Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Honeypot as a Service に登録してみた
Search
blackle0pard
December 14, 2017
Technology
0
360
Honeypot as a Service に登録してみた
総関西サイバーセキュリティLT大会(第6回)
https://sec-kansai.connpass.com/event/69753/
blackle0pard
December 14, 2017
Tweet
Share
More Decks by blackle0pard
See All by blackle0pard
Modern Honey Networkを使ったハニーポットの管理
blackle0pard
1
1.4k
あなたは、ハニーポットがお好きですか?!
blackle0pard
1
810
Other Decks in Technology
See All in Technology
AIのグローバルトレンド2025 #scrummikawa / global ai trend
kyonmm
PRO
1
270
La gouvernance territoriale des données grâce à la plateforme Terreze
bluehats
0
160
EncryptedSharedPreferences が deprecated になっちゃった!どうしよう! / Oh no! EncryptedSharedPreferences has been deprecated! What should I do?
yanzm
0
240
Webブラウザ向け動画配信プレイヤーの 大規模リプレイスから得た知見と学び
yud0uhu
0
230
ハードウェアとソフトウェアをつなぐ全てを内製している企業の E2E テストの作り方 / How to create E2E tests for a company that builds everything connecting hardware and software in-house
bitkey
PRO
1
120
「どこから読む?」コードとカルチャーに最速で馴染むための実践ガイド
zozotech
PRO
0
290
共有と分離 - Compose Multiplatform "本番導入" の設計指針
error96num
1
380
Snowflakeの生成AI機能を活用したデータ分析アプリの作成 〜Cortex AnalystとCortex Searchの活用とStreamlitアプリでの利用〜
nayuts
1
480
初めてAWSを使うときのセキュリティ覚書〜初心者支部編〜
cmusudakeisuke
1
240
COVESA VSSによる車両データモデルの標準化とAWS IoT FleetWiseの活用
osawa
1
270
react-callを使ってダイヤログをいろんなとこで再利用しよう!
shinaps
1
240
roppongirb_20250911
igaiga
1
220
Featured
See All Featured
Improving Core Web Vitals using Speculation Rules API
sergeychernyshev
18
1.1k
A better future with KSS
kneath
239
17k
Helping Users Find Their Own Way: Creating Modern Search Experiences
danielanewman
29
2.9k
Practical Orchestrator
shlominoach
190
11k
Designing Experiences People Love
moore
142
24k
Fashionably flexible responsive web design (full day workshop)
malarkey
407
66k
Designing for Performance
lara
610
69k
jQuery: Nuts, Bolts and Bling
dougneiner
64
7.9k
Product Roadmaps are Hard
iamctodd
PRO
54
11k
Statistics for Hackers
jakevdp
799
220k
Rails Girls Zürich Keynote
gr2m
95
14k
Creating an realtime collaboration tool: Agile Flush - .NET Oxford
marcduiker
31
2.2k
Transcript
Honeypot as a Service に登録してみた 総関西サイバーセキュリティLT大会 (第6回) 2017.12.13 (WED) 1
自己紹介 • 黒彪 (くろひょう) • 神戸生まれ神戸育ち • インフラ系SE • にわかハニーポッター
2
本日のLTの内容 • Honeypotとは • Honeypot as a Service とは •
Honeypot as a Service の紹介 • 感想 3
Honeypot とは • 正規運用のハニーポット 設置することで、正規運用されているシステムが攻撃されにくくなる。(おとり) 攻撃を検知して、重要なシステムへの侵入を防ぐ。 • 研究目的のハニーポット
攻撃者の情報を得るためのツール。 得られた情報から新しい防御手段・検知手段を研究する。 cowrie (https://github.com/micheloosterhof/cowrie) Dionaea (https://github.com/DinoTools/dionaea) など 4
Honeypot as a Service とは • 特に定義が見つからなかったので、読んで字のごとく「サービスとして提 供されるハニーポット」と考えてください。 • 正規運用のハニーポットの場合
「Honeypot as a Service in Cloud」という論文がありました。 (http://www.ijcaonline.org/proceedings/icwsc/number1/3975- wsc008) • 研究目的のハニーポットの場合 構築・運用を楽にするためのサービスが提供されている HoneyDB (https://riskdiscovery.com/honeydb/#home) HaaS (https://haas.nic.cz) など 5
HoneyDB • HoneyPy (https://github.com/foospidy/HoneyPy) • 1インスタンス$5.00USD/月 • 支払いはPaypalのみ • お金を払うとインストールから設定・データの解析まで全てやってくれる
• ハニーポット(HoneyPy)のコンフィグ修正はブラウザから出来る。 • 1週間ほど稼働していますが成果がなかったので、HoneyDBに登録 されているハニーポットの集計データを御覧ください。 6
イベントの数 7 参照:https://riskdiscovery.com/honeydb/#home
攻撃元のホスト 8 参照:https://riskdiscovery.com/honeydb/#hosts
攻撃されたサービス 9 参照:https://riskdiscovery.com/honeydb/#services
デモ 10
HaaS • HaaS Proxy (https://gitlab.labs.nic.cz/haas/proxy/tree/master/rel ease) • SSHハニーポット • OSのインストールやハニーポットの設定は自分でやらなければいけな
い。ロギングの設定やログの解析がサービスとして提供される。 11
HaaS の仕組み 12 参照:https://haas.nic.cz/about/
HaaS の統計(数値) 13 2017.12.12 21:35頃のデータ 参照: https://haas.nic.cz/stats/
攻撃元のマップ 14 参照: https://haas.nic.cz/stats/
デモ 15
感想 • 構築や運用する労力・セキュリティリスクを負わずに済むので手軽に始 められて便利 • (個人的には)自分で試行錯誤することがないので、全てをサービス任 せにすると面白みに欠ける。 • 提供されている解析結果以外の情報は得られない可能性がある。 16