Yazeka
Arama sonuçlarına göre oluşturuldu
Honeypot çeşitleri kullanım amaçlarına, etkileşim düzeylerine ve yapılarına göre farklı kategorilere ayrılır 14.
Kullanım amaçlarına göre honeypot türleri:
- Production honeypot'ları 234. Kurumların gerçek ağ ortamlarında siber saldırıları erken fark etmek, dikkat dağıtmak ve güvenlik duvarlarını desteklemek amacıyla kullanılır 24.
- Research honeypot'ları 234. Saldırganların kullandığı teknikleri, araçları, motivasyonları ve saldırı trendlerini analiz etmek için üniversiteler, güvenlik araştırmacıları veya devlet kurumları tarafından kurulur 24.
Etkileşim düzeylerine göre honeypot türleri:
- Düşük etkileşimli honeypot'lar (low-interaction) 145. Saldırganlara sadece sınırlı sayıda servis veya port sunar 4. Kurulumu kolay ve kaynak kullanımı azdır ancak sınırlı veri sağlarlar 45.
- Yüksek etkileşimli honeypot'lar (high-interaction) 145. Gerçek bir işletim sistemi ve servisler barındırır 4. Saldırgan, bu sistem üzerinde gerçek anlamda işlem yapabilir ve bu da çok daha fazla veri ve içgörü elde edilmesini sağlar 45.
- Saf honeypot'lar (pure) 25. Başka bir yazılımın yüklenmesine ihtiyaç duymayan tam teşekküllü sistemlerdir 5.
Saldırı vektörüne göre özelleşmiş honeypot türleri:
- E-posta honeypot'ları 14. Spam göndericilerini tespit etmek amacıyla kullanılır 4.
- Veritabanı honeypot'ları 14. Saldırganların SQL enjeksiyonu gibi yöntemlerle veritabanlarına sızmaya çalışmasını gözlemlemek için kullanılır 4.
- IoT honeypot'ları 4. İnternet bağlantılı cihazlara yönelik saldırıları analiz etmeye yarar 4.
- SCADA/ICS honeypot'ları 4. Endüstriyel kontrol sistemlerine yapılan saldırıları analiz etmek için kurulur 4.
5 kaynaktan alınan bilgiyle göre: