Fałszywe alarmy w wysoko interaktywnych klienckich Honeypotach

Klienckie honeypoty to podstawowe narzędzie do wykrywania zagrożeń dla aplikacji klienckich. Artykuł prezentuje wprowadzenie do tematyki, koncentrując się na wysoko interaktywnych klienckich honeypotach, wykorzystujących kompletne systemy w roli pułapek. Przedstawiony został problem występowania fa...

Full description

Bibliographic Details
Main Author: Adam Kozakiewicz
Format: Article
Language:English
Published: Warsaw School of Computer Science 2012-09-01
Series:Zeszyty Naukowe Warszawskiej Wyższej Szkoły Informatyki
Online Access:http://zeszyty-naukowe.wwsi.edu.pl/zeszyty/zeszyt7/Falszywe_Alarmy_W_Wysokointeraktywnych_Klienckich_Honeypotach.pdf
Description
Summary:Klienckie honeypoty to podstawowe narzędzie do wykrywania zagrożeń dla aplikacji klienckich. Artykuł prezentuje wprowadzenie do tematyki, koncentrując się na wysoko interaktywnych klienckich honeypotach, wykorzystujących kompletne systemy w roli pułapek. Przedstawiony został problem występowania fałszywych alarmów i jego konsekwencje dla użytkowników honeypotów. Artykuł omawia oryginalne podejście do eliminacji tego problemu, oparte na metodach sztucznej inteligencji, przedstawiając zarys sposobu działania i wyniki najważniejszych testów.
ISSN:1896-396X
2082-8349