Bezpieczeństwo w Sieci: Kippo - Honeypot, Który Zaskakuje
Bezpieczeństwo w Sieci: Kippo - Honeypot, Który Zaskakuje
Kippo to innowacyjne narzędzie typu honeypot, które emuluje połączenie z usługą SSH. Zostało stworzone w języku Python i zdobyło uznanie, zajmując 3. miejsce w konkursie na najlepszy tekst o bezpieczeństwie. Jego głównym celem jest oszukać atakujących, dając im wrażenie pełnej interakcji z konsolą atakowanej maszyny.
Po udanym logowaniu, Kippo rejestruje wszystkie działania użytkownika, w tym wprowadzone komendy oraz pobieranie plików. Atakujący, myśląc, że ma dostęp do prawdziwego systemu, nie zdaje sobie sprawy, że jest w pułapce. To rozwiązanie skutecznie zwiększa bezpieczeństwo, pozwalając na analizę zachowań napastników.
Jednak aby Kippo działał efektywnie, atakujący musi najpierw przełamać zabezpieczenia, w tym odnaleźć usługę SSH, która często jest wystawiana na innych portach niż domyślny port 22. Dzięki temu, Kippo staje się nie tylko narzędziem do logowania, ale także do nauki o metodach ataków.
Na podstawie: Źródła







