CZ.NIC spouští Honeypot as a Service v ostrém provozu

Nasbíraná data využívá Národní bezpečnostní tým CSIRT.CZ pro zkoumání útoků z českých IP adres.
Honeypot je speciální aplikace, která simuluje operační systém a dovoluje potenciálnímu útočníkovi se přihlásit přes SSH do koncového zařízení a provést libovolné příkazy nebo třeba stáhnout malware. Nainstalovat si takovou aplikaci není jednoduché a pokud se v ní objeví chyby, může být i nebezpečná. Proto se CZ.NIC rozhodl vzít bezpečnostní riziko na sebe a zpřístupnit honeypot jako veřejnou službu, na kterou mohou uživatelé Internetu přesměrovat útoky vedené na jejich routery.

Nasbíraná data využívá Národní bezpečnostní tým CSIRT.CZ pro zkoumání útoků z českých IP adres, o čemž jsou pak majitelé informování a hlavně vyzváni k nápravě. Největší počet útoků pochází z Číny.

Zájemci o zapojení do projektu tak mohou učinit na stránkách haas.nic.cz, kde se zaregistrují a dle pokynů nainstalují HaaS proxy. V případě zájmu o analýzu dat jsou anonymizovaná data rovněž k dispozici.

Zdroj: Blog sdružení CZ.NIC

Exit mobile version