Este documento apresenta uma metodologia para detectar e analisar botnets utilizando uma honeynet. A metodologia envolve monitorar tráfego suspeito na honeynet, identificar comunicação IRC, analisar sessões IRC para caracterizar a botnet e simular um servidor de botnet para estudar o comportamento dos bots de forma segura.