Glastopf: un webserver trappola per hacker
di Michele C. Soccio - Mercoledì 4 Novembre 2009 alle 09:22
Direttamente dal “Google Summer of Code” di quest’anno arriva Glastopf, un progetto che promette di rivoluzionare il mondo degli HoneyPot su Internet. Gli HoneyPot sono delle vere e proprie trappole per hacker, in grado di offrire agli aggressori dei “finti” server su cui sono presenti delle vulnerabilità, al fine di studiare quali sono le tendenze e i comportamenti malevoli che potrebbero colpire i server “reali”.
Solitamente gli HoneyPot sono limitati ai tipi di attacchi già noti, offrendo agli aggressori dei template prefabbricati. Glastopf è il primo HoneyPot che in aggiunta alle “signature” conosciute, è in grado di analizzare l’attacco a cui è sottoposto in modo da adattarsi alla situazione e “aprirsi” all’hacker offrendo all’aggressore esattamente quello che si aspettava di trovare.
Attività
- Pubblicato in Sistemi di protezione
- Commenta
- Permalink
