Приманки для лову хакерів (SSH-приманки)

4 липня 2023 1 хвилина Автор: Cyber Witcher

Захист SSH-серверів через використання приманок

SSH-приманки є важливими інструментами кібербезпеки, які допомагають організаціям виявляти та захищатися від потенційних кібератак на їх SSH-сервери. Ці приманки створюють вигляд вразливих SSH-систем або серверів, які приваблюють увагу зловмисників та дозволяють виявити їхні методи та тактики. Використання SSH-приманок дозволяє організаціям виявити потенційні вразливості, аналізувати атаки та приймати відповідні заходи безпеки. Ці приманки розташовуються в окремих контрольованих середовищах, де можна спостерігати за діями зловмисників та отримувати цінну інформацію про їхні наміри та методи. SSH-приманки дозволяють виявляти атаки на SSH-сервери, включаючи спроби несанкціонованого доступу, перехоплення аутентифікаційних даних або використання вразливостей протоколу SSH.

Це допомагає організаціям реагувати на потенційні загрози, покращувати безпеку своїх SSH-серверів та забезпечувати надійну комунікацію. Застосування SSH-приманок в комбінації з іншими методами кібербезпеки допомагає організаціям покращити безпеку своїх мереж та даних. Вони є необхідним інструментом для захисту SSH-серверів та забезпечення безпеки комунікації у вашій організації. Використання SSH-приманок дозволяє виявляти спроби несанкціонованого доступу, перехоплення аутентифікаційних даних та використання вразливостей протоколу SSH. Це допомагає організаціям реагувати швидко на атаки та запобігати можливим вторгненням у мережу. SSH-приманки є ефективним інструментом для виявлення загроз та забезпечення безпеки SSH-серверів та мережі в цілому. Вони допомагають організаціям попереджати потенційні атаки та підвищувати рівень кібербезпеки шляхом виявлення вразливостей та прийняття заходів для їх запобігання.

SSH-приманки

SSH Honeypot

Ще одне рішення для збору базових відомостей про атаку. Прослуховує вхідні ssh-з’єднання та реєструє IP-адресу, ім’я користувача та пароль, які використовує клієнт.

НАТИСНУТИ ТУТ

Sshesame

Простий у налаштуванні підроблений SSH-сервер, який дозволяє підключитися будь-кому, і реєструє SSH-з’єднання та активність, не виконуючи ніяких команд і запитів.

НАТИСНУТИ ТУТ

FakeSSH

Докенізований SSH-сервер-приманка з низьким рівнем взаємодії, написаний на Go. Реєструє спроби входу до системи, але завжди відповідає, що пароль неправильний.

НАТИСНУТИ ТУТ

Pshitt

Легковажний підроблений SSH-сервер, призначений для збирання автентифікаційних даних, надісланих зловмисниками. Зберігає в JSON логіни та паролі, які використовуються програмним забезпеченням для перебору SSH.

НАТИСНУТИ ТУТ

Endlessh

Підступна штука, яка відкриває сокет і прикидається сервером SSH, який дуже повільно відправляє SSH-банер. Здатна утримувати клієнтів протягом кількох годин чи навіть днів. Значно уповільнює роботу роботів та сканерів.

НАТИСНУТИ ТУТ

Cowrie

Приманка SSH і Telnet із середнім та високим рівнем взаємодії. Призначений для реєстрації спроб брутфорсу. У різних режимах працює як проксі-сервер для SSH та telnet або емулює систему UNIX із  фейковою файловою системою.

НАТИСНУТИ ТУТ

Mushorg / Glutton

SSH і TCP-проксі, який працює як MITM між зловмисником і сервером і дозволяє шпигувати за його діями.

НАТИСНУТИ ТУТ

Honeyshell

Це інструмент, що використовується для розгортання та керування веб-приманками, включаючи SSH-приманки.

НАТИСНУТИ ТУТ

Kippo

SSH-приманка, яка емулює SSH-сервер, зберігає журнали взаємодії та створює можливості для аналізу та вивчення методів атак.

НАТИСНУТИ ТУТ

Docker-ssh-honey

Ще одна проста приманка з аналогічною FakeSSH функціональністю.

НАТИСНУТИ ТУТ

Ssh-auth-logger

Реєструє всі спроби аутентифікації у вигляді json, не взаємодіє зі зловмисником.

НАТИСНУТИ ТУТ

Ssh-honeypotd

SSH-приманка з низьким рівнем взаємодії, написана на C.

НАТИСНУТИ ТУТ

Інші статті по темі
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.