Autor(en): Dornseif, Maximillian
Gärtner, Felix C.
Holz, Thorsten
Titel: Ermittlung von Verwundbarkeitenmit elektronischen Ködern
Sprache (ISO): de
Zusammenfassung: Als elektronische Köder (honeypots) bezeichnet man Netzwerkressourcen, deren Wert darin besteht, angegriffen und kompromittiert zu werden. Oft sind dies Computer, die keine spezielle Aufgabe im Netzwerk haben, aber ansonsten nicht von regulären Rechnern zu unterscheiden sind. Köder können zu Köder-Netzwerken (honeynets) zusammengeschlossen werden. Sie sind mit spezieller Software ausgestattet, die die Forensik einer eingetretenen Schutzzielverletzung erleichtert. Durch die Vielfalt an mitgeschnittenen Daten kann man deutlich mehr über das Verhalten von Angreifern in Netzwerken lernen als mit herkömmlichen forensischen Methoden. Dieser Beitrag stellt die Philosophie der Köder-Netzwerke vor und beschreibt die ersten Erfahrungen, die mit einem solchen Netzwerk an der RWTH Aachen gemacht wurden.
Schlagwörter: Honeynet
Honeypot
Verwundbarkeitsanalyse
URI: http://hdl.handle.net/2003/22784
http://dx.doi.org/10.17877/DE290R-16038
Erscheinungsdatum: 2004-07
Provinienz: Gesellschaft für Informatik
Zitierform: Dornseif, Maximillian; Gärtner, Felix C.; Holz, Thorsten: Ermittlung von Verwundbarkeitenmit elektronischen Ködern. In Flegel, U.; Meier, M. (Eds.): Proc. of the International GI Workshop on Detection of Intrusions and Malware & Vulnerability Assessment, number P-46 in Lecture Notes in Informatics, pp. 129-142, Dortmund, Germany, July 2004, Köllen Verlag; ISBN 3-88579-365-X.
Ist Teil von: DIMVA 2004, July 6-7, Dortmund, Germany
Enthalten in den Sammlungen:Papers

Dateien zu dieser Ressource:
Datei Beschreibung GrößeFormat 
DIMVA2004-Dornseif_et_al.pdf331.88 kBAdobe PDFÖffnen/Anzeigen


Diese Ressource ist urheberrechtlich geschützt.



Diese Ressource ist urheberrechtlich geschützt. rightsstatements.org