# Was ist ein Honeypot?

> Ein Honeypot ist ein überwachtes Ködersystem, ein Köderdienst oder eine Köder-Netzwerkressource, die darauf ausgelegt ist, unbefugte oder verdächtige Interaktion anzuziehen und aufzuzeichnen.

- Kanonische URL: https://yellowcube.eu/de/glossary/honeypot/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Er hat keinen Produktionszweck, der solche Aktivität normalerweise rechtfertigen würde; Kontakt kann daher eine hochwertige Untersuchungsspur liefern. Honeypots können Verteidigern außerdem helfen, Techniken zu studieren, Sichtbarkeit zu validieren oder Aufmerksamkeit von echten Assets abzulenken.

Die Designs reichen von Low-Interaction-Simulationen weniger Dienste bis zu isolierten Umgebungen, die realistischere Aktivität erlauben. Ihr Wert hängt von glaubwürdiger Platzierung, zuverlässiger Telemetrie, kontrollierter Exposition und einem Reaktionsprozess ab. Ein Honeypot sollte als potenziell feindliche Infrastruktur behandelt werden, sobald eine andere Partei mit ihm interagiert.

### Wichtigste Punkte

- **Defensive Rolle:** Beobachtungen nutzen, um Aufklärung, Zugriffsversuche, Tooling oder Bewegungsmuster zu untersuchen und Erkennungen sowie Bedrohungsmodelle zu verbessern.
- **Sicheres Design:** Den Köder von der Produktion isolieren, ausgehende Aktivität und Privilegien einschränken, echte Geheimnisse und personenbezogene Daten ausschließen sowie Eigentümerschaft, Aufbewahrung und Abschaltverfahren definieren.
- **Betrieb:** Sensorzustand, Zeitsynchronisation, erwarteten Hintergrundverkehr, Konfigurationsdrift und Alarmzustellung überwachen; dokumentieren, welche Interaktionen das Design beobachten kann und welche nicht.
- **Wichtige Einschränkung:** Eine Verbindung kann von automatisiertem Scannen, Forschung oder einem Irrtum stammen statt von einem gezielten Angriff. Interaktion belegt weder Akteursidentität, Absicht noch eine breitere Kompromittierung, während fehlende Interaktion die Umgebung nicht als sicher beweist.

### Verwandte Begriffe

[Deception-Technologie](<https://yellowcube.eu/de/glossary/deception-technology/>) · [Honeytoken](<https://yellowcube.eu/de/glossary/honeytoken/>) · [Canary Token](<https://yellowcube.eu/de/glossary/canary-token/>) · [Netzwerk-Monitoring](<https://yellowcube.eu/de/glossary/network-monitoring/>) · [Bedrohungsjagd](<https://yellowcube.eu/de/glossary/threat-hunting/>)

### Quellen

[NIST glossary: Honeypot](https://csrc.nist.gov/glossary/term/honeypot) · [MITRE D3FEND: Decoy Environment](https://d3fend.mitre.org/technique/d3f:DecoyEnvironment/) · [NIST SP 800-53 Rev. 5, Update 1](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

