Low-interaction Honeypot on a Single-board Computer

Abstract

Cílem této bakalářské práce je návrh a řešení implementace nasazení honeypotu, který poskytuje detekci a analýzu útoků na webový server. Honeypot je provozován na jednodeskovém počítači Raspberry Pi 3+. Skládá se z několika existujících implementací honeypotů s nízkou nebo střední mírou interakce jako služeb pro poskytnutí detekce útoků prostřednictvím běžných aplikačních protokolů (SSH, SMTP, HTTP), ty jsou nainstalovány na webovém serveru. Součástí řešení je Java webová aplikace, jež slouží k nasazení, nastavení služeb a zobrazení informací o jednotlivých útocích, které na honeypotu proběhly.The purpose of this bachelor thesis is to design and implement a solution of a honeypot deployment, which provides detection and analysis of malicious attacks against a web server. Honeypot is running on a single-board computer Raspberry Pi 3+. It consists of several existing implementations of honeypots with low and medium amount of interaction used for detecting attacks by commonly used application protocols (SSH, SMTP, HTTP). These are installed on the web server. Solution includes the Java web application, which provides deployment, configuration of the services as well as information about the malicious attacks which were performer on the honeypot.460 - Katedra informatikydobř

    Similar works