Definição – O que significa Honeypot?
Um honeypot é um sistema de computador engodo para capturar hackers ou rastrear métodos não convencionais ou novos de hackers. Os Honeypots são projetados para engajar e enganar intencionalmente os hackers e identificar atividades maliciosas realizadas na Internet.
Vários honeypots podem ser configurados em uma rede para formar uma honeynet.
Definirtec explica Honeypot
Existem muitas vantagens nos honeypots. O principal deles é a facilidade com que são empregados. Outra vantagem é que, embora os honeypots busquem pequenas quantidades de informações sobre hackers, as informações são consideradas altamente valiosas para estudar e descobrir as motivações dos hackers.
Os sistemas Honeypot não são perfeitos, entretanto. Eles contêm os riscos usuais de tecnologia, como penetração de firewall, métodos de criptografia corrompidos e falha na detecção de ataques. Além disso, os honeypots são incapazes de detectar ataques contra sistemas que não sejam sistemas honeypot.
Existem dois tipos diferentes de honeypots. Eles são classificados com base em seu método de implantação:
- Honeypot de produção: usado por empresas e corporações com o propósito de pesquisar os motivos de hackers, bem como desviar e mitigar o risco de ataques na rede geral.
- Honeypot de pesquisa: usado por organizações sem fins lucrativos e instituições educacionais com o único propósito de pesquisar os motivos e as táticas da comunidade hacker para atingir diferentes redes.
Honeypots nem sempre são projetados para identificar hackers. Os desenvolvedores de Honeypot geralmente estão mais interessados em entrar na mente dos hackers, o que lhes permite projetar sistemas mais seguros, bem como educar outros profissionais sobre as lições aprendidas com seus esforços. No geral, os honeypots são considerados um método eficaz para rastrear o comportamento do hacker e aumentar a eficácia das ferramentas de segurança do computador.