2010-06-27 7 views
0

Je suis en train d'écrire un honeypot VoIP. À l'heure actuelle, il écoute sur un port spécifique (SIP) pour les connexions entrantes. Quelles sont, selon vous, les caractéristiques les plus importantes qu'il devrait posséder en termes de détection et d'analyse de balayage/attaque? Je ne pense pas qu'il existe encore beaucoup d'attaques sophistiquées, donc l'implémentation de tout ce qui dépasse la détection DoS/flooding peut être une perte de temps car créer des sessions VoIP (avec SIP) et enregistrer et analyser des flux multimédia est plus compliqué que écouter les analyses sur un port spécifique. Mais un jour ces attaques automatisées pourraient venir, semblable à ce qui se passe maintenant à Window RPC/SMB par exemple.La caractéristique la plus importante dans le honeypot VoIP aujourd'hui

Des commentaires à ce sujet de la part de personnes qui suivent tout ce sujet de sécurité VoIP?

+1

Pourquoi voulez-vous implémenter un honeypot si vous croyez que personne ne va attaquer le service? (juste les ports) –

+0

Il ya certainement des choses malveillantes VoIP qui se passe sur Internet. La question est de savoir sur quoi se concentrer en ce moment. Ce n'est pas aussi courant que de scanner des exploits Windows fiables mais je suis sûr que certaines personnes scannent les ports SIP et recherchent des versions spécifiques de softphones par exemple. – tobiw

Répondre

0

De>https://www.honeynet.org/node/554

Défi médico-légale 2010/4 - VoIP est maintenant en

blog principal - mar, 06/01/2010 - 15:18 Défi 4 du Défi médico-légale Honeynet Project - intitulé "VoIP" - est maintenant en ligne. Ce défi 4 - fourni par Ben Reardon de l'Australie et Sjur Eivind Usken du chapitre norvégien - vous emmène dans le domaine des communications vocales sur Internet. VoIP avec SIP devient la norme de facto. À mesure que cette technologie devient plus courante, les parties malveillantes ont plus de possibilités et de motifs plus forts de prendre le contrôle de ces systèmes pour mener des activités néfastes. Ce défi est conçu pour examiner et explorer certains des attributs des protocoles SIP et RTP. Notez que nos chapitres en chinois (Julia Cheng du chapitre taïwanais, Jianwei Zhuge du chapitre chinois et Roland Cheung du chapitre de Hongkong) ont pris une grande initiative et ont traduit le défi en chinois, qui est disponible dans les pages chinoises et chinoises simplifiées (sera affiché par EOD aujourd'hui.) Avec ce défi, nous entrons dans un cycle ferme de 2 mois. Vous aurez un mois pour soumettre (date limite est le 30 juin 2010) et les résultats seront publiés environ 3 semaines plus tard. De petits prix seront attribués aux trois meilleures soumissions. Profitez du défi! Catégories: Blogs Honeynet, Blog principal

Questions connexes