Cyber Security Academy · 강의

허니팟 배포

미끼 시스템을 설정합니다

레슨 3/413개 단계

허니팟 배포은(는) CoddyKit의 무료 Cyber Security Academy 강의입니다. 이것은 4개 중 3번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cyber Security Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

배포 계획

허니팟 배포는 침입을 탐지하거나, 정보를 수집하거나, 공격자를 지연시키는 명확한 목표에서 시작합니다. 목표에 따라 선택할 유형, 배치 위치, 모니터링 방식이 결정됩니다. 계획 없이 미끼 시스템을 배치하면 잡음과 위험만 늘어납니다.

배치 위치 선택

위치에 따라 포착하는 대상이 달라집니다.

  • 외부 / DMZ: 인터넷 스캔과 무차별 공격을 관찰합니다.
  • 내부: 측면 이동과 내부자 활동을 포착하며, 이는 가장 가치 높은 신호입니다.

중요 자산 가까이에 배치한 내부 미끼 시스템은 대개 가장 좋은 경보를 제공합니다.

설득력 있는 미끼 시스템 만들기

설득력 있는 미끼 시스템은 주변 환경에 자연스럽게 섞입니다.

  • 현실적인 호스트 이름과 IP 범위.
  • 그럴듯하게 열린 포트와 배너.
  • 유혹적이지만 가짜인 콘텐츠(관리자 공유 폴더, 데이터베이스).

눈에 띄는 함정은 가장 부주의한 공격자만 잡습니다.

네트워크 격리

허니팟은 침해가 확산되지 않도록 세분화해야 합니다. VLAN 또는 별도의 서브넷을 사용하고, 미끼 시스템이 실제 시스템이나 제3자를 공격하는 데 이용되지 않도록 외부 트래픽을 제어하십시오.

# conceptual firewall stance for a honeypot subnet
# allow inbound to honeypot from anywhere (to lure)
# deny outbound from honeypot to production
# deny outbound from honeypot to internet (or log+limit)

허니토큰 배포

시스템 외에도 허니토큰을 곳곳에 배치하십시오.

  • 구성 파일과 비밀번호 관리자에 가짜 자격 증명을 넣습니다.
  • 파일 공유에 감시용 문서를 둡니다.
  • 데이터베이스에 미끼 행을 넣습니다.

이러한 방법에는 별도의 기반 시설이 필요하지 않으며, 오용이 발생하면 즉시 경보를 보냅니다.

로그 기록 및 경보

허니팟은 그 활동이 수집되고 눈에 띄게 표시될 때만 유용합니다. 모든 미끼 시스템 로그를 SIEM으로 전달하고 높은 우선순위의 경보를 구성하십시오. 설계상 모든 상호작용이 의심스러운 활동이기 때문입니다.

과도한 안심 피하기

허니팟은 탐지할 뿐 방지하지는 않습니다. 허니팟이 조용하다고 해서 안전하다는 뜻은 아닙니다. 공격자가 단순히 허니팟을 피하고 있을 수도 있습니다. 미끼 시스템은 하나의 신호로만 다루고, 보안의 증거로 간주하지 마십시오.

유지 관리

미끼 시스템은 시간이 지나면 낡습니다. 현실적이고 최신 상태로 유지하십시오.

  • 콘텐츠와 자격 증명을 교체합니다.
  • 에뮬레이션 도구에 보안 패치를 적용합니다.
  • 여전히 접근 가능하고 로그를 기록하는지 확인합니다.

오래되거나 고장 난 허니팟은 쉽게 지문이 식별됩니다.

격리 실패

가장 나쁜 결과는 고상호작용 허니팟이 다른 대상을 공격하는 발판으로 이용되는 것입니다. 실패를 전제로 계획하십시오.

  • 외부 트래픽의 속도를 제한하고 모니터링합니다.
  • 분석을 위해 스냅샷을 만든 다음 깨끗한 상태로 다시 구축합니다.
  • 격리를 위한 긴급 차단 장치를 마련합니다.

자동화를 통한 확장

최신 기만 플랫폼은 많은 미끼 시스템을 자동으로 배포하고 관리하며, 이를 갱신하고 실제 환경을 대규모로 모방합니다. 따라서 호스트마다 수동으로 유지 관리하지 않아도 미끼 시스템을 설득력 있게 유지할 수 있습니다.

가치 측정

프로그램의 성과를 결과로 평가하십시오.

  • 정확도가 높은 경보가 생성되었는가.
  • 다른 도구보다 공격을 더 일찍 탐지했는가.
  • 기법에 관한 정보를 수집했는가.

실제로 어떤 항목이 경보를 발생시키는지에 따라 배치 위치와 콘텐츠를 조정하십시오.

빠른 확인

배포 모범 사례를 적용하십시오.

복습

허니팟을 배포하려면 계획과 격리가 필요합니다.

  • 미끼 시스템을 배치하되, 측면 이동을 포착할 수 있도록 내부에 두는 경우가 많습니다.
  • 미끼 시스템을 설득력 있게 만들되 네트워크는 격리하십시오.
  • 저렴하고 즉각적인 경보를 위해 허니토큰을 곳곳에 배치하십시오.
  • 로그를 SIEM으로 전달하고, 미끼 시스템을 유지 관리하며, 외부 트래픽을 제어하십시오.
무료로 시작

AI 튜터와 함께 Cyber Security Academy을(를) 배우세요 — 무료

브라우저에서 실제 코드를 작성하고 실행하며, 24/7 AI 튜터로부터 즉각적인 도움을 받고, 웹이나 앱에서 중단한 부분부터 계속 학습하세요.

코스
76
레슨
303

자주 묻는 질문

“허니팟 배포” 강의는 무료인가요?

네 — “허니팟 배포” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cyber Security Academy 강의 전체를 잠금 해제할 수 있습니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“허니팟 배포”에서 뭘 배우나요?

미끼 시스템을 설정합니다 브라우저에서 직접 실행하는 실습 코드로 Cyber Security Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Cyber Security Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Cyber Security Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 3번째 강의입니다.

“허니팟 배포” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Cyber Security Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Cyber Security Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 기만 기술
  2. 허니팟의 유형
  3. 허니팟 배포
  4. 공격자 행동 분석
← Cyber Security Academy(으)로 돌아가기