Honeypot
Um honeypot é um sistema de segurança projetado para detectar e impedir o acesso ou uso não autorizado de um sistema de computador. O nome "honeypot" faz referência à maneira como o sistema atrai usuários não autorizados, como hackers ou spammers, para que possam ser identificados e impedidos de causar outros problemas.
Os honeypots são diferentes das soluções de segurança comuns porque atraem intencionalmente hackers ou usuários com más intenções. Por exemplo, uma empresa pode criar propositalmente uma falha de segurança na rede que hackers poderiam explorar para obter acesso a um sistema de computador. O sistema pode conter dados falsos que seriam do interesse dos hackers. Ao obter acesso aos dados, o hacker pode revelar informações de identificação, como um endereço IP, localização geográfica, plataforma do computador e outros dados. Essas informações podem ser usadas para aumentar a segurança contra o hacker e usuários semelhantes.
Outro exemplo de honeypot é um honeypot de email projetado para combater spammers. Ele pode ser configurado como um endereço de email falso que é adicionado intencionalmente a listas de spam conhecidas. O endereço de email pode ser usado para rastrear os servidores e retransmissores que enviam spam para a conta do honeypot. Essas informações podem ser usadas para colocar na lista negra determinados endereços IP e nomes de domínio em bancos de dados antispam. Um honeypot de email pode até ser usado como uma ferramenta de contra-ataque, encaminhando spam para os endereços de email de spammers identificados.
Embora os honeypots sejam uma maneira eficaz de monitorar e proteger sistemas de informação, eles também podem ser caros de manter. Por isso, os honeypots são usados principalmente por grandes empresas e organizações, e não por pequenas empresas. Instituições governamentais e educacionais também podem implantar honeypots de pesquisa para rastrear tentativas de acesso não autorizado e melhorar as soluções de segurança.
Teste seus conhecimentos