CVE Tools

Горшочек с мёдом против пчел! Honeypot аналитика

Хабр — Информационная безопасностьBy murza4ok

Our summary

В материале описан самодельный мультисенсорный honeypot-контур на базе Cowrie, Dionaea, Redis, Conpot и Suricata с аналитикой в локальном Elasticsearch/Kibana, где отдельно фиксируются скачивания ВПО и командные сценарии. Авторы отмечают, что в зарегистрированных образцах преобладают WannaCry/Wanna-подобные трояны и теги exploit, в том числе совпадения по CVE-2017-0147 и CVE-2017-0144, что важно для понимания текущего интереса к старым SMB/MSSQL-уязвимостям. Такой подход помогает превращать сетевые “шумы” в структурированные наблюдения и безопасно собирать SHA256-артефакты для последующей репутационной проверки.

Read at Хабр — Информационная безопасность

Хабр — Информационная безопасность publishes this story on its own site; we link to it rather than reprint it.

Worried this affects your company?

Discuss a security assessment of your internet-facing systems. Scope agreed before testing.

Check my exposure

We use analytics cookies to see which pages and articles actually help people. Decline and none of them run — the site works the same. What we store