SSH Honeypot rivela attacchi e tentativi di accesso

Rccontiamo i dettagli sul funzionamento di un SSH honeypot per la sicurezza.

Un honeypot è un sistema che rileva e registra gli attacchi quando un intruso cerca di accedere a un sistema. In questo articolo, ci concentriamo su un honeypot SSH.

Ambiente di Test:

Analisi degli Attacchi:

Sono stati registrati un totale di 11.599 tentativi di accesso. Divisi per 30 giorni, questo si traduce in una media di 386 tentativi di accesso al giorno.

Usernames Utilizzati:

È stato osservato che molte degli attacchi mirano a nomi utente predefiniti. Lo username ‘345gs5662d34’ potrebbe essere una credenziale di default per il telefono IP Polycom CX600.

Password Utilizzate:

Ancora, le password predefinite erano frequentemente utilizzate.

Comandi Eseguiti Dopo Login:

Potrebbe interessarti anche...