Tabla de contenido:
Definición - ¿Qué significa Honeypot?
Un honeypot es un sistema informático señuelo para atrapar hackers o rastrear métodos de piratería no convencionales o nuevos. Los Honeypots están diseñados para involucrar y engañar deliberadamente a los piratas informáticos e identificar actividades maliciosas realizadas a través de Internet.
Se pueden configurar múltiples honeypots en una red para formar una red trampa.
Techopedia explica Honeypot
Hay muchas ventajas para los honeypots. El principal es la facilidad con la que se emplean. Otra ventaja es que, aunque los honeypots buscan pequeñas cantidades de información de piratas informáticos, la información se considera muy valiosa para estudiar y descubrir las motivaciones de los piratas informáticos.
Sin embargo, los sistemas Honeypot no son perfectos. Contienen los riesgos tecnológicos habituales, como la penetración del firewall, los métodos de cifrado rotos y la falta de detección de ataques. Además, los honeypots no pueden detectar ataques contra sistemas que no son sistemas honeypot.
Hay dos tipos diferentes de honeypots. Se clasifican según su método de implementación:
- Honeypot de producción: utilizado por empresas y corporaciones con el propósito de investigar los motivos de los piratas informáticos, así como para desviar y mitigar el riesgo de ataques en la red en general.
- Research Honeypot: utilizado por organizaciones sin fines de lucro e instituciones educativas con el único propósito de investigar los motivos y tácticas de la comunidad de hackers para atacar diferentes redes.
Los Honeypots no siempre están diseñados para identificar hackers. Los desarrolladores de Honeypot a menudo están más interesados en meterse en la mente de los hackers, lo que les permite diseñar sistemas más seguros, así como educar a otros profesionales sobre las lecciones aprendidas a través de sus esfuerzos. En general, los honeypots se consideran un método efectivo para rastrear el comportamiento de los piratas informáticos y aumentar la efectividad de las herramientas de seguridad informática.
