Sitio personal de Ariel M. Liguori De Gottig

Showing posts with label HoneyStuff. Show all posts
Showing posts with label HoneyStuff. Show all posts

Friday, April 17

Virtual HoneyPots con Honeyd.-

Muchos habras escuchado habalr de conceptos como honeypot, honeyclient, honeystuff....; el concepto que se esconde detras de cada uno de estos términos es esencialmente el mismo (haciendo foco en el objetivo final) atraer atacantes a nuestra trampa. Bueno para todo esto ha surgido ya hace tiempo honeyd! Si, a muchos el nombre les suena familiar honeyd es un daemon encargado de la generación de equipos virtuales ( Si! honeyclients) segun afirman es capaz de crear mas de 65536 virtual hosts. Entre sus caracteristicas destaco que es muy sencillo de configurar, mediante un archivo de configuracion podemos definirle que S.O. emulará, rutas, plugins, etc. Y hablando de estos ultimos, plugins, se pueden encontrar gran diversidad y mas que nada rescato otros dos aspectos: 1) Simplicidad para adaptarlos y diseñarlos by our own y 2) la calidad de los ya existentes.
Asi que ya saben de la mano de honeyd los Virtual HoneyPots han nacido!


Más información:

Leer más...

Thursday, March 19

HoneyBoys: La eterna persecución.-

Este es un post que me había prometido, sobre todo al oír por millones de lados hablar de honeypots y honeynets. Como ya muchos saben los honeypots no son más que dispositivos que buscan atraer a crackers para analizar su comportamiento y en particular para descubrirlos (aunque esto no funcione siempre así). Siguiendo esta línea de conceptos nacieron las HoneyNets en las cuales ya no se trata de dispositivos que se encargan de esa labor sino de una red destinada solamente a ello. Obviamente esto evoluciona día a día y hay numerosos proyectos destinados a llevar a cabo esta misión, así mismo nuevos conceptos surgen con el paso del tiempo como ser los Honey Clients de los cuales recientemente se ha empezado a hablar.
Realmente es algo que da para hablar y nos muestra como los chicos buenos (HoneyBoys desde ahora) destinan su ingenio y tiempo para descubrir nuevas amenazas, factores de ataques, etc. Un apluaso para ellos y una pauta a seguir para nosotros y aqui puntualmente me refiero a los argentinos,

¿Para cuando una HoneyNet made in Argentina?

Links de Interes:


Saludos, Leer más...