Michael Gröning: Honeypots & Darknets
Zum Betrieb von Honeypots und Darknets
- https://inet.haw-hamburg.de/events/inet-seminar/michael-groening-honeypots-darknets
- Michael Gröning: Honeypots & Darknets
- 2009-06-02T18:00:00+02:00
- 2009-06-02T19:00:00+02:00
- Zum Betrieb von Honeypots und Darknets
Jun 02, 2009 from 06:00 PM to 07:00 PM (Europe/Berlin / UTC200)
Honeypots sind Computersysteme, die eingesetzt werden, um Netzwerkdienste zu simulieren und neue Angriffsformen auf diese Dienste zu erkennen. Dieser offene Ansatz macht Honeypots heute zu einem wichtigen Hilfsmittel in der Sicherheitsforschung und ermöglicht es, wertvolle Daten über den Ablauf von Angriffen auf Computernetzwerke und -systeme zu gewinnen.
Ein Weiteres Werkzeug in der Sicherheitsforschung sind sog. 'Darknets' oder 'Internet Black Holes', bewusst leer gehaltene IP-Adressbereiche, welche dazu dienen, IP-Verkehr mit zufälligen Empfängeradressen, wie er zum Beispiel von Botnetzen erzeugt wird, zu detektieren.
In diesem Vortrag wird eine Einführung in den Themenbereich Honeypots & Darknets gegeben. Außerdem soll ein Projekt, welches diese beiden Ansätze verbindet sowie einige, der verwendeten Methoden zur Datenanalyse vorgestellt werden.
Presentation Slides