Skip to main content
사이버 보안

허니팟

공격자를 끌어들여 탐지하기 위한 미끼 시스템입니다. 침입 시도를 조기에 경고하고 실제 자산에서 주의를 돌립니다.

허니팟은 공격자를 유인하기 위해 일부러 취약하게 구성한 시스템입니다. 실제 서버나 데이터베이스, 애플리케이션을 모방하지만 진짜 민감한 데이터는 담고 있지 않습니다. 목적은 공격 시도를 탐지하고 돌려세우고 분석하는 것입니다.

공격자가 허니팟과 상호작용하면 보안 담당자는 값진 정보를 얻습니다. 공격 수법, 사용된 도구, IP 주소, 행동 패턴입니다. 이 정보는 실제 시스템의 방어를 강화하는 데 쓰입니다.

허니팟에는 “허니 자격 증명”도 포함할 수 있습니다. 데이터베이스에 심어 둔 가짜 사용자 이름과 비밀번호입니다. 이 자격 증명으로 다른 곳에서 로그인이 시도되면 침해가 일어났다는 분명한 신호입니다. 팀에게 허니팟은 전체 보안 전략에 속임수 계층을 더해 줍니다.

용어집으로 돌아가기

스프레드시트로 비밀번호를 공유하지 마세요

TeamPassword는 팀의 자격 증명을 종단간 암호화하여 저장하고 공유하고 교체합니다.

전 세계 900개 이상의 에이전시와 소규모 팀이 사용합니다