You are currently viewing Honeypoty Internetu vecí (IoT)

Honeypoty Internetu vecí (IoT)

Práca

Autor: Matúš Revický
Školiteľ: Mgr. Patrik Pekarčík

Abstrakt

Problémom v oblasti IoT je problematická inštalácia bezpečnostného softvéru. Ako jedna z možností sledovania útokov, zachytávania maliciózneho softvéru a získania prehľadu o kybernetických útokoch sa ukázalo použitie honeypotov. Práca kladie dôraz na analýzu honeypotov IoT, koncepty Internetu vecí (IoT) a ich bezpečnostné problémy, existujúce prístupy a funkcionality v súčasných IoT honeypotoch, pričom poukazuje aj na použitie strojového učenia. V prvej časti výskumu sme realizovali hĺbkovú analýzu aktuálnych riešení. Výskum pokračoval návrhom architektúry, implementáciou a vyhodnotením nového zariadenia nazývaného IoT honeypot, ktoré slúži na monitorovanie kybernetických incidentov. Výsledkom tejto práce je funkčný IoT honeypot podporujúci protokol MQTT, ktorý bol nasadený na virtuálnom serveri vo výskumnej sieti univerzity UPJŠ ako súčasť nástroja na monitorovanie incidentov nazývaného T-Pot. Pri vývoji nového nízko interaktívneho honeypotu sme sa zamerali na emuláciu MQTT brokera, Docker kontajnerizáciu a integráciu Elastic stacku, ktorý nám umožnil spoľahlivý a bezpečný zber dát, vyhľadávanie, analýzu a vizulizáciu dát v reálnom čase. Výsledky výskumu v oblasti kybernetickej bezpečnosti nám potvrdili potrebnosť zariadení, ktoré dokážu zbierať informácie o IoT komunikácii, detegovať potenciálnych útočníkov a pôsobiť ako návnada.

Ciele

  • Analýza honeypotov a ich použitia v rámci IoT
  • Porovnanie aktuálnych prístupov v súčasných IoT honeypotoch
  • Návrh, implementácia a vyhodnotenie nového IoT honeypotu

Literatúra

  • JOSHI, R. C.; SARDANA, Anjali. Honeypots: a new paradigm to information security. CRC Press, 2011.
  • NG, Chee Keong; PAN, Lei, XIANG, Yang. Honeypot Frameworks and
    Their Applications: A New Framework. Springer, 2018.
  • ACIEN, Antonio, et al. A comprehensive methodology for deploying IoT honeypots. In: International Conference on Trust and Privacy in Digital Business. Springer, Cham, 2018. p. 229-243.

Priebeh práce

Zatiaľ nezverejnené