Avanzando en la ciberseguridad con honeypots y estrategias de engaño
Autores: Mori, Zlatan; Daki, Vedran; Regvart, Damir
Idioma: Inglés
Editor: MDPI
Año: 2025
Acceso abierto
Artículo científico
2025
Avanzando en la ciberseguridad con honeypots y estrategias de engaño
Categoría
Gestión y administración
Subcategoría
Gestión de la tecnología y la inovación
Palabras clave
Ciberseguridad
Honeypots
Análisis
Detección
Metodología
Ataques
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 1
Citaciones: Sin citaciones
Las amenazas a la ciberseguridad se están volviendo más intrincadas, lo que requiere acciones preventivas para salvaguardar los activos digitales. Este documento examina la función de los honeypots como instrumentos críticos para la detección, análisis y mitigación de amenazas. Se presenta una nueva metodología para el análisis comparativo de honeypots, ofreciendo un marco sistemático para evaluar su eficacia. Se analizan siete soluciones de honeypots, a saber, Dionaea, Cowrie, Honeyd, Kippo, Amun, Glastopf y Thug, abarcando varias categorías, incluidos los honeypots de SSH y HTTP. Las soluciones se evalúan a través de ataques de red simulados y análisis comparativos basados en criterios establecidos, que incluyen el rango de detección, la fiabilidad, la escalabilidad y la integridad de los datos. Dionaea y Cowrie mostraron una versatilidad y precisión notables, mientras que Honeyd reveló beneficios de escalabilidad a pesar de enfrentar problemas de calidad de datos. La investigación enfatiza la incorporación fluida de honeypots con los protocolos de seguridad actuales, incluidos los firewalls y las estrategias de respuesta a incidentes, al tiempo que ofrece información integral sobre las tácticas, técnicas y procedimientos (TTPs) de los atacantes. Se examinan tendencias emergentes, como la incorporación de aprendizaje automático para la detección adaptativa y la creación de honeypots basados en la nube. Las recomendaciones para optimizar el despliegue de honeypots incluyen la colocación estratégica, la monitorización integral y las actualizaciones continuas. Esta investigación proporciona un marco detallado para seleccionar e implementar honeypots personalizados según los requisitos organizacionales.
Descripción
Las amenazas a la ciberseguridad se están volviendo más intrincadas, lo que requiere acciones preventivas para salvaguardar los activos digitales. Este documento examina la función de los honeypots como instrumentos críticos para la detección, análisis y mitigación de amenazas. Se presenta una nueva metodología para el análisis comparativo de honeypots, ofreciendo un marco sistemático para evaluar su eficacia. Se analizan siete soluciones de honeypots, a saber, Dionaea, Cowrie, Honeyd, Kippo, Amun, Glastopf y Thug, abarcando varias categorías, incluidos los honeypots de SSH y HTTP. Las soluciones se evalúan a través de ataques de red simulados y análisis comparativos basados en criterios establecidos, que incluyen el rango de detección, la fiabilidad, la escalabilidad y la integridad de los datos. Dionaea y Cowrie mostraron una versatilidad y precisión notables, mientras que Honeyd reveló beneficios de escalabilidad a pesar de enfrentar problemas de calidad de datos. La investigación enfatiza la incorporación fluida de honeypots con los protocolos de seguridad actuales, incluidos los firewalls y las estrategias de respuesta a incidentes, al tiempo que ofrece información integral sobre las tácticas, técnicas y procedimientos (TTPs) de los atacantes. Se examinan tendencias emergentes, como la incorporación de aprendizaje automático para la detección adaptativa y la creación de honeypots basados en la nube. Las recomendaciones para optimizar el despliegue de honeypots incluyen la colocación estratégica, la monitorización integral y las actualizaciones continuas. Esta investigación proporciona un marco detallado para seleccionar e implementar honeypots personalizados según los requisitos organizacionales.