04-21-2026, 04:58 PM
Na RIPE SEE 14 Belgrade - South East Europe Meeting - 21-22 april 2026 Nenad Krajnovic iz SOXa je prezentovao Honeypot mrežu postavljenu u okviru samog SOXa...
cela prezentacija je na https://pretalx.ripe.net/see-14/talk/EAQPZR/ a izdvojiću podeljene slajdove vezane za domaće IP adrese koje su upale u honeypot :
I šta su te IP adrese tražile :
Ovako im izgleda honeypot na Shodan-u, ne znam koliko ovakav Honeypot može biti zanimljiv, hvataće uglavnom automatizovane skenere i brute force pokušaje provaljivanja na SSH i druge servise...
Takođe je pomenuo da rade na nekom projektu ukrštavanja honeypot podataka sa netflow podacima kojima raspolaže SOX radi dubljeg praćenja napadača i identifikovanju krajnje tačke koja je pod napadom, ali opet ne verujem da će pravi napadači pasti na ovakav honeypot i upasti u takvu analizu nego će već imati sve što im treba za napad kupljeno od brokera početnog pristupa (Initial access brokers - IAB).
Zanimljiv projekat za opšte statistike ali slab indikator pravih napada usled ogromne količine nasumičnog skeniranja interneta od strane zlonamernih i dobronamernih aktera, to je kao traženje igle u plastu sena.
cela prezentacija je na https://pretalx.ripe.net/see-14/talk/EAQPZR/ a izdvojiću podeljene slajdove vezane za domaće IP adrese koje su upale u honeypot :
I šta su te IP adrese tražile :
Ovako im izgleda honeypot na Shodan-u, ne znam koliko ovakav Honeypot može biti zanimljiv, hvataće uglavnom automatizovane skenere i brute force pokušaje provaljivanja na SSH i druge servise...
Takođe je pomenuo da rade na nekom projektu ukrštavanja honeypot podataka sa netflow podacima kojima raspolaže SOX radi dubljeg praćenja napadača i identifikovanju krajnje tačke koja je pod napadom, ali opet ne verujem da će pravi napadači pasti na ovakav honeypot i upasti u takvu analizu nego će već imati sve što im treba za napad kupljeno od brokera početnog pristupa (Initial access brokers - IAB).
Zanimljiv projekat za opšte statistike ali slab indikator pravih napada usled ogromne količine nasumičnog skeniranja interneta od strane zlonamernih i dobronamernih aktera, to je kao traženje igle u plastu sena.

