Honeynet

Das ist der Eintrag dazu aus unserem IT-Kommunikationslexikon:


Honignetz

Der Begriff Honeynet leitet sich von der Bezeichnung Honeypot ab. Während bei einem Honeypot ein einzelner Rechner als Hackerfalle eingesetzt wird, verwendet man bei einem Honeynet eine Installation realer Netzkomponeten als Falle. Das Honeynet wird wie ein Produktionssystem installiert, enthält aber keine sensitiven Daten und keinen oder kaum Nutzdatenverkehr. Statt dessen wird das Netz mit Mechanismen zur Erkennung von Eindringlingen und zur Aufzeichnung ihres Verhaltens versehen. Da im Honeynet kaum Nutzverkehr stattfindet, ist es leicht Hacker zu erkennen sowie ihr Vorgehen zu studieren.

Siehe auch:
IDS

Aktuelle Beiträge

PowerShell: Skripte mit Authenticode signieren

Nachträgliche Änderungen an administrativen Skripten fallen ohne zusätzliche Prüfung nicht unbedingt auf. Eine Authenticode-Signatur verknüpft den Dateiinhalt kryptografisch mit einem Codesignaturzertifikat. PowerShell kann dadurch feststellen, ob ein Skript seit der Signierung verändert wurde und ob das verwendete Zertifikat auf dem jeweiligen System als vertrauenswürdig gilt.