|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Cybervlad 2:5020/400 03 Oct 2003 07:48:51 To : Alexandr Pristenski Subject : Possibly HoneyNet Project? -------------------------------------------------------------------------------- Hello, Alexandr! Thu Oct 02 2003 21:20, Alexandr Pristenski wrote to Paul Petruk: AP> Это я к чему, слышал про HoneyNet Project? Ежели нет, объясняю вкратце: AP> создаётся "напрочь уязвимый" комп, с "кучей троянов и открытых сервисов", AP> который их на самом деле не содержит (эмулирует типа). Служит сей AP> образчик (псевдо)научной мысли для выявления "сигнатур сетевых атак". Уважаемый, если вы не понимаете идею honeynet, не надо путать остальных, даже вкратце. Основные принципы - никакого искусственного ослабления защиты, никаких троянов и эмуляций. Типичный Honeypot - дефолтовая инсталляция операционки, обвешанная "колокольчиками" и отделенная от инета "клапаном обратного хода", дабы с нее не похакали еще кого-нибудь... Если на рассматриваемом компе куча портов троянских, то это deception, а не honeynet. AP> Подробнее читай последний номер журнала "Открытые системы". URL к AP> сожалению не помню, т.к. мне он на работу приходит нахаляву... Для "открытых систем" я когда-то писал статью на эту тему: http://www.free-unices.org/~cybervlad/honeynet/index.html ("Все любят мед") А еще лучше почитать переводы документов проекта Honeynet: http://www.free-unices.org/~cybervlad/lspitz/ Hо совсем правильно читать оригиналы, потому как они обновлялись, а синхронизировать переводы мне некогда: http://project.honeynet.org/papers/ regards, Vlad. --> http://www.free-unices.org/~cybervlad --- ifmail v.2.15dev5 * Origin: FidoNet Online - http://www.fido-online.com (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/166791f2647c2.html, оценка из 5, голосов 10
|