Autor Thema: Honeyd: Neuer Honigtopf mit Verbesserungen  (Gelesen 488 mal)

0 Mitglieder und 3 Gäste betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Honeyd: Neuer Honigtopf mit Verbesserungen
« am: 13 Februar, 2006, 15:55 »
Nach rund einem Jahr Entwicklungszeit hat das Open-Source-Projekt Honeyd nun Version 1.5 des Framework zur Simulation von virtuellen Netzwerken und verwundbaren Netzwerkdiensten veröffentlicht. Eine wesentliche Neuerung besteht aus einem separaten Statistik-Tool zur visuellen Aufbereitung der von verschiedenen Honeyd-Instanzen eingehenden Daten. So lassen sich im laufenden Betrieb beispielsweise Betriebssystemstatistiken und Portverteilungen in Echtzeit abrufen. Ebenfalls neu sind zwei vorgefertigte Dienst-Skripte in Perl zur Emulation offener WWW-Proxies und SMTP-Gateways.

Die neue Version behebt außerdem einen Fehler bei der Verarbeitung von IP-Adressen. Durch diesen war es einem Angreifer möglich, Honeypot-Rechner auf einfache Weise übers Netz ausfindig zu machen, um sie gezielt zu umgehen. Besonders erwähnenswert ist die nun vollständige Unterstützung des Malware-Sammelprogramms MWCollect, das eingehende Datenpakete auf eingebettete Links und nachzuladende Schadprogramme untersucht und diese gegebenenfalls gleich herunterlädt. Mit dessen Schwesterprojekt Nepenthes spielt der aktuellen Honeyd-Release jedoch noch nicht zusammen.

Siehe dazu auch:

    * Liste der Neuerungen in Honeyd 1.5

Quelle und Links : http://www.heise.de/newsticker/meldung/69530

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )