サイバーセキュリティはじめました

ハニーポット(T-POT)の検証や攻撃の実験など、サイバーセキュリティに関して少しずつ勉強しています。

【ハニーポットの検証】ハニーポット設置141日目 ~10日ぶりの更新…反省…~

気付くと10日もブログを放置してしまいました。

ブログを始めて初の1週間以上の未更新…ダメですね。

定期的に見に来ていただいている方もいらっしゃるようですので、しっかり更新していきたいと思います。

 

 

 

続きを読む

【ハニーポット構築】初心者でもできた!ハニーポットの構築② ハニーポットのインストール

ハニーポットの種類と場所の選定が終わったら、いよいよハニーポットのインストールです。

  • T-POTのインストール
    • 最新版T-POTのダウンロード
    • T-POT17.10のインストール
    • T-POT17.10へのアクセス確認
    • 可視化ツールへのアクセス確認

 

続きを読む

【ハニーポットの検証】ハニーポット設置131日目 ~GlastopfとWOWHoneypotの違いは?~

 

ブログ名「サイバーセキュリティはじめました」ですが、最近は「ハニーポットはじめました」のほうが良かったかなぁと思えるほど、ハニーポットネタに偏っています。

もう少し、サイバーセキュリティのレベルが高くなったら、他の記事も充実させていきたいですね。

  • 本日の攻撃状況
  • GlastopfとWOWHoneypot
    • ①1:00~3:00 Glastopf:116件 WOWHoneypot:90件
      • WOWHoneypotのログ
    • ②14:00~15:00 Glastopf:253件 WOWHoneypot:88件
      • WOWHoneypotのログ
    • ②17:00~18:00 Glastopf:315件 WOWHoneypot:86件
      • WOWHoneypotのログ
    • ④Glastopfの状況と考察
      • (1) 同じような攻撃が世界規模で流行している
      • (2) ボットによる攻撃
      • (3) たまたま

 

続きを読む

【ハニーポット構築】初心者でもできた!ハニーポットの構築① ハニーポットの選定と場所の選定

最近、ハニーポットを設置される方が増えて来ているようです。ハニーポットブームが巻き起こっています!

そこで、もっとハニーポットを植える方が増えるように、つい数か月前までハニーポットを触ったこともなかった素人の私がハニーポットを植えることができた手順を公開したいと思います。

 

これを見て、また、ハニーポットを植える人が増え、情報共有できるといいですね!

 

続きを読む

【ハニーポットの検証】ハニーポット設置128日目 ~イギリスから正体不明の攻撃アリ~

少し古い話になりますが、「Kali Linux 2018.2」が公開されていますね。

試そう試そうと思いつつ、先延ばしになってしまっています。すでに、日本語化の記事も出ているようですので、近いうちにチェックしてみたいと思います。

doruby.jp

 

 

あと、今日はセキュリティEXPOですね!私も行きたかったのですが、いろいろあって行けなくなってしまいました。

けど、名古屋で開催される「Nikkei BP ITイベント 2018 Spring-Summer」と大阪で開催される「@ITセキュリティセミナーRoadshow」には参加できたらいいなぁと考えています。

Nikkei BP ITイベント 2018 Spring-Summer

@IT セキュリティセミナー 東京・大阪・福岡ロードショー

 

雑談が多いのですが、最近Twitterハニーポットを始めたというtweetをよく見かける気がします。中には、このブログをご覧いただいて興味を持たれたという方も…。うれしい限りですね。ぜひ、情報共有して行ければと思います。

 

続きを読む

【ハニーポットの検証】ハニーポット設置127日目 ~ドメインを導入しました~

先日、ネットワーク環境の再構築を行った際にグローバルIPアドレスが変更になったようで、ハニーポットへのアクセスが一時的に減少していました。

 

そこで、DDNSを使用して、ドメインを構築しましたが、攻撃の傾向はどうなっているでしょうか。

 

 

続きを読む

【ハニーポットの検証】ハニーポット設置127日目 ~4月の攻撃の傾向は?~

本日、ハニーポットの大先生ともいえる@morihi_socさんが、WOWHoneypotのVersion1.1をリリースされたとのことで、早速「さくらVPS」のハニーポットをバージョンアップさせてみました。

どんな情報が取れるのか、楽しみですね!

さて、今回は4月の攻撃の傾向について、まとめてみます。先日記載したユーザ名とパスワードの件数から、4月は攻撃が大幅に減少していることがわかったのですが、どの程度下がってるのでしょうか。

 

 

続きを読む