Hay live-cd para todos los gustos: auditoría, análisis forense, para montar entornos deliberadamente inseguros y practicar ...
En este caso vamos a hablar de HoneyDrive, un live-cd enfocado a montar honeypots. honeypot
ha sido infravalorado como herramienta de seguridad debido a que mucha
gente los ha desplegado sin tener muy claro para lo que sirven. Creo que
un honeypot en el perímetro solo tiene una utilidad académica o
estadística, pero poco aporta a la seguridad de un entorno.
No obstante, montar honeypots a nivel interno puede ser la diferencia entre detectar un ataque 'de los graves' o no detectarlo.
HoneyDrive no solo contiene todo el software de tipo HoneyPot que puedas imaginar:
- Kippo SSH honeypot
- Dionaea malware honeypot,
- Amun malware honeypot
- Kojoney SSH honeypot
- Glastopf web honeypot
- Wordpot Wordpress honeypot.
- Honeyd low-interaction honeypot
- LaBrea sticky honeypot,
- Tiny Honeypot
- IIS Emulator
- INetSim.
Además contiene herramientas para sacarle partido a todo ese software, muchas de ellas creadas por el autor del live-cd bruteforce.gr
La distribución luce tal que así:
Podras descargar la distribución desde este enlace.
0 comentarios:
Publicar un comentario