T-Pot 24.04 - Mamac za hakere
Jedan od prokušanih načina da se prikupe podaci o tome kako napadači pokušavaju probiti sigurnosni perimetar ili kako bi se čak primijetilo da takvih pokušaja uopće ima, uspostavljanje je honeypota. Iza jednog od možda i ponajboljih rješenja toga tipa stoji Deutsche Telekom Security Team, pa svi oni koji traže dobro rješenje za detekciju i analizu zlonamjernih aktivnosti unutar mreže, upravo su ga pronašli…
T-Pot i dalje je jedno od valjda najpoznatijih rješenja otvorena koda za jednostavno uspostavljanje honeypota, a koje je poznato po činjenici da nudi više od dvadeset različitih honeypotova, od etabliranih, kao što su Cowrie i Dionaea, pa sve do specijaliziranih rješenja, kao što su Medpot ili Log4Pot. Prednost je i činjenica da se već neko vrijeme može upogoniti i na praktično bilo kojoj distribuciji GNU/Linuxa (nekad se morao koristiti posebno napravljeni ISO), što samo znači da je sve relativno lako implementirati (čak ga se može pokrenuti i na Raspberryju Pi 4). Osnovna ideja T-Pota jest ta da se na jednom poslužitelju, koristeći Dockerove kontejnere, paralelno pokreće niz honeypotova koji generiraju podatke o pokušajima napada. Ti se podaci zatim agregiraju te se sve prikazuje zgodno osmišljenim vizualizacijama, koristeći dobro znani Elastic Stack, a tu su i brojni drugi alati, kao što su Elasticvue, SpiderFoot, Cyberchef, Fatt, suricata i drugi. Nekima će sigurno posebno zanimljiva biti i interaktivna karta napada u stvarnom vremenu, koja omogućuje vizualno praćenje napada, kako bi se stekao dojam o aktualnim trendovima.