SlideShare uma empresa Scribd logo
1 de 9
Neofelis Honeypot para Mac OS X João Miguel da Costa Sousa Franco jmfranco @ student.dei.uc.pt 2006130338
Agenda ,[object Object]
Objectivos
Descrição da arquitectura
Trabalho realizado
Conclusão e trabalho futuro
Introdução ,[object Object]
Objectivos ,[object Object]
Implementar uma  Framework

Mais conteúdo relacionado

Destaque

Canada specialist certificate
Canada specialist certificateCanada specialist certificate
Canada specialist certificateMeenal Agrawal
 
REDES SOCIALES
REDES SOCIALESREDES SOCIALES
REDES SOCIALESghis95
 
ReflexãO Da AcçãO AvaliaçãO
ReflexãO Da AcçãO AvaliaçãOReflexãO Da AcçãO AvaliaçãO
ReflexãO Da AcçãO AvaliaçãOguest0d6192
 
Cesarchavez Almost Done
Cesarchavez Almost DoneCesarchavez Almost Done
Cesarchavez Almost Donecourtneylj2010
 
Institución libre de enseñanza
Institución libre de enseñanzaInstitución libre de enseñanza
Institución libre de enseñanzaJosevi13
 
La flor del paraíso
La flor del paraísoLa flor del paraíso
La flor del paraísoMarina822
 
Curriculo maikel méndez
Curriculo maikel méndezCurriculo maikel méndez
Curriculo maikel méndezbloggerucv
 
P2Pネットワークにおける経路長あるいは経路表サイズの最大値を柔軟に設定可能な経路表構築方式
P2Pネットワークにおける経路長あるいは経路表サイズの最大値を柔軟に設定可能な経路表構築方式P2Pネットワークにおける経路長あるいは経路表サイズの最大値を柔軟に設定可能な経路表構築方式
P2Pネットワークにおける経路長あるいは経路表サイズの最大値を柔軟に設定可能な経路表構築方式Kota Abe
 
El cuerpo humano
El cuerpo humanoEl cuerpo humano
El cuerpo humanoaradelfer
 
Keurig Recommendation Letter 12-23-14
Keurig Recommendation Letter 12-23-14Keurig Recommendation Letter 12-23-14
Keurig Recommendation Letter 12-23-14Zhen Zhou
 
Banda desenhada a partir do livro «theras e a sua cidade»
Banda desenhada a partir do livro «theras e a sua cidade»Banda desenhada a partir do livro «theras e a sua cidade»
Banda desenhada a partir do livro «theras e a sua cidade»Escola Luis de Freitas Branco
 

Destaque (20)

Canada specialist certificate
Canada specialist certificateCanada specialist certificate
Canada specialist certificate
 
Apresentação encomenda copa_ufpr
Apresentação encomenda copa_ufprApresentação encomenda copa_ufpr
Apresentação encomenda copa_ufpr
 
REDES SOCIALES
REDES SOCIALESREDES SOCIALES
REDES SOCIALES
 
Capacidad de un disco duro
Capacidad de un disco duroCapacidad de un disco duro
Capacidad de un disco duro
 
La terra 2
La terra 2La terra 2
La terra 2
 
ReflexãO Da AcçãO AvaliaçãO
ReflexãO Da AcçãO AvaliaçãOReflexãO Da AcçãO AvaliaçãO
ReflexãO Da AcçãO AvaliaçãO
 
Los números
Los númerosLos números
Los números
 
Cesarchavez Almost Done
Cesarchavez Almost DoneCesarchavez Almost Done
Cesarchavez Almost Done
 
Institución libre de enseñanza
Institución libre de enseñanzaInstitución libre de enseñanza
Institución libre de enseñanza
 
Plazola03
Plazola03Plazola03
Plazola03
 
La flor del paraíso
La flor del paraísoLa flor del paraíso
La flor del paraíso
 
Vestido azul
Vestido azul Vestido azul
Vestido azul
 
Curriculo maikel méndez
Curriculo maikel méndezCurriculo maikel méndez
Curriculo maikel méndez
 
P2Pネットワークにおける経路長あるいは経路表サイズの最大値を柔軟に設定可能な経路表構築方式
P2Pネットワークにおける経路長あるいは経路表サイズの最大値を柔軟に設定可能な経路表構築方式P2Pネットワークにおける経路長あるいは経路表サイズの最大値を柔軟に設定可能な経路表構築方式
P2Pネットワークにおける経路長あるいは経路表サイズの最大値を柔軟に設定可能な経路表構築方式
 
El cuerpo humano
El cuerpo humanoEl cuerpo humano
El cuerpo humano
 
San Luis Digital 2009
San Luis Digital 2009San Luis Digital 2009
San Luis Digital 2009
 
Keurig Recommendation Letter 12-23-14
Keurig Recommendation Letter 12-23-14Keurig Recommendation Letter 12-23-14
Keurig Recommendation Letter 12-23-14
 
Jefferson peña forero
Jefferson peña foreroJefferson peña forero
Jefferson peña forero
 
R3
R3R3
R3
 
Banda desenhada a partir do livro «theras e a sua cidade»
Banda desenhada a partir do livro «theras e a sua cidade»Banda desenhada a partir do livro «theras e a sua cidade»
Banda desenhada a partir do livro «theras e a sua cidade»
 

Semelhante a Neofelis, Honeypot Framework for Mac OS X

Cv Paulo Alonso
Cv Paulo AlonsoCv Paulo Alonso
Cv Paulo AlonsoProggo
 
Interoperabilidade com .NET em ambiente Mainframe
Interoperabilidade com .NET em ambiente MainframeInteroperabilidade com .NET em ambiente Mainframe
Interoperabilidade com .NET em ambiente MainframeAlessandro Binhara
 
Curriculo Paulo_Alonso
Curriculo Paulo_AlonsoCurriculo Paulo_Alonso
Curriculo Paulo_AlonsoPaulo Alonso
 
Report - Network Design - CEFET / IFAL.
Report - Network Design - CEFET / IFAL.Report - Network Design - CEFET / IFAL.
Report - Network Design - CEFET / IFAL.Michel Alves
 
Apresentação Eletro 5ºano
Apresentação Eletro 5ºanoApresentação Eletro 5ºano
Apresentação Eletro 5ºanoBruno Pereira
 
Apresentação (final) (2003) projecto 5ano electro
Apresentação  (final)  (2003) projecto 5ano electroApresentação  (final)  (2003) projecto 5ano electro
Apresentação (final) (2003) projecto 5ano electroBruno Pereira
 
Microsoft research e inovação
Microsoft research e inovaçãoMicrosoft research e inovação
Microsoft research e inovaçãoVitor Ciaramella
 
Implemenção_de_Rede_Lan_BRUNO_WALTER_ALPEGA
Implemenção_de_Rede_Lan_BRUNO_WALTER_ALPEGAImplemenção_de_Rede_Lan_BRUNO_WALTER_ALPEGA
Implemenção_de_Rede_Lan_BRUNO_WALTER_ALPEGABrnWltrDaTrnn
 
Workshop de IoT e Inteligência na CPBR10 parte 1
Workshop de IoT  e Inteligência na CPBR10 parte 1Workshop de IoT  e Inteligência na CPBR10 parte 1
Workshop de IoT e Inteligência na CPBR10 parte 1Jorge Maia
 
WebTV: Um novo método para assistir TV.
WebTV: Um novo método para assistir TV.WebTV: Um novo método para assistir TV.
WebTV: Um novo método para assistir TV.Rafael Macedo
 
Um Sistema de Ponto Eletrônico Digital: projeto e implementação de hardware e...
Um Sistema de Ponto Eletrônico Digital: projeto e implementação de hardware e...Um Sistema de Ponto Eletrônico Digital: projeto e implementação de hardware e...
Um Sistema de Ponto Eletrônico Digital: projeto e implementação de hardware e...Andre Devecchi
 
Domo Technology Day 2019
Domo Technology Day 2019Domo Technology Day 2019
Domo Technology Day 2019Walter Coan
 

Semelhante a Neofelis, Honeypot Framework for Mac OS X (20)

Cv Paulo Alonso
Cv Paulo AlonsoCv Paulo Alonso
Cv Paulo Alonso
 
Projeto de redes
Projeto de redesProjeto de redes
Projeto de redes
 
Interoperabilidade com .NET em ambiente Mainframe
Interoperabilidade com .NET em ambiente MainframeInteroperabilidade com .NET em ambiente Mainframe
Interoperabilidade com .NET em ambiente Mainframe
 
Curriculo Paulo_Alonso
Curriculo Paulo_AlonsoCurriculo Paulo_Alonso
Curriculo Paulo_Alonso
 
Report - Network Design - CEFET / IFAL.
Report - Network Design - CEFET / IFAL.Report - Network Design - CEFET / IFAL.
Report - Network Design - CEFET / IFAL.
 
Apresentação Eletro 5ºano
Apresentação Eletro 5ºanoApresentação Eletro 5ºano
Apresentação Eletro 5ºano
 
Apresentação (final) (2003) projecto 5ano electro
Apresentação  (final)  (2003) projecto 5ano electroApresentação  (final)  (2003) projecto 5ano electro
Apresentação (final) (2003) projecto 5ano electro
 
AnáLise Comparativa De VideoconferêNcia
AnáLise Comparativa De VideoconferêNciaAnáLise Comparativa De VideoconferêNcia
AnáLise Comparativa De VideoconferêNcia
 
Projeto de Rede Local (LAN)
Projeto de Rede Local (LAN)Projeto de Rede Local (LAN)
Projeto de Rede Local (LAN)
 
Microsoft research e inovação
Microsoft research e inovaçãoMicrosoft research e inovação
Microsoft research e inovação
 
Implemenção_de_Rede_Lan_BRUNO_WALTER_ALPEGA
Implemenção_de_Rede_Lan_BRUNO_WALTER_ALPEGAImplemenção_de_Rede_Lan_BRUNO_WALTER_ALPEGA
Implemenção_de_Rede_Lan_BRUNO_WALTER_ALPEGA
 
Bridges Virtuais
Bridges VirtuaisBridges Virtuais
Bridges Virtuais
 
Workshop de IoT e Inteligência na CPBR10 parte 1
Workshop de IoT  e Inteligência na CPBR10 parte 1Workshop de IoT  e Inteligência na CPBR10 parte 1
Workshop de IoT e Inteligência na CPBR10 parte 1
 
WebTV: Um novo método para assistir TV.
WebTV: Um novo método para assistir TV.WebTV: Um novo método para assistir TV.
WebTV: Um novo método para assistir TV.
 
Arquitetura tcp ip - 1
Arquitetura tcp ip - 1Arquitetura tcp ip - 1
Arquitetura tcp ip - 1
 
AuraSlides
AuraSlidesAuraSlides
AuraSlides
 
Python for Maemo
Python for MaemoPython for Maemo
Python for Maemo
 
Um Sistema de Ponto Eletrônico Digital: projeto e implementação de hardware e...
Um Sistema de Ponto Eletrônico Digital: projeto e implementação de hardware e...Um Sistema de Ponto Eletrônico Digital: projeto e implementação de hardware e...
Um Sistema de Ponto Eletrônico Digital: projeto e implementação de hardware e...
 
30 abr16 ativ-ii
30 abr16 ativ-ii30 abr16 ativ-ii
30 abr16 ativ-ii
 
Domo Technology Day 2019
Domo Technology Day 2019Domo Technology Day 2019
Domo Technology Day 2019
 

Neofelis, Honeypot Framework for Mac OS X

Notas do Editor

  1. Capturar informação e controlar as actividades dos atacantes; Garantir Robustez e integridade nos dados capturados; Proporcionar segurança aos sistemas informáticos da instituição acolhedora e prevenir ataques a sistemas exteriores; Oferecer um conjunto de meios para o desenvolvimento e implementação de honeypot específicos. Gerar dados estatísticos sobre os serviços mais explorados, a proveniência dos ataques e as tácticas e ferramentas mais utilizadas
  2. Firewall A firewall filtrará os acessos realizados do honeypot ao exterior, não permitindo comunicações por portas que não estejam associadas, ou relacionadas aos serviços disponibilizados impedindo que o honeypot comunique por IRC, ou realize ataques DOS a outros sistemas. Back-Office O extit{Back-Office} fornecerá apoio ao extit{honeypot}, registará de forma permanente os dados capturados e publicação de resultados apenas acessíveis à rede do CERT-IPN. Esse registo será realizado através de uma base de dados e de um programa de sincronização de informação persistente base de dados organizará os comandos executados pelo invasor e a informação trocada pela rede e pelo honeypot programa de sincronização da informação persistente r egistará as alterações efectuadas nos ficheiros. Covert Channel A comunicação entre o Back-Office e o honeypot será imperceptível para o invasor Técnica baseia-se na ocultação dos dados transferidos entre dois hosts Escondendo -> camada de transporte e de rede através da utilização de campos opcionais, ou uma imprópria, mas válida construção de um pacote de rede Port Knocking Administrador -> manutenção do sistema -> SSH (2) -> não serão recolhidas as informações das suas actividades técnica de PortKnocking -> permite o acesso unicamente ao utilizador que tenha uma sequência de pacotes correcta (sequência esta q
  3. A imagem representa uma situação da captura de informação pelo sistema O atacante acede remotamente ao honeypot e este irá capturar os dados trocados entre o honeypot e a rede, através de 1. Paralelamente haverá informações recolhidas que dizem respeito apenas à componente de rede. De seguida os comandos executados pelo invasor serão capturados pelo 2, que representa a intersecção do fluxo de consola, ou chamado também de tty sniffing. Serão alteradas algumas chamadas de sistema, de modo a que os ficheiros criados com informação recolhida sejam escondidos. Deste modo quando o atacante executar o comando de listagem de directório, processos em execução, ou os módulos carregados, serão ocultadas todas as referências relativas à recolha de informação. O componente 3 representa a nova função de sistema criada, esta função terá o objectivo de guardar os dados recebidos e invocar a chamada de sistema original. A função original irá retornar os dados pedidos e estes serão filtrados e enviados de volta ao invasor. Relativamente ao componente 5, este servirá para sincronizar os ficheiros modificados ou acrescentados para um disco na rede, mais propriamente no back-office.
  4. O planeamento feito foi cumprido na sua totalidade até à data. Foram realizados contactos com a VAD Portugal no sentido de proporcionarem informações acerca: mapeamento utilização e tabelas de indexação das chamadas de sistema programação da extensão dos módulos de Kernel (Kext) e do Kernel de rede (NKE), Xserver e Mac Mini -> VAD Portugal firewall -> CERT-IPN
  5. Espera-se que a Intersecção do fluxo de rede -> grandes quantidades de informação. Neste momento só serão recolhidas informações apenas do protocolos e portas que o utilizador pretender. Podendo definir estas na altura em que lança o daemon que recebe as informações do módulo de kernel. Futuramente, para a evolução do projecto foi idealizado uma filtragem por detecção de padrões A validação da implementação será realizada em duas fases: num ambiente controlado e em ambiente real. No ambiente controlado serão realizados testes em laboratório e será realizada uma auditoria de segurança ao sistema por elementos do CERT-IPN, onde serão efectuados testes com ferramentas, ou técnicas de invasão conhecidas, e em relação às quais se saiba qual o comportamento que o honeypot deverá ter. Só se passará para a fase de validação em ambiente real quando se verificar conformidade em todos os testes realizados, de modo a não colocar em risco a rede da entidade acolhedora. Em ambiente real será realizada uma monitorização cuidada e eventualmente proceder à reinstalação do mesmo, caso o invasor consiga ultrapassar alguma das barreiras de segurança criadas.