Resumo: |
A segurança da informação vem se tornando um fator cada vez mais importante devido ao valor que elas podem ter para uma organização. É necessário sempre ter ferramentas atualizadas para a sua proteção, porém mesmo com as melhores ferramentas, é possível que exista um ou mais ataques que não seja possível a sua prevenção. O trabalho apresenta um estudo e implementação do honeypot honeyd em um ambiente linux, onde foram simulados ataques a hosts falsos que respondem como verdadeiros e analisado os logs gerados. Foram também instaladas máquinas virtuais com o programa VirtualBox afim de que fossem confundidas tanto com as máquinas reais como também com os hosts criados pelo honeypot, além de um estudo e implementação com um sistema de detecção de intrusão para monitorar o tráfego na rede, a fim de ajudar na monitoração contra ataques. |