利用电子诱饵发现漏洞
摘要
电子诱饵(蜜罐)是网络资源,其价值在于被攻击和被攻破。这些通常是网络中没有任务的计算机,但在其他方面与普通计算机无法区分。此类诱饵系统可以相互连接(蜜网)。这些蜜网配备了特殊的软件,便于对事件进行取证分析。通过对记录的各种数据取平均值,可以比传统方法更多地了解攻击者在网络中的行为。本文是对电子诱饵的介绍,并描述了在RWTH Aachen University部署的此类网络的设置和初步经验。----- Als elektronische Koeder (honeypots) bezeichnet man Netzwerkressourcen, deren Wert darin besteht, angegriffen und kompromittiert zu werden. Oft sind dies Computer, die keine spezielle Aufgabe im Netzwerk haben, aber ansonsten nicht von regulaeren Rechnern zu unterscheiden sind. Koeder koennen zu Koeder-Netzwerken (honeynets) zusammengeschlossen werden. Sie sind mit spezieller Software ausgestattet, die die Forensik einer eingetretenen Schutzzielverletzung erleichtert. Durch die Vielfalt an mitgeschnittenen Daten kann man deutlich mehr ueber das Verhalten von Angreifern in Netzwerken lernen als mit herkoemmlichen forensischen Methoden. Dieser Beitrag stellt die Philosophie der Koeder-Netzwerke vor und beschreibt die ersten Erfahrungen, die mit einem solchen Netzwerk an der RWTH Aachen gemacht wurden.
引用
@article{arxiv.cs/0406059,
title = {Ermittlung von Verwundbarkeiten mit elektronischen Koedern},
author = {Maximillian Dornseif and Felix C. Gaertner and Thorsten Holz},
journal= {arXiv preprint arXiv:cs/0406059},
year = {2007}
}
备注
Presented at Detection of Intrusions and Malware & Vulnerability Assessment (DIMVA 2004), in German