Использование технологии Honeypot для изучения вредоносной активности

Семинар: Информационные технологии
Начало заседания: 14:35

Дата выступления: 12 Апрель 2011

Организация: НГУ ФИТ

Авторы: Прокудин Александр Михайлович

Проблема заключается в своевременном обнаружении атак на компьютерную систему, сборе данных об этих атаках и последующем анализе собранной информации. Honeypot – программное средство (либо целый компьютер), подвергающийся атаке с целью изучения активности злоумышленника. Проведена классификация Honeypot, исследовано, из чего они состоят, как работают. Ведется работа по улучшению одного из Honeypot с открытым исходным кодом.