# Čo je honeypot?

> Honeypot je monitorovaný návnadový systém, služba alebo sieťový prostriedok navrhnutý na prilákanie a zaznamenávanie neoprávnenej alebo podozrivej interakcie.

- Kanonická URL: https://yellowcube.eu/sk/glossary/honeypot/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Nemá produkčný účel, ktorý by takúto aktivitu bežne ospravedlňoval, takže kontakt môže poskytnúť vysokosignálnu stopu na vyšetrovanie. Honeypoty môžu tiež pomôcť obráncom študovať techniky, validovať viditeľnosť alebo odvádzať pozornosť od skutočných aktív.

Návrhy siahajú od simulácií s nízkou interakciou malého počtu služieb po izolované prostredia umožňujúce realistickejšiu aktivitu. Ich hodnota závisí od verosimilného umiestnenia, spoľahlivej telemetrie, kontrolovanej expozície a procesu reakcie. K honeypotu treba pristupovať ako k potenciálne nepriateľskej infraštruktúre od momentu, keď s ním iná strana interaguje.

### Kľúčové body

- **Obranná rola:** Používať pozorovania na vyšetrovanie rekonanačného prieskumu, pokusov o prístup, nástrojov alebo vzorov pohybu a na zlepšenie detekcií a modelov hrozieb.
- **Bezpečný návrh:** Izolovať návnadu od produkcie, obmedziť odchádzajúcu aktivitu a oprávnenia, vylúčiť skutočné tajomstvá a osobné údaje a definovať vlastníctvo, uchovávanie a procedúry vypnutia.
- **Operácie:** Monitorovať zdravie senzora, synchronizáciu času, očakávanú pozadnú prevádzku, drift konfigurácie a doručovanie upozornení; dokumentovať, ktoré interakcie návrh môže a nemôže pozorovať.
- **Dôležité obmedzenie:** Spojenie môže pochádzať z automatizovaného skenovania, výskumu alebo chyby namiesto cieleného útoku. Interakcia neustanovuje identitu aktéra, zámer ani širšiu kompromitáciu, zatiaľ čo žiadna interakcia nedokazuje, že prostredie je bezpečné.

### Súvisiace pojmy

[Deception technology](<https://yellowcube.eu/sk/glossary/deception-technology/>) · [Honeytoken](<https://yellowcube.eu/sk/glossary/honeytoken/>) · [Canary token](<https://yellowcube.eu/sk/glossary/canary-token/>) · [Monitorovanie siete](<https://yellowcube.eu/sk/glossary/network-monitoring/>) · [Lov hrozieb (threat hunting)](<https://yellowcube.eu/sk/glossary/threat-hunting/>)

### Zdroje

[NIST glossary: Honeypot](https://csrc.nist.gov/glossary/term/honeypot) · [MITRE D3FEND: Decoy Environment](https://d3fend.mitre.org/technique/d3f:DecoyEnvironment/) · [NIST SP 800-53 Rev. 5, Update 1](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

