Pote de mel
Honeypot = Pote de Mel
Ferramenta de estudos de segurança, onde sua função principal é colher informações do atacante.
Elemento atraente para o invasor, ou melhor, uma iguaria para um hacker.
“Um honeypot é um recurso de rede cuja função é de ser atacado e compremetido (invadido). Significa dizer que um Honeypot poderá ser testado, atacado e invadido. Os honeypots não fazem nenhum tipo deprevenção, os mesmos fornecem informações adicionais de valor inestimável” Lance Spitzner - 2003
É um sistema que possui falhas de segurança reais ou virtuais, colocadas de maneira proposital, a fim de que seja invadido e que o fruto desta invasão possa ser estudado...
2) Como está o projeto de honeypots no Brasil?
Bem vindo ao nosso projeto !
A HoneypotBR está reabrindo nosso projeto a comunidade de software livre e estamos reiniciando as nossas atividades. Estamos a procura de programadores Java para a monatgem d eum novo aplicativo. Interessados devem enviar um email para amarcelo@honeypot.com.br
O que é a HoneypotBR ?
A HoneypotBR é um grupo de pesquisadores independentes que estuda a segurança da informação, taxonomia de ataques/atacantes e técnicas de engenharia social. Não estamos ligados a nenhuma instituição de governo, educativa ou outro projeto.
3) Este projeto ajudaria a auditoria em sistema?
Cabe lembrar que os sistemas computacionais deixam rastros das atividades, e permaneceriam úteis se os relativos arquivos de atividades (os logs) só pudessem ser escritos e nunca apagados (crescentes em tamanho). O intúito óbvio e pretendido pela maioria é o do favorecimento das ações de auditoria. Os sistemas computacionais ligados a entidades que pretendem esconder as suas falhas, tal como pudemos testemunhar, podem continuar a escondê-las se assim for a postura escolhida, mas os demais sistemas não precisam e não devem, ser deixados à míngua pelos motivos dos