Использование технологии Honeypot для изучения вредоносной активности
Семинар: Информационные технологии
Начало заседания: 14:35
Дата выступления: 12 Апрель 2011
Организация: НГУ ФИТ
Авторы: Прокудин Александр Михайлович
Проблема заключается в своевременном обнаружении атак на компьютерную систему, сборе данных об этих атаках и последующем анализе собранной информации. Honeypot – программное средство (либо целый компьютер), подвергающийся атаке с целью изучения активности злоумышленника. Проведена классификация Honeypot, исследовано, из чего они состоят, как работают. Ведется работа по улучшению одного из Honeypot с открытым исходным кодом.