160 likes | 258 Views
Vizualizácia aktívnych spojení virtuálneho honeynetu. Terézia Mézešová 3. 11. 2013. Honeynet. bezpečnostný nástroj slúžiaci na nalákanie útočníka a sledovanie jeho činnosti vydáva sa za nejakú službu ako napr. webový server alebo celý systém služieb
E N D
Vizualizácia aktívnych spojení virtuálneho honeynetu Terézia Mézešová 3. 11. 2013
Honeynet • bezpečnostný nástroj slúžiaci na nalákanie útočníka a sledovanie jeho činnosti • vydáva sa za nejakú službu ako napr. webový server alebo celý systém služieb • virtuálny honeynet - celý systém je fyzicky umiestnený na jednom stroji
Vizualizácia • prehľadnosť • rýchlejšie pochopenie • viditeľnejšie vzory ale • skryté detaily
Čo zobrazovať? • TCP/IP spojenia • zdrojovú IP adresu a port • cieľovú IP adresu a port
Odkiaľ získať dáta? • TCP, UDP spojenia - netstat • rýchle spracovanie výstupu • formát pre vizualizačné nástroje- XML, JSON, text
Základné princípy vizualizácie I Odlíšenie: • farbou • formou • polohou • pohybom
Základné princípy II • minimalizácia typov objektov • sériové parsovanie • minimalizácia nadbytočných pixelov
Sériové parsovanie 123485168164154368716845315468761454341387168361454168753464684135434851681641543 123485168164154368716845315468761454341387168361454168753464684135434851681641543
Minimalizácia nadbytočných pixelov • //todo vacsi obrazok
Dynamické alebo statické? Dynamické Statické prehľadnosť jednoduchá reprodukcia štatistické dáta • interaktivita • real-time prehľad • zachytený priebeh v čase
Kam zobraziť dáta? • program • séria obrázkov vygenerovaných príkazom • webová aplikácia
Otázky a odpovede