les honeypots

20
LES HONEYPOTS LES HONEYPOTS IUP GMI 3 Janvier 2004

Upload: knoton

Post on 10-Jan-2016

39 views

Category:

Documents


1 download

DESCRIPTION

LES HONEYPOTS. IUP GMI 3 Janvier 2004. Introduction. Machines de production destinées à attirer les pirates. Permet de tracer toutes leurs actions. Plan. Présentation générale Honey sous Windows Honey sous Linux Les projets Honeypots. Présentation générale. - PowerPoint PPT Presentation

TRANSCRIPT

Page 1: LES HONEYPOTS

LES HONEYPOTSLES HONEYPOTS

IUP GMI 3Janvier 2004

Page 2: LES HONEYPOTS

IntroductionIntroduction

Machines de production destinées à attirer les pirates.

Permet de tracer toutes leurs actions.

Page 3: LES HONEYPOTS

PlanPlan

Présentation généraleHoney sous WindowsHoney sous LinuxLes projets Honeypots

Page 4: LES HONEYPOTS

Présentation généralePrésentation générale

Naissance du principe en 1986 Systèmes conçus pour être scannés, attaqués et

compromis. 2 types de honeypots– Faible interaction– Forte interaction

Avantages & inconvénients

Page 5: LES HONEYPOTS

PlanPlan

Présentation généraleHoney sous WindowsHoney sous LinuxLes projets Honeypots

Page 6: LES HONEYPOTS

Honey et WindowsHoney et Windows

Deux principaux logiciels :

BOF ( gratuit )SPECTER ( payant )

Page 7: LES HONEYPOTS

Honey et WindowsHoney et Windows

BOF ( Back Officer Friendly ) :

Présentation Objectifs Obtention Démonstration Conclusion

Page 8: LES HONEYPOTS

Honey et WindowsHoney et Windows

SPECTER :

Présentation Objectifs Obtention Visualisation d’écran Conclusion

Page 9: LES HONEYPOTS

PlanPlan

Présentation généraleHoney sous WindowsHoney sous LinuxLes projets Honeypots

Page 10: LES HONEYPOTS

Honeyd, un honeypots pour linuxHoneyd, un honeypots pour linux

PrésentationTests

Page 11: LES HONEYPOTS

Honeyd, un honeypots pour linuxHoneyd, un honeypots pour linux

Créé par Niels ProvosSimulation de machines et réseauxNotion de routageDifférents niveaux de simulationDit à « faible interaction »

Page 12: LES HONEYPOTS

Honeyd, des tests concluantsHoneyd, des tests concluants

Par défaut, blocage de toutes les connexions.

Fichier de configuration indispensable.

Fichiers de configuration complexe => réactions complexes.

Page 13: LES HONEYPOTS

Honeyd, des promesses d’avenirHoneyd, des promesses d’avenir

Fichiers de configuration simple à écrire

Défis lancés aux programmeurs

Page 14: LES HONEYPOTS

Honeyd, des promesses d’avenirHoneyd, des promesses d’avenir

Démonstration

Page 15: LES HONEYPOTS

PlanPlan

Présentation généraleHoney sous WindowsHoney sous LinuxLes projets Honeypots

Page 16: LES HONEYPOTS

Les projets HoneypotsLes projets Honeypots

Juin 2000 : « HONEYNET »• Leurs objectifs• Leurs travaux

2002 : La honeynet research alliance• Déploiement géographique

Décembre 2002 : « HOSUS »• Déploiement de honeypots disséminés sur

Internet pour étudier l’activité des attaquants

Page 17: LES HONEYPOTS

Les projets HoneypotsLes projets Honeypots

Autres projets• « Honeypots : Monitoring and Forensies »• « Distributed honeypots »• « Florida Honeynet PROJECT »

Page 18: LES HONEYPOTS

ConclusionConclusion

Objectif final du projetRapport avec d'autres projetsPrincipaux objectifs en termes de

délais

Page 19: LES HONEYPOTS

LES HONEYPOTSLES HONEYPOTS

IUP GMI 3Janvier 2004

FIN

Page 20: LES HONEYPOTS

RETOUR