forumApri un argomento

Il consulente propone di mettere un honeypot in rete: cos'è questo sistema trappola e ci serve davvero?

SSonerPartecipante
Ruolo
Lavorazione metalli
Tipo di organizzazione
catena di negozi
Iscrizione
dic 2023
Messaggio
76

Doki · Sito web aziendale · 2025

#1

Siamo un'azienda di 18 dipendenti con sede a Mosca che si occupa di logistica internazionale e consulenza doganale. Nella nostra sede centrale abbiamo due server locali su cui risiedono i registri contabili e doganali, oltre a un'applicazione gestionale in cloud a cui si collegano i dipendenti. La ditta IT esterna che gestisce la sicurezza della nostra infrastruttura ci ha consigliato di installare un "honeypot" per rilevare in anticipo attacchi informatici e movimenti sospetti all'interno della rete.

Per questa configurazione chiedono 130.000 rubli di installazione e poi 25.000 rubli al mese per l'analisi dei log. Da quel che ho capito documentandomi, si tratta di un server fittizio o di un servizio-trappola creato per attirare e ingannare gli aggressori. Per una PMI come la nostra con un budget limitato, cos'è esattamente un honeypot? Fornisce davvero uno scudo di sicurezza o sarebbe una spesa superflua quando abbiamo ancora falle basilari di sicurezza da sistemare?

BBurak O***Partecipante
Ruolo
Direttore negozio
Settore
Catering
Tipo di organizzazione
Azienda di produzione da 40 persone
Iscrizione
ott 2023
Messaggio
18

Doki · Infrastruttura e-commerce · 2026

#2

Tecnicamente un honeypot è un server-esca che non gestisce alcun traffico aziendale legittimo e presenta vulnerabilità simulate. Un dipendente normale non vi si collegherà mai; di conseguenza, qualsiasi pacchetto che arriva lì è direttamente indice di un attacco o di un malware.

BBurak O***Partecipante
Ruolo
Direttore operativo
Settore
Gioielleria
Tipo di organizzazione
startup appena avviata
Iscrizione
feb 2023
Messaggio
192
Più utile#3

Risposta breve: un honeypot è un sistema-trappola fittizio e vulnerabile, privo di funzioni operative reali, creato per ingannare gli aggressori che penetrano nella rete o i malware che la infettano. È molto efficace come sistema di allerta precoce, ma per un'azienda di 18 persone che non ha ancora completato le misure di sicurezza fondamentali non è affatto una priorità.

Un sistema honeypot non difende, si limita a dare l'allarme. In altre parole, non blocca l'attacco in arrivo; registra solo che l'aggressore è caduto nella trappola. Se nella vostra rete non c'è un esperto di sicurezza attivo 24/7 in grado di analizzare tempestivamente l'avviso e intervenire, quei 25.000 rubli al mese serviranno solo a leggere report a posteriori.

Destinare il vostro budget a questi passaggi fondamentali di sicurezza, anziché a questa trappola, vi garantirà una protezione molto più concreta: 1) Rendere obbligatoria l'autenticazione a due fattori (MFA) per tutti gli accessi a server ed email, 2) Eseguire backup giornalieri dei dati contabili e doganali su unità offline fisicamente isolate e non connesse a internet, 3) Rimuovere completamente i privilegi di amministratore locale dai computer dei dipendenti.

Installare un honeypot prima di aver implementato queste tre barriere fondamentali e segmentato la rete (VLAN) equivale a montare un costosissimo sistema di allarme in giardino lasciando le finestre di casa aperte.

HHatice A***PartecipanteMembro della community
Iscrizione
dic 2023
Messaggio
2
#4

Sembra proprio che il vostro consulente vi stia proponendo ciò che per lui è facile da vendere e vincolare a un abbonamento mensile, non ciò di cui avete realmente bisogno. Per un'azienda di logistica di 18 persone la priorità è fare backup isolati contro i ransomware, non piazzare trappole.

ZZehra D***Veteran
Ruolo
Coordinatore corrieri
Settore
Indotto automotive
Tipo di organizzazione
ditta individuale
Iscrizione
giu 2023
Messaggio
80
#5

Ne avevamo configurato uno per curiosità in un ufficio di dimensioni simili. Registrava migliaia di scansioni automatiche da bot ogni giorno, ma per il 99% si trattava di semplice rumore di fondo da internet. Senza uno specialista dedicato a intervenire, i file di log servivano solo a occupare spazio sul server.

TTarkanPartecipante
Ruolo
Direttore retail
Iscrizione
mar 2024
Messaggio
104
#6

Spendete quei 130.000 rubli per un buon firewall hardware e un sistema di backup offline automatico. Rendere difficile l'accesso all'aggressore fin dall'inizio ha molto più senso che ricevere un allarme quando è già entrato.

RRamazan G***Esperto
Ruolo
Segretaria
Settore
Pelle
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
apr 2022
Messaggio
92

Doki · App mobile · 2025

#7

se nn siete una grande banca o una compagnia di telecomunicazioni l'honeypot è pura fantascienza. onestamente prima pensate a far usare password serie ai dipendenti e attivate l'autenticazione a due fattori, basta e avanza.

GGürkan K***Partecipante
Ruolo
Specialista risorse umane
Settore
Catering
Tipo di organizzazione
Azienda da 120 dipendenti
Iscrizione
dic 2024
Messaggio
157
#8

L'anno scorso ho visto una configurazione del genere presso una ditta di spedizioni doganali. Per mesi nessuno ha guardato i log della trappola, e il vero attacco è partito quando il contabile ha cliccato su un'email di phishing. L'honeypot non è servito a un bel niente.

AAlper C***Esperto
Ruolo
Addetto al servizio clienti
Settore
Software
Tipo di organizzazione
cooperativa
Iscrizione
dic 2023
Messaggio
74
#9

La trappola che intendono installare sarà esposta all'esterno o collocata solo nella rete locale? Se viene esposta sulla rete esterna, un sistema configurato in modo amatoriale potrebbe persino trasformarsi in un nuovo trampolino di lancio per gli hacker per penetrare nella vostra rete.

İİsmail T***PartecipanteMembro della community
Iscrizione
gen 2024
Messaggio
418
#10

La regola base della sicurezza è rinforzare l'anello più debole. In un'azienda di 18 dipendenti l'anello debole non sono le falle nei server, ma gli allegati delle false fatture aperti dagli utenti. Investite il budget nella formazione del personale e nei backup.

KKoray C***PartecipanteMembro della community
Iscrizione
ott 2022
Messaggio
180
#11

Ho lavorato a lungo su questo. Se non lo rendete scritto fin dall'inizio, poi nascono discussioni.

Se scrivete qui il risultato, sarà utile anche ad altri.

MMurat K***Partecipante
Ruolo
SaaS developer
Tipo di organizzazione
boutique agency
Iscrizione
mar 2024
Messaggio
118

Doki · Configurazione gestione log · 2025

#12

Sosterrò l'opposto non prendetela male. Quando prendi una decisione, guarda prima quali dati hai a disposizione.

Se permessi e ambito non sono scritti, quel test non deve iniziare. boh questa è la mia opinione non la scrivo come verità assoluta.

JJülide A***PartecipanteMembro della community
Iscrizione
ago 2024
Messaggio
1
#13

Bisogna procedere con ordine. Se cerchi di cambiare tutto insieme, niente si stabilizza.

Quando prendete una decisione scrivete anche lo scenario peggiore, non solo quello migliore.

NNazlı T***Esperto
Ruolo
Direttore vendite
Settore
Assicurazioni
Tipo di organizzazione
Azienda di produzione da 40 persone
Iscrizione
gen 2025
Messaggio
133
#14

Mi farebbe piacere se scrivesse il risultato.

HHavva M***Esperto
Ruolo
Contabilità di base
Settore
Media e editoria
Tipo di organizzazione
catena di negozi
Iscrizione
set 2022
Messaggio
197
#15

In teoria è giusto, in pratica non funziona così. La sicurezza non è assoluta; significa rendere l'attacco non conveniente.

Buon lavoro.

GGizem Y***PartecipanteMembro della community
Iscrizione
feb 2026
Messaggio
40
#16

Riassumo quanto detto finora. Un report di scansione automatica e un penetration test non sono la stessa cosa.

Se scrivete qui il risultato, sarà utile anche ad altri.

DDamla K***Veteran
Ruolo
Grafico
Settore
Consulenza
Tipo di organizzazione
attività con due sedi
Iscrizione
gen 2022
Messaggio
320
#17

Ho lavorato a lungo su questo. L'errore commesso da cos'è un honeypot è generalmente reversibile ma costoso.

Se la verifica in due passaggi è attiva, una password rubata da sola non serve a nulla. Correggetemi se sbaglio.

EErcan T***PartecipanteMembro della community
Iscrizione
apr 2022
Messaggio
138
#18

sono d'accordo.

EEsra D***PartecipanteMembro della community
Iscrizione
set 2024
Messaggio
102
#19

Ho vissuto la stessa cosa.

DDilara U***Partecipante
Ruolo
Addetto al negozio
Settore
Energia
Tipo di organizzazione
Team di 8 persone
Iscrizione
set 2025
Messaggio
15
#20

ha ragione. le decisioni affretate diventano decisioni da correggere sei mesi dopo.

questa è la mia opinione, non la scrvo come verità assoluta.

Rispondi