• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Honeypot: CZ.NIC chce zapojit do boje s kyberzločinem i veřejnost

Pavel Houser
28. 11. 2017
| Zprávičky

Výstupem projektu je webová služba Honeypot as a Service (HaaS). Projekt podpořila Technologická agentura ČR částkou 1,3 milionu Kč.
Zapojit veřejnost do boje proti kyberútokům je cílem projektu, na kterém nyní intenzivně pracuje webová služba Honeypot v týmu s odborníky ze zájmového sdružení CZ.NIC. Nejpozději do května příštího roku hodlají spustit nejprve poloprovoz veřejného honeypotu, na který bude možné přesměrovat útoky z koncových zařízení, například domácích routerů.

„Drtivá většina zkoumání nových typů útoků pomocí honeypotů se zaměřuje na vytvoření honeypotu, který je však pasivní a není schopen obsluhovat větší množství klientů. Sofistikovaní útočníci však mezi sebou sdílejí informace o známých honeypotech a dovedou se jim pak vyhnout. Projekt HaaS zahrnuje vytvoření sítě minimálně pěti set koncových uživatelů a techniky pro přesměrování těchto uživatelů na centrální honeypot. Cílem našeho výzkumu je pak zajistit, aby byl útočník co nejdéle přesvědčen, že útočí na skutečný cíl, tedy na počítač, server nebo router, nikoliv honeypot,“ vysvětlil práci na inovaci Ladislav Lhotka ze sdružení CZ.NIC, které zajišťuje provoz obou částí projektu. Předkládané řešení je podle něj unikátní především v přesměrování útoků vedených na reálné systémy do honeypotu, a dále zaměřením na koncové uživatele. Jak dokládají zkušenosti z jiných projektů, některé útoky, například ransomware SynoLocker, míří právě na koncové uživatele.

Na aplikovaný výzkum v oblasti kybernetické bezpečnosti přispěla dotací ve výši 1,3 milionu korun z programu DELTA Technologická agentura ČR. „Analýza chování útočníků z podpořeného projektu bude následně využita pro inovaci mechanismů pro SSH honeypoty, práci českého národního bezpečnostního týmu CERT a zlepšení připravenosti České republiky na kybernetické útoky. Státní podpora takových projektů má proto velký smysl,“ prohlásil předseda TA ČR Petr Očko.

Honeypoty detekují činnost neoprávněných zdrojů přicházejících do systému a automaticky sbírají data o činnosti potenciálního útočníka. Detekce buď vyloučí, že se jednalo o agresora, nebo to jen potvrdí. Je to rychlejší a bezpečnější, než kdyby se sbírala data z funkčního napadeného systému.

Vzhledem k tomu, že projekt počítá s přesměrováním skutečných útoků ze sítí různých poskytovatelů, vyhnutí se tomuto honeypotu bude nesrovnatelně obtížnější.

Technické řešení projektu Honeypot je podle provozovatelů následující: První krok pro úspěšné fungování poloprovozu představuje vytvoření dvou logicky i provozně oddělených aplikací. První z těchto webových aplikací bude zajišťovat registraci uživatelů pro přesměrování na veřejný honeypot a druhá pak vytváření vlastních honeypotů v rámci centrálního veřejného honeypotu. V rámci projektu byla také vytvořena aplikace haas-mitmproxy, kterázajišťuje přesměrování útočníka (komunikace) z koncového zařízení uživatele na centrální honeypot.

Zdrojový kód aplikace haas-mitmproxy je dostupný pod licencí GPLv3 na projektovém serveru sdružení CZ.NIC (https://gitlab.labs.nic.cz/haas/proxy), a dále bude uživatelům dostupná v podobě balíčků pro běžné operační systémy (Linux, OS X, Windows). Webové rozhraní je dostupné na adrese https://haas.nic.cz a slouží k registraci uživatelů, získání informací o „svém“ honeypotu a nastavení svého koncového počítače či routeru. V rámci webového rozhraní si uživatel může též stáhnout aplikaci haas-mitmproxy a návod na její instalaci a konfiguraci.

Kontakt: Ing. Ivana Drábková, tisková mluvčí TA ČR
Tel: + 420 777 016 525, E-mail: drabkova@tacr.cz

Rubriky: SecurityTechnologieVývoj a HTML

Související příspěvky

Jak nakupovat – nebo prodávat – data
Články

S rizikem Harvest now, Decrypt later je třeba začít počítat

4. 12. 2025
Zprávičky

Více než pětina firem zaznamenala v uplynulém roce kybernetický útok na své průmyslové technologie

4. 12. 2025
Huawei AI ilustracni
Články

HPE a NVDIA urychlují vývoj datových center připravených na AI

3. 12. 2025
Zprávičky

Skupina deseti evropských bank založila konsorcium pro stablecoin vázaný na euro

3. 12. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

AI souhrny ve vyhledávání snížily návštěvnost webů až o tři čtvrtiny

ČTK
4. 12. 2025

Návštěvnost tuzemských webů letos klesla po zavedení umělou inteligencí generovaných souhrnů ve vyhledávačích, tzv.

750 zaměstnanců ČSOB se díky Atosu zvládlo rychle přesunout do domácích kanceláří

OpenAI koupí firmu Neptune, chce si posílil schopnosti v trénování modelů AI

ČTK
4. 12. 2025

Americká společnost OpenAI se dohodla na akvizici start-upu Neptune, který poskytuje nástroje pomáhající firmám

Více než pětina firem zaznamenala v uplynulém roce kybernetický útok na své průmyslové technologie

Pavel Houser
4. 12. 2025

21,5 % organizací zažilo v uplynulém roce kybernetický incident týkající se jejich průmyslových řídicích

Meta začíná v Austrálii deaktivovat účty dětem mladším 16 let

ČTK
4. 12. 2025

Americká internetová společnost Meta, která provozuje sociální sítě Facebook a Instagram, dnes začíná v

Anthropic plánuje příští rok nabídku akcií, mohla by patřit mezi největší

ČTK
3. 12. 2025

Start-up zabývající se umělou inteligencí (AI) Anthropic najal právnickou firmu Wilson Sonsini, aby pro

IDC: Globální dodávky smartphonů příští rok klesnou kvůli nákladům na čipy

ČTK
3. 12. 2025

Globální dodávky chytrých telefonů by se příští rok mohly snížit o 0,9 procenta. Na

Skupina deseti evropských bank založila konsorcium pro stablecoin vázaný na euro

ČTK
3. 12. 2025

Skupina deseti evropských bank vytvořila konsorcium, jehož cílem je spustit tzv. stablecoin navázaný na

OSN: Umělá inteligence může prohloubit rozdíly mezi vyspělými a chudšími zeměmi

ČTK
3. 12. 2025

Rozvoj umělé inteligence (AI) by mohl prohloubit rozdíly mezi vyspělými a rozvíjejícími se zeměmi,

Tiskové zprávy

Top partnerem roku Dell Technologies se stala společnost Data Force

HPE pomocí AI přináší revoluci do odvětví počítačových sítí a mění budoucnost provozu IT prostřednictvím strategie samořídících sítí

HPE utváří budoucnost hybridního cloudu díky inovacím v oblasti virtualizace, bezpečnosti a umělé inteligence

Od specialistů na umělou inteligenci po manažery udržitelnosti: nové pozice mění český trh práce

Zyxel Networks a Avast navázaly partnerství s cílem poskytovat integrovanou ochranu sítí a koncových zařízení

Canon přináší tipy na vánoční dárky pro celou rodinu

Zpráva dne

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Redakce
15. 10. 2025

Halloween je tady a s ním i strašidelné ceny za software! Tak neváhejte a...

Komentujeme

Chvála černých skřínek

Neocloudy – nové slovo, prudký růst?

Pavel Houser
24. 11. 2025

Opět se vše točí kolem GPU a AI. Poskytovatelé cloudových služeb nového typu („neoclouds“) mají v...

Slovník

Tapetování první strany vyhledávání

Dekodér

Pre-screening

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.