```html id="honeypot_it_sicherheit" Honeypot – IT-Sicherheit

Honeypot

Ein Honeypot ist ein bewusst eingerichtetes, scheinbar verwundbares System in einem Netzwerk, das Angreifer anlocken und deren Verhalten analysieren soll.

Definition

Ein Honeypot ist ein absichtlich präpariertes IT-System oder Dienst, der als „Köder“ dient, um Angreifer anzulocken, ihre Methoden zu beobachten und Sicherheitsinformationen zu gewinnen.

Ziel eines Honeypots

Funktionsweise

Angreifer → Honeypot (Köder-System) → Überwachung → Analyse
Der Honeypot sieht für Angreifer wie ein echtes System aus, enthält jedoch keine oder nur unwichtige Daten. Alle Aktivitäten werden protokolliert und ausgewertet.

Beispiel

Ein Unternehmen richtet einen Server ein, der wie eine Datenbank aussieht, aber keine echten Kundendaten enthält. Ein Angreifer greift diesen Server an, während alle Aktionen zur Analyse aufgezeichnet werden.

Arten von Honeypots

Vorteile

Risiken

Merksatz für die FISI-Prüfung:

Ein Honeypot ist ein Köder-System, das Angreifer anlockt und deren Verhalten zur Verbesserung der IT-Sicherheit analysiert.

Typische Prüfungsantwort

Ein Honeypot ist ein absichtlich unsicher wirkendes IT-System, das Angreifer anzieht. Ziel ist es, deren Vorgehensweise zu analysieren, Angriffe zu erkennen und das eigene Netzwerk besser zu schützen.
```