Cyber Security Academy · Ders

Honeypot Türleri

Düşük ve yüksek etkileşim

2. ders / 413 adım

Honeypot Türleri, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

Bal Küplerini Sınıflandırma

Bal küpleri iki temel ölçüte göre sınıflandırılır: etkileşim düzeyine (saldırganın neler yapabileceğine) ve amaca (araştırma veya üretim). Doğru türü seçmek, içgörü ile risk ve çaba arasında denge kurar.

Düşük Etkileşimli Bal Küpleri

Düşük etkileşimli bir bal küpü yalnızca birkaç hizmeti ve sınırlı yanıtları taklit eder. Ucuz, güvenli ve kurulumu kolaydır; ancak deneyimli bir saldırgan bu taklidi hızla fark edebilir.

  • Otomatik taramaları ve solucanları yakalamak için uygundur.
  • Ele geçirilme riski asgari düzeydedir.

Yüksek Etkileşimli Bal Küpleri

Yüksek etkileşimli bir bal küpü, saldırganın kapsamlı biçimde etkileşime girebildiği gerçek veya tamamen taklit edilmiş bir sistemdir. Araçlar ve teknikler hakkında zengin istihbarat sağlar; ancak daha yüksek risk ve bakım maliyeti taşır.

  • Tam saldırı zincirlerini kaydeder.
  • Bir saldırı başlatma noktasına dönüşmemesi için sıkı biçimde sınırlandırılmalıdır.

Orta Etkileşim

Bazı bal küpleri ortada yer alır: düşük etkileşimli sistemlerden daha zengin davranışları öykünür, ancak tam bir OS sunmaz. Saldırgan sistemi zorladığında hasarın yayılma alanını sınırlarken daha gerçekçi olmayı hedefler.

Üretim ve Araştırma Bal Küpleri

Amaca göre:

  • Üretim bal küpleri canlı ortamın içinde gerçek saldırıları saptamak ve yavaşlatmak için bulunur.
  • Araştırma bal küpleri tehditleri incelemek ve istihbarat toplamak için, çoğu zaman güvenlik araştırmacıları tarafından çalıştırılır.

Düşük Etkileşimli Araç Örnekleri

Yaygın düşük etkileşimli bal küpleri belirli hizmetleri öykünür.

  • Bir SSH/uzak terminal öykünücüsü oturum açma girişimlerini ve komutları günlük kaydına alır.
  • Sahte bir web sunucusu istismar girişimlerini kaydeder.
# conceptual: a fake SSH service logging credentials
# service listens on port 22
# logs: username, password, source IP
# never grants a real shell

Yüksek Etkileşimli Kurulum Örneği

Yüksek etkileşimli bir bal küpü, gerçek bir OS ve uygulamalar içeren, yoğun biçimde izleme araçlarıyla donatılmış ve ağdan yalıtılmış tam bir VM olabilir; böylece savunmacılar saldırganı gerçek bir hedefte çalışıyormuş gibi izleyebilir.

Risk Dengesi

Etkileşim düzeyi doğrudan riskle ilişkilidir:

  • Düşük: öğrenilecek az şey, kaybedilecek az şey.
  • Yüksek: zengin veri, ancak yalıtım başarısız olursa kötüye kullanılabilecek gerçek bir sistem.

Türü becerilerinize ve risk toleransınıza göre eşleştirin.

Saptanabilirlik

Saldırganlar bal küplerini araştırır (zamanlamayı, eksik dosyaları ve gerçekçi olmayan yanıtları denetler). Düşük etkileşimli yemlerin parmak izini çıkarmak daha kolaydır; yüksek etkileşimli yemleri fark etmek daha zordur, ancak bunları inandırıcı biçimde sürdürmek de daha zordur.

Yalıtım Gereksinimleri

Etkileşim arttıkça gereken yalıtım da güçlenmelidir:

  • Üretim ortamından ayrı ağ bölümlendirmesi.
  • Yemin başkalarına saldırmasını önlemek için dışarı giden trafiğin denetlenmesi.
  • Analiz için sürekli izleme ve anlık görüntüler.

Tür Seçimi

Hedeflere göre seçin:

  • Ucuz, geniş kapsamlı saptama mı gerekiyor? Düşük etkileşimli üretim bal küpleri.
  • Derin tehdit istihbaratına mı ihtiyacınız var ve kaynaklarınız yeterli mi? Yüksek etkileşimli araştırma bal küpleri.
  • Çoğu zaman bir karışım geniş kapsam ile derinliği birlikte sağlar.

Hızlı Sınama

Etkileşim düzeyini sonuçla eşleştirin.

Özet

Bal küpleri etkileşim ve amaca göre değişir:

  • Düşük etkileşimli: güvenli, ucuz, sınırlı içgörü.
  • Yüksek etkileşimli: zengin veri, daha yüksek risk ve bakım yükü.
  • Üretim bal küpleri saptar; araştırma bal küpleri inceler.
  • Türü hedeflerinize, becerilerinize ve yalıtım kapasitenize göre eşleştirin.
Başlamak ücretsiz

Yapay zeka eğitmeniyle Cyber Security Academy öğren — ücretsiz

Tarayıcında gerçek kod yaz ve çalıştır, 7/24 yapay zeka eğitmeninden anında yardım al; web'de ya da uygulamada kaldığın yerden devam et.

Kurslar
76
Dersler
303

Sıkça Sorulan Sorular

“Honeypot Türleri” dersi ücretsiz mi?

Evet — “Honeypot Türleri” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“Honeypot Türleri” dersinde ne öğreneceğim?

Düşük ve yüksek etkileşim Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“Honeypot Türleri” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Aldatma Teknolojisi
  2. Honeypot Türleri
  3. Honeypot Dağıtımı
  4. Saldırgan Davranışını Analiz Etme
← Cyber Security Academy Sayfasına Dön