Самая важная особенность в VoIP honeypot сегодня - PullRequest
0 голосов
/ 27 июня 2010

Я пишу приманку VoIP.Сейчас он прослушивает определенный порт (SIP) для входящих соединений.Что бы вы посоветовали - это наиболее важные функции, которые он должен иметь в плане сканирования / обнаружения и анализа атак?Я не думаю, что есть много сложных атак (пока), поэтому реализация чего-либо, кроме обнаружения DoS / наводнения, может быть пустой тратой времени, потому что создание сеансов VoIP (с SIP) и запись и анализ мультимедийных потоков сложнее, чем простопрослушивать сканы на конкретном порту.Но однажды эти автоматизированные атаки могут произойти, как, например, сейчас происходит с Window RPC / SMB.

Есть какие-нибудь мысли по этому поводу от людей, которые следят за всей этой темой безопасности VoIP?

1 Ответ

0 голосов
/ 27 июня 2010

Из> https://www.honeynet.org/node/554

Forensic Challenge 2010/4 - VoIP теперь активен

Основной блог - вторник, 01/01/2010 - 15:18Четвертый вызов проекта Honeynet Forensic Challenge под названием «VoIP» теперь доступен.Эта задача 4, предложенная Беном Рирдоном из Австралии и Сюр Эйвиндом Ускеном из Норвежского отделения, позволит вам окунуться в мир голосовой связи в Интернете.VoIP с SIP становится стандартом де-факто.По мере того как эта технология становится все более распространенной, у злоумышленников появляется все больше возможностей и более сильных мотивов для того, чтобы взять под контроль эти системы для осуществления гнусных действий.Эта задача предназначена для изучения и изучения некоторых атрибутов протоколов SIP и RTP.Обратите внимание, что наши главы, говорящие на китайском языке (Джулия Ченг из Тайваньского отделения, Цзяньвэй Чжугэ из Китайского отделения и Роланд Чунг из Гонконгского отделения) проявили большую инициативу и перевели вызов на китайский язык, который доступен на страницах с упрощенным китайским и традиционным китайским языками.(будет опубликовано EOD сегодня.) С этим вызовом мы получаем твердый двухмесячный цикл.У вас будет один месяц, чтобы отправить (срок подачи до 30 июня 2010 г.) , и результаты будут опубликованы примерно через 3 недели. Маленькие призы будут присуждены трем лучшим работам.Наслаждайтесь вызовом! Категории: Блоги Honeynet, Главный блог

...