Preguntas con etiqueta 'honeypot'

1
respuesta

¿Cómo puede llamar la atención sobre el honeypot de su aplicación web? [duplicar]

Insatisfecho con el software existente, actualmente estoy jugando con la escritura de un honeypot de aplicación web. Mi pregunta es: ¿cómo llamar la atención de los atacantes y el software de ataque automatizado a su honeypot?     
hecha 31.08.2015 - 11:39
1
respuesta

Arquitectura de seguridad basada en host para la red del servidor web

Estoy comenzando con la seguridad de la red y, después de estudiar durante un tiempo sobre las tecnologías de uso frecuente, llegué a esta arquitectura para el servidor de mi casa (lo siento, no está en inglés). Consideré 3 principios de segu...
hecha 15.05.2015 - 13:16
1
respuesta

Cómo configurar la infraestructura de enrutamiento para que el tráfico de red adecuado se pase a la máquina honeypot (windows xp)

Me gustaría configurar el honeypot local en Windows XP que está instalado en vmware, para hacerlo, sigo las instrucciones de este enlace , pero como soy nuevo, no sé cómo puedo configurar la infraestructura de enrutamiento para que el tráfico d...
hecha 11.12.2014 - 21:55
3
respuestas

honeypot simple de Windows 7: ¿es seguro?

Quiero compartir una carpeta "honeypot" en una máquina con Windows 7 conectada a un enrutador. La única carpeta compartida en el grupo de trabajo local conectado a este enrutador es la carpeta honeypot, que permite el acceso sin restricciones a...
hecha 25.05.2014 - 23:29
0
respuestas

¿Cómo conseguir que los corredores de campañas de malware utilicen mi correo electrónico de honeypot?

Tengo un honeypot de correo en funcionamiento, pero aún no he recibido ningún malware. Ya he intentado enviar mi dominio a varios formularios de cancelación de suscripción, pero parece que no ha funcionado. Cualquier sugerencia sería apreciada....
hecha 24.07.2018 - 22:34
0
respuestas

Integración de Splunk con HoneyD [cerrado]

En un hilo anterior que alguien mencionó sobre HoneyD que hace que los registros se llenen demasiado rápido, se publicó un comentario sobre el uso de splunk. Estoy muy interesado en cómo integrar HoneyD con Splunk, no viene con un módulo de i...
hecha 07.08.2017 - 12:12
0
respuestas

Firma generada por Honeyd "Honeycomb" no es aceptada por Snort IPS

Publiqué esto en SO [ enlace ¿es este el tema aquí? ¿Qué tendría que hacer con mi pregunta? Estoy haciendo un proyecto que necesita usar el plugin "Honeyd" y "Honeycomb" en pcA. Así que pcB actuará como un atacante para atacar el honeypot y...
hecha 20.06.2017 - 19:16
0
respuestas

redireccionar la conexión al servicio honeypot [cerrado]

Actualmente estoy redirigiendo a los atacantes a sí mismos en base a unas pocas reglas <iptables> -t nat -A PREROUTING -s <ip> -j DNAT --to-destination <ip> Estaba pensando que tal vez podría ser de ayuda para otros si, en...
hecha 25.10.2017 - 17:27
4
respuestas

Honeypot en la red doméstica para ayudarme a aprender

Soy un probador de penetración de aplicaciones web bastante decente (IMO), pero estoy ansioso por ampliar mi conocimiento de otras áreas de seguridad. Dado que acabo de asumir algo así como un rol de administrador de sistemas mejorado en mi trab...
hecha 20.05.2011 - 04:48
0
respuestas

Configuración de Honeypot - Alertas con Mandrill

¿Alguien ha conectado el correlador de OpenCanary Honeypot a Mandrill? Hay una sección del archivo opencanary_correlator.conf que permite la clave API de Mandrill pero no para ninguna otra configuración. ¿Cómo se configura correctamente la alert...
hecha 12.04.2016 - 22:09