Odpowiedz

Pułapki na cyberprzestępców – które najskuteczniejsze?

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1
Information 

Pułapki na cyberprzestępców – które najskuteczniejsze?


Okazuje się, że eksperci zajmujący się bezpieczeństwem w sieci mają do dyspozycji wiele narzędzi służących wykrywaniu działalności cyberprzestępczej. Które z nich są najskuteczniejsze?
Pułapki na cyberprzestępców – które najskuteczniejsze?
Zespół CERT Polska przygotował zestawienie pułapek na cyberprzestępców pod kątem ich użyteczności dla pracy zespołów reagowania na zagrożenia sieciowe. Pod okiem specjalistów zespołu, który działa w ramach instytutu badawczego NASK, znalazło się 30 honeypotów, czyli narzędzi służących do wykrywania prób nieautoryzowanego użycia systemu czy pozyskania danych. Dzięki publikacji raportu przez Europejską Agencję ds. Bezpieczeństwa Informacji, ze wskazówek polskich specjalistów skorzystają eksperci ds. cyberbezpieczeństwa z całego świata.

Czym są wspomniane honeypoty?

Honeypot jest zasobem umieszczonym w sieci, którego jedynym zadaniem jest zostanie badanym i zaatakowanym przez cyberprzestępców lub wykorzystanym w inny nieautoryzowany sposób. System składa się najczęściej z komputera, danych i wyodrębnionego obszaru sieci lokalnej, które "udają" prawdziwą sieć, lecz są odizolowane i odpowiednio zabezpieczone. Wszystko to z zewnątrz wygląda jakby zawierało informacje lub zasób, który mógłby być potencjalnym celem cyberprzestępcy. Honeypoty mogą być stosowane m.in. do monitorowania aktywności botnetów i robaków w internecie, zbierania informacji o zainfekowanych komputerach w sieci, wykrywania i zbierania złośliwego oprogramowania, badania zachowań hakerów oraz szukania wewnętrznych infekcji w sieci lub ataków wewnętrznych. Jak podkreślają specjaliści z CERT Polska, honeypoty, dzięki wczesnemu ostrzeganiu o infekcji i zachowaniu złośliwego oprogramowania, pozostają bardzo dobrą platformą do pozyskiwania informacji o zmianach w taktyce cyberprzestępców.

W badaniu, opublikowanym przez Europejską Agencję ds. Bezpieczeństwa Informacji, specjaliści z CERT Polska przeanalizowali pod kątem praktyczności 30 istniejących, darmowych honeypotów typu "standalone", czyli takich, które można samodzielnie zainstalować w sieci. Bezpośrednim celem było zestawienie dostępnych rozwiązań, analiza ich zalet i wad oraz wskazanie podmiotom zajmującym się cyberbezpieczeństwem najskuteczniejszych narzędzi do walki z zagrożeniami sieciowymi. Wśród czynników branych pod uwagę były m.in. zakres wykrywania, jakość dostarczanych danych, wydajność i niezawodność oraz łatwość instalacji i obsługi. Systemami, które zostały zidentyfikowane jako najbardziej użyteczne i najłatwiejsze do zainstalowania są: Dionaea, Glastopf, Kippo oraz Honeyd.

W związku z dużą ilością dostępnych honeypotów warto było zbadać i wskazać te systemy, które mogą być najbardziej przydatne w praktyce dla ekspertów od cyberbezpieczeństwa na całym świecie, działających na przykład w krajowych zespołach reagowania na zagrożenia sieciowe. Mamy nadzieję, że nasze zestawienie przyczyni się do wyboru najlepszych narzędzi oraz metod zwalczania złośliwego oprogramowania i działalności cyberprzestępców, powiedział Piotr Kijewski, kierownik CERT Polska.

Źródło: nask.pl, fot.: Eduard Härkönen | Dreamstime.com

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

05.12.2012 06:49

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News Facebook testuje narzędzie, które pomoże w walce z fałszywymi kontami Portator 0 935 25.03.2016 05:25
Ostatni post: Portator
News Apple chce opatentować rozwiązanie, które ma uczynić iPhone'a wodoodpornym Portator 0 934 18.12.2015 06:44
Ostatni post: Portator
News Każde hasło, które można zapamiętać, można złamać. 11-letnia Amerykanka zarabia na kr Portator 0 878 28.10.2015 06:11
Ostatni post: Portator
News Nowy przekręt cyberprzestępców - zamiast aktywacji Windows 10, utracisz dostęp do dan Portator 0 963 04.08.2015 04:56
Ostatni post: Portator
News Mobilna wersja Google wskaże strony, które długo się ładują Portator 0 813 17.06.2015 05:09
Ostatni post: Portator
News Planujesz przejście na Windows 10? Zobacz, które funkcje Windows 7 i 8.1 stracisz Portator 0 1.626 03.06.2015 05:03
Ostatni post: Portator
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.