- Должность
- Главный бухгалтер
- Отрасль
- Консалтинг
- Тип организации
- стартап на ранней стадии
- Дата регистрации
- окт. 2023 г.
- Сообщение
- 140
У нас текстильный интернет-магазин штат 12 человек. На своем арендованном VPS крутится сайт и учет заказов. В прошлом месяце за 3 дня поймали больше 40 тысяч неудачных попыток входа по SSH. Фаервол настроили, но наш программист говорит: «Давайте развернем honeypot (ловушку), уведем атакующих туда, будем собирать логи и получать ранние предупреждения».
Идея с honeypot в теории звучит красиво, но в команде всего один разработчик и приходящий сисадмин на полставки. Что вообще представляет собой ловушка, и есть ли от нее реальный толк для небольших команд?
Если настроить криво, нет ли риска, что эта ловушка станет для злоумышленников плацдармом для взлома основной сети? Сколько времени в наших масштабах уйдет на внедрение и ежедневный мониторинг, стоит ли овчинка выделки?