eldorado.tu-dortmund.de/server/api/core/bitstreams/e28ebb57-a1be-44d4-a966-d19f48de9e77/content
Thorsten Holz: Detection of Intrusions and Malware Vulnerability Assessment (DIMVA 2004): Ermittlung
t Informatik 4 "‘Verlässliche Verteilte Systeme"’ 07. Juli 2004
Sinn und Zweck von Honeypots Folie 2/12
• Netzwerkressource (Computer, Router, Switch, . . . ), die getestet,
angegriffen und kompromittiert [...] Aufzeichnung der Daten
– IDS snort, IPS snort_inline
– netfilter/iptables
• Linux-Honeypot mit SuSE Linux 7.2
• Mehrere virtuelle Rechner (Windows,
FreeBSD, Linux)
• Angebotene Dienste: HTTP, FTP, SSH, . . .
L …