Underc0de

Sistemas Operativos => GNU/Linux => Mensaje iniciado por: Stiuvert en Diciembre 01, 2016, 07:19:58 PM

Título: HoneyDrive: Live-CD para montar Honeypots
Publicado por: Stiuvert en Diciembre 01, 2016, 07:19:58 PM
(http://1.bp.blogspot.com/-TlUvisgcgZE/Uh1cToSwEOI/AAAAAAAACHU/zv3It82UrHo/s640/honey.png)

El mundo de los 'live-cd' es realmente apasionante, lejos queda aquella Knoppix que marcó un hito y que dio el pistoletazo de salida para que mucha gente montase interesantes proyectos basados en el concepto.

Hay live-cd para todos los gustos: auditoría, análisis forense, para montar entornos deliberadamente inseguros y practicar ...

En este caso vamos a hablar de HoneyDrive, un live-cd enfocado a montar honeypots. En mi humilde opinión el concepto honeypot ha sido infravalorado como herramienta de seguridad debido a que mucha gente los ha desplegado sin tener muy claro para lo que sirven. Creo que un honeypot en el perímetro solo tiene una utilidad académica o estadística, pero poco aporta a la seguridad de un entorno.

No obstante, montar honeypots a nivel interno puede ser la diferencia entre detectar un ataque 'de los graves' o no detectarlo.

HoneyDrive no solo contiene todo el software de tipo HoneyPot que puedas imaginar: