サイバーセキュリティはじめました

ハニーポット(T-POT)の検証や攻撃の実験など、サイバーセキュリティに関して少しずつ勉強しています。

【ハニーポットの検証】ハニーポット設置88日目 ~安全なのか、ハニーポットがばれたのか…~

 

今日も残念ながら、あまり大きな攻撃は観測できませんでした。

 

以下、本日の状況となります。

 まずは、過去7日間の推移です。

【全ハニーポット

f:id:tk-secu:20180321234002p:plain

【Cowrieを除くハニーポット

f:id:tk-secu:20180321234038p:plain

昨日よりも、さらにCowrieがさがって、なにも特徴のない日になりましたね。

 

次に、1日分のログで詳細を見てみます。

【全ハニーポット

f:id:tk-secu:20180321234119p:plain

f:id:tk-secu:20180321234127p:plain

f:id:tk-secu:20180321234135p:plain

 

【Cowrieを除くハニーポット

f:id:tk-secu:20180321234147p:plain

Cowrieを除くと、多そうに見えますが、件数的には大したことがないんですよね。

オリンピックが終わって攻撃が落ち着いているだけなのか、ハニーポットであることに気付かれてしまっているのか...。 

 

これだけ特徴がないと、ブログの記事にも困りますね…。

 

一つ気になるのは、これまでCowrieはほとんどがロシアだったのですが、最近は中国に移動しているという点ですね。

これまでの攻撃拠点がロシアだったのは、単純に踏み台がロシアにあったのか、トランプ政権による批判によって、一時的になりを潜めているだけなのか、少し興味がありますね。