伪装成真实系统以诱捕、观察攻击者的安全陷阱。
蜜罐(Honeypot)是一类故意暴露、伪装成有价值系统的安全资源,本身不承载业务,专门用于吸引并观察攻击者的行为、工具与战术。
在不影响真实业务的前提下,获取威胁情报、研究攻击者手法、预警新型攻击,并可作为早期检测诱饵。
蜜罐须与真实生产网络隔离,防止被攻击者当作跳板。
登录 后参与讨论
暂无讨论,来发表第一条评论吧