Cyber Security Academy · 강의

허니팟의 유형

낮은 상호작용과 높은 상호작용 비교

레슨 2/413개 단계

허니팟의 유형은(는) CoddyKit의 무료 Cyber Security Academy 강의입니다. 이것은 4개 중 2번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cyber Security Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

허니팟 분류

허니팟은 두 가지 주요 방식으로 분류합니다. 상호작용 수준(공격자가 수행할 수 있는 작업의 범위)과 목적(연구용인지 운영용인지)에 따른 분류입니다. 적절한 유형을 선택하면 통찰력과 위험 및 운영 노력 사이의 균형을 맞출 수 있습니다.

저상호작용 허니팟

저상호작용 허니팟은 몇 가지 서비스와 제한된 응답만 모방합니다. 비용이 낮고 안전하며 배포하기 쉽지만, 숙련된 공격자는 모방 환경임을 빠르게 알아챌 수 있습니다.

  • 자동화된 검색과 웜을 포착하는 데 적합합니다.
  • 침해 위험이 매우 낮습니다.

고상호작용 허니팟

고상호작용 허니팟은 공격자가 깊이 상호작용할 수 있는 실제 시스템 또는 완전히 모의된 시스템입니다. 도구와 기법에 관한 풍부한 정보를 제공하지만 위험과 유지 관리 비용이 더 높습니다.

  • 전체 공격 연쇄를 포착합니다.
  • 공격 발판으로 악용되지 않도록 엄격히 격리해야 합니다.

중간 상호작용

일부 허니팟은 그 중간에 해당합니다. 저상호작용 시스템보다 풍부한 동작을 모방하지만 전체 OS를 노출하지는 않습니다. 공격자가 강하게 밀어붙일 경우 피해 범위를 제한하면서도 더 높은 현실감을 구현하는 것이 목표입니다.

운영 허니팟과 연구 허니팟 비교

목적에 따라 다음과 같이 나뉩니다.

  • 운영 허니팟은 실제 운영 환경 안에 배치되어 실제 공격을 탐지하고 지연시킵니다.
  • 연구 허니팟은 위협을 연구하고 정보를 수집하기 위해 운영되며, 보안 연구자가 사용하는 경우가 많습니다.

저상호작용 도구 예시

일반적인 저상호작용 허니팟은 특정 서비스를 모방합니다.

  • SSH/텔넷 에뮬레이터는 로그인 시도와 명령을 기록합니다.
  • 가짜 웹 서버는 취약점 공격 시도를 기록합니다.
# conceptual: a fake SSH service logging credentials
# service listens on port 22
# logs: username, password, source IP
# never grants a real shell

고상호작용 구성 예시

고상호작용 허니팟은 실제 OS와 애플리케이션이 설치된 전체 VM일 수 있으며, 방대한 계측을 적용하고 네트워크를 격리합니다. 따라서 방어 담당자는 공격자가 실제 표적을 다루는 것처럼 활동하는 모습을 관찰할 수 있습니다.

위험 절충

상호작용 수준은 위험과 직접 연결됩니다.

  • 낮음: 배울 수 있는 내용이 적고 잃을 것도 적습니다.
  • 높음: 풍부한 데이터를 얻지만, 격리에 실패하면 악용될 수 있는 실제 시스템입니다.

자신의 기술과 감당할 수 있는 위험 수준에 맞는 유형을 선택하십시오.

식별 가능성

공격자는 타이밍, 누락된 파일, 비현실적인 응답 등을 확인하며 허니팟을 탐색합니다. 저상호작용 미끼 시스템은 지문을 식별하기 쉽고, 고상호작용 미끼 시스템은 발견하기 어렵지만 설득력 있게 유지하기가 더 어렵습니다.

격리 요구 사항

상호작용 수준이 높을수록 더 강력한 격리가 필요합니다.

  • 운영 환경에서 분리된 네트워크 세분화.
  • 미끼 시스템이 다른 대상을 공격하지 못하도록 하는 외부 트래픽 제어.
  • 분석을 위한 지속적인 모니터링과 스냅샷.

유형 선택

목표에 따라 선택하십시오.

  • 저렴한 비용으로 광범위하게 탐지해야 합니까? 저상호작용 운영 허니팟을 사용하십시오.
  • 심층적인 위협 정보를 얻어야 하고 자원이 충분합니까? 고상호작용 연구 허니팟을 사용하십시오.
  • 대부분의 경우 두 유형을 섞으면 폭넓은 탐지와 깊이 있는 분석을 모두 얻을 수 있습니다.

빠른 확인

상호작용 수준을 결과에 맞추십시오.

복습

허니팟은 상호작용 수준과 목적에 따라 달라집니다.

  • 저상호작용: 안전하고 저렴하지만 통찰이 제한적입니다.
  • 고상호작용: 데이터가 풍부하지만 위험과 유지 관리 부담이 더 큽니다.
  • 운영 허니팟은 탐지하고, 연구 허니팟은 연구합니다.
  • 유형을 목표, 기술, 격리 역량에 맞추십시오.
무료로 시작

AI 튜터와 함께 Cyber Security Academy을(를) 배우세요 — 무료

브라우저에서 실제 코드를 작성하고 실행하며, 24/7 AI 튜터로부터 즉각적인 도움을 받고, 웹이나 앱에서 중단한 부분부터 계속 학습하세요.

코스
76
레슨
303

자주 묻는 질문

“허니팟의 유형” 강의는 무료인가요?

네 — “허니팟의 유형” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cyber Security Academy 강의 전체를 잠금 해제할 수 있습니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“허니팟의 유형”에서 뭘 배우나요?

낮은 상호작용과 높은 상호작용 비교 브라우저에서 직접 실행하는 실습 코드로 Cyber Security Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Cyber Security Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Cyber Security Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 2번째 강의입니다.

“허니팟의 유형” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Cyber Security Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Cyber Security Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 기만 기술
  2. 허니팟의 유형
  3. 허니팟 배포
  4. 공격자 행동 분석
← Cyber Security Academy(으)로 돌아가기