Contribuez à SecuObs en envoyant des bitcoins ou des dogecoins.
Nouveaux articles (fr): 1pwnthhW21zdnQ5WucjmnF3pk9puT5fDF
Amélioration du site: 1hckU85orcGCm8A9hk67391LCy4ECGJca

Contribute to SecuObs by sending bitcoins or dogecoins.



Comparatif des solutions Honeypots contemporaines par le CERT

Par Rédaction, secuobs.com
Le 26/11/2012


Résumé : Le CERT vient de publier une étude se proposant de lister les barrières habituellement rencontrées lors du déploiement des solutions de type Honeypots, mais aussi d’y remédier à travers des clarifications, des recommandations et un comparatif des solutions existantes.



« CERTs to proactively detect cyber attacks » est une nouvelle étude publiée par le CERT, son but étant d’exposer les barrières actuelles qui empêchent une meilleure compréhension des concepts basiques régissant les systèmes Honeypot. Elle offre également plusieurs recommandations qui vont permettre de déterminer les solutions Honeypots les plus efficaces.

L’étude poursuit ensuite avec une clarification de ces concepts, tout en présentant le futur de ces solutions. L’augmentation du nombre d’attaques et la complexité grandissante les caractérisant sont autant de raisons pour le CERT de promouvoir au sein de cette étude la compréhension de ces systèmes qui facilitent une détection anticipée des menaces.

Schématiquement, les Honeypots sont des pièges dont la seule tâche est de leurrer les attaquants en imitant une ressource informatique réelle (applications, services, systèmes, données). Toutes les entités s’y connectant sont donc considérées comme suspicieuses et toutes les activités seront surveillées afin d'identifier de nouvelles menaces.

Cette étude présente par ailleurs des stratégies pratiques de déploiement pour ces solutions Honeypots, mais expose également les différents problèmes critiques ayant été recensés par le CERT pour ces déploiements. Au total, trente solutions ont ainsi pu être évaluées afin de constituer les résultats qui sont présentés au sein de cette étude.

Parmi les barrières habituellement rencontrées, on notera notamment la complexité d’usage, la pauvreté des documentations, le manque de stabilité des solutions actuelles et l’absence de support. Le manque de standardisation et le niveau requis pour une analyse effective des données collectées sont autant de problèmes supplémentaires à la compréhension des Honeypots.

Udo Helmbrecht, directeur exécutif de l’agence européenne chargée de la sécurité des réseaux et de l'information (ENISA), commentant que ces solutions sont néanmoins des outils indispensables pour la veille, vu qu’ils sont aptes à collecter des données stratégiques en termes de sécurité numérique et ce sans pour autant impacter les infrastructures en production.

Source :

« Understanding basic honeypot concepts » sur Help Net Security News ( lien )