学习 | cx隔壁 网络安全小知识——蜜罐技术🍯
来自:咸鱼粘锅
蜜罐是一个安全资源,它的价值在于被探测、攻击和损害。设计蜜罐🍯的初衷就是让黑客入侵,借此收集证据,同时隐藏真实的服务器地址。
蜜罐技术本质上是一种对攻击方进行欺骗的技术,通过布置一些作为诱饵的主机🖥️、网络服务或者信息,诱使攻击方对它们实施攻击,从而可以对攻击行为进行捕获和分析,了解攻击方所使用的工具与方法,推测攻击意图和动机,能够让防御方清晰地了解他们所面对的安全威胁,并通过技术和管理手段来增强实际系统的安全防护能力。 蜜罐🍯好比是情报收集系统。蜜罐好像是故意让人攻击的目标,引诱黑客前来攻击。所以攻击者入侵后,你就可以知道他是如何得逞的,随时了解针对服务器发动的最新的攻击和漏洞。还可以通过窃听黑客之间的联系,收集黑客所用的种种工具,并且掌握他们的社交网络。
没蜜罐和有蜜罐的区别是什么嘞?
没蜜罐的系统就是“我家大门常打开”。
而有蜜罐的系统就像下了个套,等别人发出进攻,并收集其动态,一切尽在设计者的掌握中。(就比如玩动物派对,11假装不知道33在两边跑,实则心里门儿清,看着33跑的欢快)
另,蜜罐的英文名也很可爱❤️——honeypot,甜甜蜜蜜的陷阱🕳️
课堂小测:作为攻击者,你的什么信息会被蜜罐记录呢?