Αρχιτεκτονική του Honeypot
Το Honeypot μας αποτελείται από ένα παραπλανητικό σύστημα που
δημιουργήθηκε από εμάς και ακόμη 4 δημοφιλή παραπλανητικά
συστήματα. Το Filebeat συλλέγει τα δεδομένα τους και στην
πλατφόρμα ELK stack εικονοποιούνται τα δεδομένα της επίθεσης.
Το Fail2Ban και το IP Tables αποτελούν αντίμετρα ασφαλείας για
την εξουδετέρωση συγκεκριμένων επιθέσεων όπως DoS.
Τοποθέτηση των Honeypots
Η τοποθέτηση στο δικό μας Honeypot είναι μπροστά από το τείχος
προστασίας
•
Τοποθέτηση μπροστά από το τείχος προστασίας
•
Για την ανίχνευση όλων των κυβερνοεπιθέσεων που δέχεται ο
οργανισμός
•
Τοποθέτηση πίσω από το τείχος προστασίας
•
Για την ανίχνευση των κυβερνοεπιθέσεων που δεν αποτρέπει
το τείχος προστασίας
•
Τοποθέτηση στο εσωτερικό δίκτυο
•
Για την ανίχνευση των κυβερνοεπιθέσεων που θα πλήξουν την
παραγωγή του οργανισμού
7