Honeypoty w praktyceTwórz pulapki, analizuj ataki, chroń organizacje
Honeypoty to jedno z najbardziej niedocenianych narzędzi w cyberbezpieczeństwie. Pozwalają wykrywac ataki z wysoką precyzją, analizowac zachowanie napastników i pozyskiwac dane, których nie dostarczają klasyczne systemy typu firewall, IDS czy SIEM.
Ta książka pokazuje, jak wykorzystac honeypoty w praktyce - od podstaw po zaawansowane wdrożenia w środowiskach produkcyjnych.
To nie jest opracowanie teoretyczne. To przewodnik techniczny, który prowadzi przez caly proces:
zrozumienie dzialania honeypotów planowanie i bezpieczne wdrożenie budowa wlasnych pulapek od zera integracja z systemami monitorowania i SIEM analiza danych i wykorzystanie ich w operacjach obronnych
W książce znajdziesz m.in.:
klasyfikację honeypotów (low, medium, high interaction) budowę honeypota z użyciem netcata (Telnet, HTTP) konfigurację narzędzi takich jak Cowrie, Dionaea, Conpot i OpenCanary wdrożenia w środowiskach Linux, Windows, IoT i SCADA integrację z ELK, Splunk i Wazuh wykorzystanie honeytokenów i honey credentials analizę logów i identyfikację technik atakujących automatyzację wdrożeń (Docker, Terraform, Ansible)
Po lekturze będziesz w stanie:
ocenic sens wdrożenia honeypotów w danym środowisku zaprojektowac i uruchomic wlasne rozwiązanie zbierac i analizowac dane o atakach wykorzystac honeypoty w SOC i threat intelligence
Książka jest skierowana do:
analityków SOC specjalistów Blue Team administratorów systemów i sieci osób zajmujących się bezpieczeństwem infrastruktury
Honeypot nie zastępuje istniejących zabezpieczeń. Jest dodatkową warstwą, która pozwala wykrywac ataki tam, gdzie inne mechanizmy zawodzą.
By:
Wojciech Ciemski Imprint: Security Bez Tabu Dimensions:
Height: 235mm,
Width: 191mm,
Spine: 21mm
Weight: 689g ISBN:9788398090728 ISBN 10: 8398090723 Pages: 402 Publication Date:02 May 2026 Audience:
General/trade
,
ELT Advanced
Format:Paperback Publisher's Status: Active