如何在云端操作蜜罐?

信息安全 蜜罐 云计算
2021-08-26 14:17:56

刚读完《家庭网络上的蜜罐帮我学习》,以及建议将蜜罐部署到云端的最高票数/选择答案,但答案并没有说明如何做;另外,请阅读所有其他答案,但似乎没有一个说明如何做到这一点。

我有兴趣知道如何做到这一点,更重要的是,使用基于云的部署可能产生的法律问题。

我可以想象在像linode这样的服务上进行构建,它允许您从基于 Web 的界面进行系统构建,但这听起来像是提出了可能会迅速失控的法律问题;虽然这是部分原因,因为我从未想过将蜜罐部署到云端。

我能够想到一些法律问题和操作方法,但这只是我的猜测,我更愿意看到问题的答案。


更新 1: 这是一个案例研究,“构建基于云的蜜罐和入侵检测系统”——尽管基于我阅读的构建只是使用云来存储和处理来自不在云中的蜜罐的结果。

更新 2:这是一个人对蜜罐的看法:它们是非法的吗?- 任何附加信息,或在这篇过时的文章中注意到的问题,仍然需要。 注意:本文最初出现在 SecurityFocus.com 上,日期为“2003-06-12”,尽管赛门铁克将文章重定向到此页面,该页面的日期为“2010-11-02”。

免责声明:如果您正在寻找明确的法律答案,一如既往地寻求法律专业人士的建议,则此问题、可能的答案或引用的第 3 方信息不代表任何法律建议。

1个回答

设计一个能够在其中运行虚拟服务器的机器映像。您的域图像可以提供安全和监控。首先,需要防止任何丑陋的东西从你的蜜罐中流出。此外,数据包捕获!

将蜜罐插入其中,您可以随心所欲地打开和关闭它们。

法律问题?在它的基础上,你已经采取了合理的措施来防止你的机器造成损坏,但是有人在它上面打败了你。我知道以前没有发现有人对受感染的机器负责的情况。如果您对此特别担心,我提供以下两种选择:

  • 找个律师。
  • 用现金获取礼品卡并使用 TOR。