Open Source im professionellen Einsatz

Newsletter abonnieren
Seite durchsuchen

HEFTARCHIV | NEWS | E-BIBLIOTHEK | VIDEO | BLOGS | WHITEPAPER | EVENTS | ACADEMY | ABO | SHOP

user friendly

  Home  »  Heft & Abo  »  Heftarchiv  »  2009  »  02  »  Ich sehe dich  

RSS-Feed der aktuellen News von Linux-Magazin Online Folgen Sie Linux-Magazin Online auf Twitter
Diesen Artikel druckenDiesen Artikel weiterempfehlen Diesen Artikel kommentieren Newsletter abonnieren
Share/Bookmark

Vorsicht ist geboten

Einbruchsstudien mittels Honeypots sind lehrreich und helfen vorbeugen. Rechtlich bewegt sich der Honeynet-Betreiber jedoch in einer Grauzone. Aus dem deutschen Recht sind mindestens drei Sachverhalte zu beachten: Beihilfe zu einer Straftat, Datenschutz sowie Haftung für den mittelbar durch einen Honeypot verursachten Schaden.

Die Beihilfe zur Straftat kommt laut einem juristischen Konferenzvortrag [14] nicht zum Tragen, wenn das Honeynet durch geeignete Sicherheitsmaßnahmen abgesichert ist. Meistens ist das Honeynet sogar deutlich sicherer als normale Rechner. Im zweiten Fall geht es um die Frage, ob man aus Datenschutzgründen überhaupt die Aktivitäten auf einem Honeypot aufzeichnen darf. Diese Frage erübrigt sich allerdings, da auch im realen Leben Überwachungssysteme Einbrecher aufzeichnen.

Für die Haftung gibt es keine eindeutige Antwort. Es bleibt, das Honeynet bestmöglich abzusichern, um Schaden abzuwenden. Der Betrieb eines Honeynet ist nichts, was man mal eben nebenbei tut. Der Betreiber muss schon rund um die Uhr hinschauen, um rechtzeitig eingreifen zu können. (ake)

Infos

[1] Siehe auch folgenden Honeypot-Artikel: Frank Bernhard, "Süße Versuchung - Angriffe auf nicht vorhandene IP-Adressen": Linux-Magazin 01/2002, S. 68

[2] Roo:[https://projects.honeynet.org/honeywall]

[3] Honeynet Project, "Roo CDROM User\'s Manual":[http://yum.honeynet.org/roo/manual]

[4] Snort-Inline:[http://snort-inline.sourceforge.net]

[5] Ryan Talabis, "A Primer on Honeynet Data Control Requirements":[http://www.philippinehoneynet.org]

[6] POF:[http://lcamtuf.coredump.cx/p0f.shtml]

[7] Swatch: [http://swatch.sourceforge.net]

[8] Sebek:[http://www.honeynet.org/tools/sebek]

[9] Edward Balas and Camilo Viecco, "Towards a Third Generation Data Capture Architecture for Honeynets":[http://old.honeynet.org/papers/individual/hflow.pdf]

[10] PHP Ads New:[http://www.openx.org/phpadsnew]

[11] PHP-Schwachstelle XMLRPC:[http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-2498]

[12] Kernel-Schwachstelle Ptrace: [http://www.csnc.ch/misc/files/publications/Linux_PTrace_Root_Compromize.pdf]

[13] Forensik-Schwerpunkt im Linux-Magazin 06/2008: [http://www.linux-magazin.de/heft_abo/ausgaben/2008/06]

[14] Maximilian Dornseif, Felix Freiling, Thorsten Holz, "Ermittlung von Verwundbarkeiten mit elektronischen Ködern":[http://arxiv.org/pdf/cs/0406059]

Die Autoren

Markus Engelberth, Jan Göbel, Christian Gorecki und Philipp Trinius sind Doktoranden am Lehrstuhl für Praktische Informatik 1 der Universität Mannheim. Neben Honeypots gehören Spam-Mitigation, Botnet-Tracking und Malware-Analyse zu den Schwerpunkten des Lehrstuhls.

Sie können diesen Artikel als PDF für 99 Cent kaufen. Klicken Sie dazu einfach auf eine der beiden Bezahloptionen Paypal oder ClickandBuy.


Diesen Artikel druckenDiesen Artikel weiterempfehlen Diesen Artikel kommentieren Newsletter abonnieren
Share/Bookmark
Ähnliche Artikel
Harmonische Sammlung Collax Security Gateway: Firewall mit vielen UTM-Funktionen
Frischer Wind Die Firewall-Appliances von Palo Alto Networks überwachen Applikationen
Voll im Blick Die Greenbone Vulnerability Assessment und Management Appliance im Test
LAMP mal ohne AMP Performante Webapplikationen in C++ entwickeln
Bunte Vielfalt Die Firewall Cyberoam authentifiziert Benutzer und überwacht das Messaging
Erweiterungsbau Mit NSE den Netzwerkscanner Nmap erweitern
Whitepaper
Usage Landscape Enterprise Open Source Data Integration

Die Nachfrage nach Datenintegrationslösungen für Unternehmen ist zunehmend gestiegen und vor allem das Interesse an Open Source Technologien wird immer größer. Doch wie und von wem werden Open Source Datenintegrationslösungen genutzt und welches Nutzungsverhalten lässt sich daraus ableiten? Das vorliegende White Paper präsentiert die Erfahrungswerte von über 1000 Open Source Nutzern und liefert fundierte Antworten auf diese Fragen.

Download PDF (Registrierung erforderlich)
Daten Migration - Eine Publikation von Bloor Research

Datenmigrationsprojekte überschreiten häufig das Budget, neigen zu Verzögerung und werden unter Umständen komplett abgebrochen. Bloor Research ist eines der weltweit führenden IT-Forschungs-, Analyse- und Beratungsunternehmen und wird in dem vorliegenden White Paper die wichtigsten Aspekte dieser Problematik näher beleuchten. Ferner werden praktische Empfehlungen für erfolgreiche Migrationsprojekte gegeben, die Sie auf Ihr nächstes Projekt übertragen können.

Download PDF (Registrierung erforderlich)
Kommentare (0)