Excubits Logo
burger-menu Menü

 

Honeypot (Honigtopf)

In der IT versteht man unter einem Honeypot eine verlockende Falle für Angreifer. Ein Honigtopf stellt sich so dar, als ob es ein lukratives Angriffsziel wäre. Es erweckt den Anschein, ein echtes Produktivsystem zu sein, das zum Beispiel echte Daten verwaltet. Sobald nun ein Unbefugter auf den Honeypot in irgendeiner Form zugreifen möchte oder Zugriff erlangt, ist von einem Angriff auszugehen. Honeypots protokollieren aber in Wahrheit sämtliche auf ihnen ausgeführten Handlungen und ermöglichen so eine umfassende forensische Analyse. Dadurch können Angriffe besser rekonstruiert und analysiert werden. Zudem ist es möglich frühzeitig vorbeugende Gegenmaßnahmen zu ergreifen, da echte Produktivsysteme in genau dieser Vorgehensweise angegriffen werden. Ein Honeypot ist demnach eine digitale Falle, die keinen weiteren Zweck hat, außer angegriffen zu werden, um aus dem Angriff zu lernen und Gegenmaßnahmen entwickeln zu können.