Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
Technologiahoneypot
31
Jednocześniew1998rokupowstajeprogramonazwie
BackOfficerFriendlyprostyhoneypotdlasystemów
Windows,któryzewzględunałatwąinstalacjęiobsłu-
cieszyłsiębardzodużymzainteresowaniem.Głów-
nymzadaniemBOF-ajestoczekiwanienapołączenia
przychodzącenakilkawybranychportówTCPiinfor-
mowanieotymużytkownika.
Rok1999Powstajepierwszagrupabadawczaskupiającaspecjali-
stówzajmującychsiębezpieczeństwemteleinforma-
tycznym,którejgłównymzadaniemjestpoznawanie
narzędziitechnikwykorzystywanychprzezhakerów
właśniezapomocąsystemówhoneypot.Początkowo
maonapostaćnieformalnejlistydyskusyjnej,później
ewoluujedoorganizacjionazwieHoneynetProject
(czerwiec2000),ajeszczepóźniejdoHoneynetProject
andResearchAlliance(styczeń2002).
Lata1999-2001WramachpracgrupyHoneynetProjectpowstajeofi-
cjalnakoncepcjasiecihoneynet.
Równocześnienalata2000i2001przypadaokres
bardzosilnegorozwojurobakówinternetowych,które
stałysięzarównobardziejdestrukcyjne,jakitrudniej-
szedoprzechwycenia.Abyporadzićsobieztympro-
blemem,firmyprodukująceoprogramowanieantywiru-
sowezaczęłystosowaćtechnologięhoneypotdozdo-
bywaniakopiigrasującychrobakóworazdośledzenia
ichdziałańwinfekowanychsystemach,coznacznie
przyśpieszyłoopracowywanieszczepionek.Poraz
pierwszyudałosiętoorganizacjiIncidents.org,która
wczerwcu2001rokutymsposobemrozpracowała
robakaW32/Leaves.
8stycznia2002Pierwszyprzypadekprzechwyceniaprzezpułapkę
nowego,nieznanegopublicznieexploita,którywyko-
rzystujebłądwoprogramowaniuCDESubprocess
ControlServicewsystemieSolaris.Analizaprogramu
zaowocowaławydaniemprzezorganizacjęCERT
ostrzeżeniaoodkrytymzagrożeniu.Tymsamymprzy-
czyniłasiędozwiększeniabezpieczeństwasystemów
Solariswykorzystującychpodatneoprogramowanie.
Wroku2002powstajerównieżideasiecihoneynet
drugiejgeneracji.