Tw rz pulapki, analizuj ataki, chroń organizacje
Honeypoty to jedno z najbardziej niedocenianych narzędzi w cyberbezpieczeństwie. Pozwalają wykrywac ataki z wysoką precyzją, analizowac zachowanie napastnik w i pozyskiwac dane, kt rych nie dostarczają klasyczne systemy typu firewall, IDS czy SIEM.
Ta książka pokazuje, jak wykorzystac honeypoty w praktyce - od podstaw po zaawansowane wdrożenia w środowiskach produkcyjnych.
To nie jest opracowanie teoretyczne.
To przewodnik techniczny, kt ry prowadzi przez caly proces:
W książce znajdziesz m.in.:
klasyfikację honeypot w (low, medium, high interaction)budowę honeypota z użyciem netcata (Telnet, HTTP)konfigurację narzędzi takich jak Cowrie, Dionaea, Conpot i OpenCanarywdrożenia w środowiskach Linux, Windows, IoT i SCADAintegrację z ELK, Splunk i Wazuhwykorzystanie honeytoken w i honey credentialsanalizę log w i identyfikację technik atakującychautomatyzację wdrożeń (Docker, Terraform, Ansible)Po lekturze będziesz w stanie:
ocenic sens wdrożenia honeypot w w danym środowiskuzaprojektowac i uruchomic wlasne rozwiązaniezbierac i analizowac dane o atakachwykorzystac honeypoty w SOC i threat intelligenceKsiążka jest skierowana do:
analityk w SOCspecjalist w Blue Teamadministrator w system w i siecios b zajmujących się bezpieczeństwem infrastrukturyHoneypot nie zastępuje istniejących zabezpieczeń.
Jest dodatkową warstwą, kt ra pozwala wykrywac ataki tam, gdzie inne mechanizmy zawodzą.