanti
Tipo di organizzazione
startup appena avviata
Iscrizione
nov 2023
Messaggio
64
#7

Dite al fornitore italiano questo: "Non vogliamo un honeypot esposto all'esterno mettete una semplice trappola virtuale sulla rete interna e includetela nella nostra manutenzione generale annuale invece di far pagare un canone mensile." Invece di vincolarvi a 150 € al mese, investite quei soldi in una soluzione di backup su cloud.

VVolkan U***Partecipante
Ruolo
Direttore produzione
Settore
Servizi di pulizia
Tipo di organizzazione
catena di negozi
Iscrizione
dic 2025
Messaggio
107

Doki · Design interfaccia · 2023

#8

ma quindi quando metti questa trappola, gli hacker mentre attaccano lì si dimenticano del nostro vero server ERP? cioè funzoina tipo parafulmine che assorbe l'attacco e protegge fisicamente il resto dell'azienda?

DDoruk U***Partecipante
Ruolo
Tecnico di assistenza
Settore
Cosmetica
Tipo di organizzazione
attività con due sedi
Iscrizione
ago 2025
Messaggio
137
#9

No, non è un parafulmine. Fa perdere all'hacker solo qualche minuto. Lo scopo principale è farvi guadagnare tempo; nel momento in cui la trappola scatta, arriva una notifica sul cellulare del vostro sistemista e vi dà la possibilità di isolare la minaccia nella rete. Se non c'è una persona che interviene, la trappola da sola non ha alcun potere di protezione.

FFerhat B***Esperto
Ruolo
Direttore produzione
Settore
Agricoltura
Tipo di organizzazione
distributore di zona
Iscrizione
ago 2025
Messaggio
83
#10

La mia domanda sarà un po' da principiante, scusate. Da noi la cosa che faceva perdere più tempo era non sapere chi decidesse.

Questa è la mia opinione non la scrivo come verità assoluta.

TTolga A***PartecipanteMembro della community
Iscrizione
nov 2023
Messaggio
346
#11

Se non ho capito male, stai dicendo che: Il vero problema non è il numero, ma su cosa si basa quel numero.

Correggetemi se sbaglio.

LLevent U***PartecipanteMembro della community
Iscrizione
mar 2022
Messaggio
270
#12

Ho vissuto la stessa cosa. Le decisioni affrettate diventano decisioni da correggere sei mesi dopo.

Buon lavoro.

İİsmail V***Partecipante
Ruolo
Membro del consiglio di amministrazione
Settore
Pubblicità e promozione
Tipo di organizzazione
boutique agency
Iscrizione
mag 2023
Messaggio
2
#13

Assolutamente. Se devo aggiungere qualcosa: Il fatto che tutti facciano una cosa non significa che sia quella giusta.

Spero che le sia utile.

HHakan G***Partecipante
Ruolo
Responsabile acquisti
Settore
Prodotti ittici
Tipo di organizzazione
Azienda da 300 dipendenti
Iscrizione
ott 2024
Messaggio
185
#14

sono d'accordo. cioè se ricevete tre risposte diverse su un argomento la domanda è posta male.

confermato dall'esperienza.

TTuğçe K***Nuovo membroMembro della community
Iscrizione
set 2026
Messaggio
310
#15

Grazie mille, mi è stato molto utile. Quando decidiamo senza misurare, finiamo sempre nello stesso punto.

Se avete domande, scrivete, rispondo per quanto possibile.

MMeryem S***Partecipante
Ruolo
Specialista risorse umane
Settore
E-commerce
Tipo di organizzazione
attività con due sedi
Iscrizione
dic 2024
Messaggio
303
#16

Direi di non avere fretta. Se ricevete tre risposte diverse su un argomento, la domanda è posta male.

Correggetemi se sbaglio.

DDoruk G***Nuovo membroMembro della community
Iscrizione
giu 2026
Messaggio
8
#17

Anche da noi è così.

MMeryem M***Veteran
Ruolo
Addetto all'inserimento dati
Settore
Servizi di sicurezza
Tipo di organizzazione
Team di 8 persone
Iscrizione
ott 2023
Messaggio
220
#18

Sono emerse tre opinioni diverse, si completano a vicenda... comunque la maggior parte degli incidenti non inizia da una vulnerabilità ma da una password trapelata.

Io seguirei questa strada.

CCansu C***PartecipanteMembro della community
Iscrizione
mar 2022
Messaggio
66
#19

Argomento molto attuale.

GGökhan G***PartecipanteMembro della community
Iscrizione
nov 2022
Messaggio
223
#20

Hai fatto bene ad aprire questo thread. Quando prendete una decisione, scrivete anche lo scenario peggiore, non solo quello migliore.

Il fatto che tutti facciano una cosa non significa che sia quella giusta. È tutto, scusate se mi sono dilungato.

Rispondi