うおの知識倉庫

ゆるーくアウトプットしてます。

ハニーポット始めました

概要

さくらのVPSをお借りして、WOWHoneypotを構築した話。

きっかけ

友人のRTでサイバー攻撃の足跡を分析するハニーポット観察記録kindle版が安く販売されているのを知り、購入した。

しかし、目次&流し読みをした感じ、サイバー攻撃の足跡を分析するハニーポット観察記録にはハニーポットの構築方法が記載されおらず、内容もハニーポットについての概要の説明を終えると、本の内容の最後まで攻撃に関するログと攻撃方法について解説されている模様だったので、事前にハニーポットを構築と攻撃ログの収集を行い、本を読みながら実際の攻撃に関するログを確認出来るようにしたいと思った。

やったこと

これからのVPSに対してのアプローチ

  • VPSのバックアップをGdriveに格納。

  • slackでログを確認。

  • ハンティング機能を利用。

  • WOWHoneypotの停止を検知して自動でサービスの立ち上げを行う定期実行スクリプトの作成。

構築する際に参考になったサイト

qiita.com