honeypots analise critica ;)

Started by insanity, 10 de October , 2006, 02:37:24 PM

Previous topic - Next topic

0 Members and 1 Guest are viewing this topic.

insanity

Esse pequeno texto mostra porque, não implementar um honeypot, algumas pessoas podem não concordar comigo, mais tenho esse ponto de vista:
Se os os honeypots foram feitos para serem invadidos porque um administrador insiste em ter um?
Você pode responder: para aprender as novas técnicas que os ditos "hackers" utilizam, é assim apropriar dos conhecimentos deles.

Então porque já que eles estão aprendendo, eles tentam proceçar o invasor ou tiram satifasções? 

A maioria dos administradores se escondem atraz de diplomas, conhecimento técnicos ...
Nem sabem o que fazem, e o principal nem conhecem a Lei, porque em relação aos honeypots a lei está do lado do invasor, o cara pode chegar e dizer foi induzido ao crime, já que os honeypots foram feitos para invadidos ;)

// insanity

vuln

Não tem isso cara. Invasão de Privacidade. Mesmo nos locais mais longinquos do Brasil onde as leis para Crimes Digitais ainda não existem e são usadas as normais, ivnasão de privacidade é crime. Não importa se deixei minha janela aberta ou minha porta destrancada; se entrarem na minha casa e me roubarem ou mecherem nas minhas coisas é crime.

Esse argumento é muito fajuto e qualquer Juíz iria rir, pode ter certeza.

Até mais.
"O amor por princípio, a Ordem por base, o progresso por objetivo."

nibbles

lol insanity, você viajou legal nessa hausihduahsd
além de cometer vários erros gramaticais, mas este não é o ponto :P
vamos lá... instalei uma câmera dentro da minha casa para pegar um possivel invasor ( entendeu? "possivel".. )
o honeypot é apenas uma ferramenta de segurança a mais para pegar um possível invasor e não deixá-lo fazer estragos na rede real
desculpe, mas você viajou no seu texto...



"A diversão do inteligente é se fingir de burro para aquele que se finge de inteligente."
"ENGENHARIA SOCIAL. Porque não existe patch para a ignorância humana."

insanity

Aínda continuo com minha opinião, se o cara instalou um honeypot para ser invadido, se o cara invadir ele não podera falar nada, porque os honeypots são feitos para isso ;)

@nibbles

Pow usei o OpenOffice pra corrigir os erros ( huahuahuhauha)

Anonymous

Discordo,  honeypots são mais uma das ferramentas de seguranças, para induzir o invazor a atacar ali, e ser detectado o quanto antes para uma possivel defesa, e talvez um contra-ataque.


Bye..

anakim

bom na minha opiniao os 2  estao certos insanity e vuln e no caso isso nao deve chegar numa decisao por parte de uma lado, no caso eu anularia se fosse o juiz, pq o kra invadiu a privacidade + a vitima armou tudo pra ser invadida entao o caso pra mim deveria ser anulado.
Why use Windows? If I have the door ;-)

nibbles

não é feito para ser invadido...
é feito para CASO for invadido, mesmo assim, ter uma segurança a mais
é diferente de colocar, abrir tudo e dizer "me invadam" (ficou meio suspeita essa frase, mas sem duplos sentidos ok uhasdhuas :X)



"A diversão do inteligente é se fingir de burro para aquele que se finge de inteligente."
"ENGENHARIA SOCIAL. Porque não existe patch para a ignorância humana."

vuln

É mais ou menos aquela coisa. Eu gosto de usar VNC, amo profundamente. Mas foi alertado a mim que a minha versão (a mais nova e que tem utilitários que amo) está vulnerável. MEU DEUS!! O QUE FAÇO!! VOU SER INVADIDO? Não. Se você for inteligente ao menos não irá ser invadido. Se um usuário realmente quiser MESMO invadir meu sistema ele só irá cansar quando achar uma falha. Que tal de cara mostrar uma a ele em vez de deixá-lo descobrir que meu VNC é bugado?

Acabei de provar como é um meio de proteção. É a mesma coisa de colocar cerca-elétrica. Previne de ladrões iniciantes (fracos), mas se um ladrão profissional quiser roubar sua casa não adianta cachorro, cerca-elétrica ou segurança pois ele VAI invadir e roubar.
"O amor por princípio, a Ordem por base, o progresso por objetivo."