|
|
HoneyMap, visualisation des attaques menées contre les sondes du projet Honeynet
Par Rédaction,
secuobs.com
Le 09/10/2012
Résumé : Dans le cadre du projet Honeynet, un nouvel outil vient d’être mis à disposition de tous, HoneyMap consistant en une carte en ligne qui offre une visualisation temps réel des attaques ayant été menées à l’encontre de différentes sondes Honeypot appartenant au projet Honeynet. - Lire l'article
HoneyMap est un service temps réel qui permet de visualiser en ligne une carte représentant toutes les attaques qui ont pu être identifiées par des sondes Honeypot du projet Honeynet. A savoir que les marqueurs rouges représentent ici les sources de ces attaques, alors que les marqueurs jaunes sont quant à eux dédiés aux cibles de ces attaques, les sondes Honeynet en l'occurrence.
Actuellement dans une phase précoce de développement, ce projet est disponible à titre expérimental, sa version actuelle devant donc être considérée comme une version Alpha. Alors que les navigateurs Google Chrome et Firefox sont complètement supportés, il n’en va par exemple pas de même pour Opera, Safari et Microsoft Internet Explorer d’après les retours officiels.
Les sondes émulent ici des systèmes vulnérables afin d’enregistrer toutes les attaques ayant pu être détectées grâce à des solutions de type Honeypot comme Dionaea, Glastopf ou Thug. L’ensemble publiant ensuite les données capturées vers le système HPfeeds interne, ce dernier est finalement utilisé pour géolocaliser les adresses IP via MaxMind et générer la carte de visualisation.
A noter que certaines sondes sont ici plus représentées que d’autres de par le fait que les captures y sont effectuées à partir d’un nombre plus important d’adresses IP, ce qui n’indique donc pas pour autant un ratio plus important d’attaques. Par ailleurs, seulement une partie des sondes Honeynet participent actuellement activement à Honeymap en envoyant les données capturées.
La carte HoneyMap ( lien )
HPfeeds ( lien )
Dionaea ( lien )
Glastopf ( lien )
Thug ( lien )
MaxMind ( lien )
Le projet Honeynet ( lien )
Source :
« HoneyMap - Visualizing Worldwide Attacks in Real-Time » sur les blogs du projet Honeynet ( lien )
- Article suivant : Whonix une nouvelle solution virtuelle d’anonymisation réseau
- Article précédent : USBGuru, un outil d’audit par ingénierie sociale pour sensibiliser et former aux risques posés par les périphériques USB
- Article suivant dans la catégorie Outils : Whonix une nouvelle solution virtuelle d’anonymisation réseau
- Article précédent dans la catégorie Outils : USBGuru, un outil d’audit par ingénierie sociale pour sensibiliser et former aux risques posés par les périphériques USB
| Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, outil, attaque, réseau, microsoft, metasploit, audit, vulnérabilité, système, virus, internet, usbsploit, données, protocol, présentation, linux, source, réseaux, bluetooth, scanner, reverse, conférence, shell, meterpreter, vista, rootkit, engineering, mobile, security, wishmaster, malicieux, https, trames, paquet, noyau, téléphone, détection, botnet, forensic, libre, snort, utilisant, sysun |
| Mini-Tagwall de l'annuaire video : | | | | curit, security, biomet, metasploit, biometric, cking, password, windows, botnet, defcon, tutorial, crypt, xploit, exploit, lockpicking, linux, attack, wireshark, vmware, rootkit, conference, network, shmoocon, backtrack, virus, conficker, elcom, etter, elcomsoft, server, meterpreter, openvpn, ettercap, openbs, iphone, shell, openbsd, iptables, securitytube, deepsec, source, office, systm, openssh, radio |
| Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
| Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|