logo móvil
Contáctanos

Avanzando en la ciberseguridad con honeypots y estrategias de engaño

Autores: Mori, Zlatan; Daki, Vedran; Regvart, Damir

Idioma: Inglés

Editor: MDPI

Año: 2025

Descargar PDF

Acceso abierto

Artículo científico
2025

Avanzando en la ciberseguridad con honeypots y estrategias de engaño


Categoría

Gestión y administración

Subcategoría

Gestión de la tecnología y la inovación

Palabras clave

Ciberseguridad
Honeypots
Análisis
Detección
Metodología
Ataques

Licencia

CC BY-SA – Atribución – Compartir Igual

Consultas: 1

Citaciones: Sin citaciones


Descripción
Las amenazas a la ciberseguridad se están volviendo más intrincadas, lo que requiere acciones preventivas para salvaguardar los activos digitales. Este documento examina la función de los honeypots como instrumentos críticos para la detección, análisis y mitigación de amenazas. Se presenta una nueva metodología para el análisis comparativo de honeypots, ofreciendo un marco sistemático para evaluar su eficacia. Se analizan siete soluciones de honeypots, a saber, Dionaea, Cowrie, Honeyd, Kippo, Amun, Glastopf y Thug, abarcando varias categorías, incluidos los honeypots de SSH y HTTP. Las soluciones se evalúan a través de ataques de red simulados y análisis comparativos basados en criterios establecidos, que incluyen el rango de detección, la fiabilidad, la escalabilidad y la integridad de los datos. Dionaea y Cowrie mostraron una versatilidad y precisión notables, mientras que Honeyd reveló beneficios de escalabilidad a pesar de enfrentar problemas de calidad de datos. La investigación enfatiza la incorporación fluida de honeypots con los protocolos de seguridad actuales, incluidos los firewalls y las estrategias de respuesta a incidentes, al tiempo que ofrece información integral sobre las tácticas, técnicas y procedimientos (TTPs) de los atacantes. Se examinan tendencias emergentes, como la incorporación de aprendizaje automático para la detección adaptativa y la creación de honeypots basados en la nube. Las recomendaciones para optimizar el despliegue de honeypots incluyen la colocación estratégica, la monitorización integral y las actualizaciones continuas. Esta investigación proporciona un marco detallado para seleccionar e implementar honeypots personalizados según los requisitos organizacionales.

Otros recursos que podrían interesarte

Temas Virtualpro