domingo, 20 de febrero de 2011

HoneyPot para Windows

Hace unos días dí con un Honeypot llamado KFSensor de la firma KeyFocus, el cual incluso figura hasta en los libros de C|EH y yo ni enterado. Un producto bastante sencillo de instalar, configurar e interpretar, para entornos Ms. Windows.
Quizás no más sensillo que la instalación de un simple script en linux, pero para aquellos que quieran testear un HoneyPot bajo plataformas Ms de manera rápida, he aquí uno de ellos.

La instalación, como bien mencioné antes, es más que sensilla al igual que su puesta en marcha.


 Consola de Administración


Funciones:

- Monitoreo de Puertos
- Adm remota
- Motor de firmas
- Sistema anti-DoS

 
 Configuración de Escenarios


Emulación:

Permite la creación y configuración de diversos escenarios, lo que permite obtener información puntual según nuestros requerimientos del momento.
Port Listening, Banner, Command Console, http, smtp, Netbios, SMB, CIFs, Ms.Sql, MySql, ftp, telnet, pop3, vnc, entre otros.

Dice de tener un registro detallado de la actividad capturada pero no he tenido tiempo de ver que tan profundo es el nivel de LOGS.

Configuración de Servicios


Una herramienta interesante para evaluar mientras jugamos en esto que tanto nos gusta.

Requerimientos mínimos:

    * Windows XP, Windows 2003 Server
    * Processor 1.5Ghz
    * 80mb hard disk space
    * 256mb RAM
    * 1 LAN card


Download: http://www.keyfocus.net/kfsensor/download/kfdownload.php

No hay comentarios:

Publicar un comentario