Honeypot de baja interacción
En este caso, lo que se busca es simular sistemas o aplicaciones reales. Se busca simular funciones en el momento que se ha producido un ataque.
Nunca en suficiente en lo relacionado con la seguridad de nuestra empresa , pues cada medida que tomemos en consideración puede significar proteger partes muy valiosas como los clientes o los ingresos.
En esta ocasión toca hablar un poco de un concepto que si bien no es muy necesario tener en cuenta si apenas se está comenzando con un negocio online, a largo plazo cuando este vaya creciendo y haciendo que la empresa tome un tamaño considerable, se convertirá en un punto de suma importancia. No nos referimos a otra cosa que a un Honeypot.
El termino honeypot (Tarro de miel ) puede, a primera vista, no tener mucho que ver con temas relacionados al mundo informático. Sin embargo, el funcionamiento de este sistema no dista mucho del que se puede realizar con un bote de cristal lleno de miel con él se pueden atraer distintos insectos para luego deshacerse de ellos.
En términos sencillos, el honeypot consiste en crear una herramienta de seguridad dentro de una red informática. Esto, con el objetivo de hacer la función de señuelo, de esta forma los ataques que se puedan sufrir se dirijan a él, evitando que se centren en los archivos importantes o los puntos débiles de la empresa.
La idea es que el honeypot simule que la empresa tiene puertas abiertas a su sistema , haciendo que, de cara al exterior, esta se encuentra muy poco protegida. Este método para engañar a delincuentes informáticos se puede llevar a cabo mediante un software muy específico creado por un especialista, o por la acción directa de una acción humana.
Mientras más a raya se pueda mantener a los delincuentes cibernéticos, mucho mejor para la empresa. Entre otras cosas, porque de esta manera es posible estudiar las estrategias y métodos que utilizan para tratar de vulnerar las herramientas de defensa con las que se cuenta. Por esta razón, el grado de interactividad de los atacantes cobra una especial importancia. Es por esto que podemos diferenciar entre dos tipos de honeypots , los de baja interacción y los de alta interacción.
En este caso, lo que se busca es simular sistemas o aplicaciones reales. Se busca simular funciones en el momento que se ha producido un ataque.
En este caso se ponen en ejecución sistemas reales desde un servidor. Debido a esto es necesario supervisar y proteger correctamente estos procesos.
Hace mas de 10 años que me dedico al mundo del SEO, como ingeniero en informática de sistemas. He participado en proyectos de todo tipo , desde pymes, tiendas virtuales, hasta proyectos con un gran volumen de tráfico (varios millones de visitas al mes), como podéis apreciar en mis Casos de Éxito. Me ha proporcionado un alto grado de conocimientos teóricos y prácticos en el SEO. Estoy especializado principalmente en el SEO Técnico, optimización SEO y la creación de estrategias en marketing de contenidos.
Hay un punto al que es importante hacer distinción. Los honeypot , a diferencia de otros sistemas de protección implementados por grandes empresas , no tienen que estar establecidos en la red, sino que pueden ejecutarse en aplicaciones o sistemas reales.
Existe una fundación creada en el año 1999 llamada proyecto Honeypot , esta se encarga de investigar ataques informáticos y desarrollar herramientas de código abierto que permitan mejorar la seguridad de internet , al mismo tiempo que aprender las maneras de actuar que utilizan los delincuentes informáticos.
Es importante tener claro que cada sistema funciona de una manera muy específica y que no hay dos empresas que sean iguales. Anteriormente hemos comentado los beneficios que tienen los honeypot , pero, como todo en la vida, no todo es bueno. Es vital estar al tanto de que los honeypots presenten ciertos inconvenientes a la hora de ser implementados.