Die Telekom und der T-Pot (Honeypot)

    • Offizieller Beitrag

    Ich habe ja meine gewissen Abneigungen gegen die Telekom, aber was die Sicherheitsabteilung nun geschaffen hat, finde ich genial.
    Das Security Team der Telekom hat eine Honeypot Sammlung konsolidiert, welche dem Anwender in einer halben Stunde zur Verfügung steht. Das T-Pot Projekt ist Open Source und befindet sich noch in der Betaphase, bietet aber genügend potential.

    Was macht der T-Pot?
    Das Ganze basiert auf einem Ubuntu Linux System, welches fast vollautomatisch durch eine ISO installiert wird. Im Ubuntu werden eine Menge Docker Container bereitgestellt, welche unterschiedliche Honeypots simulieren. Wenn man mit einem nmap die öffentliche IP mal nach offenen Ports absucht, kommt einem fast jeder erdenkliche Dienst entgegen. Die üblichen Botnetze, welche gezielt nach Diensten suchen, haben sicher eine wahre Freude beim Versuch Sicherheitslücken auszunutzen.

    Die Auswertung
    Der Admin kann sich über eine 2-Faktor Authentifizierung an das System per SSH (Port 64295) anmelden und muss einen bestimmten Port (64296) durchtunneln. Über den SSH Zugriff kann man sich im Browser das Kibana öffnen und darüber die Auswertung der vermeintlichen Angriffe anschauen, welche natürlich alle ins Leere gehen.

    Die Praxis
    Ich habe das System testweise aufgesetzt und ihm eine öffentliche IP verpasst. Nach ca. 15 Minuten hatte ich schon die ersten Requests aus dem fernen Osten ermitteln können. Die Locations werden ebenfalls bequem auf einer Karte dargestellt.

    Der Link zur T-Com Seite auf Github
    Ein YouTube Video zur Einrichtung

    Mit dem nmap ermittelte offene Ports.

    Die Karte auf dem Kibana Board

  • Neu erstellte Beiträge unterliegen der Moderation und werden erst sichtbar, wenn sie durch einen Moderator geprüft und freigeschaltet wurden.

    Die letzte Antwort auf dieses Thema liegt mehr als 365 Tage zurück. Das Thema ist womöglich bereits veraltet.

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!