Passer au contenu principal

Services et configurations

J
Écrit par Jonathan Bolduc

Des Services et des Fonctionnalités peuvent être assignés à la configuration d’un appareil HelloHacker, depuis un modèle de configuration assigné à celui-ci ou directement dans ses paramétrages.

Un service dans HelloHacker est un honeypot actif qui imite un vrai service réseau. Il écoute sur un port précis et enregistre toutes les connexions ou tentatives d’attaque. Voici ce que font ces services :

  1. Service HTTP : Simule un serveur web classique. Depuis un menu déroulant, il est possible de choisir parmi plusieurs modèles de service HTTP pour imiter différents scénarios, comme des pages de connexion vulnérables ou protégées par des mots de passe par défaut, afin d’attirer les tentatives d’exploitation.

  2. Modèle de serveur web : Variante plus réaliste d’un site web, imitant le comportement complet d’un serveur web.

  3. Proxy HTTP : Simule un proxy HTTP ouvert, souvent recherché par les attaquants pour rebondir anonymement.

  4. Service FTP : Imite un serveur de transfert de fichiers, enregistrant les tentatives de connexion ou de téléchargement.

  5. Service portscan : Détecte quand quelqu’un scanne les ports de votre machine pour repérer des services actifs.

  6. Service SSH : Simule un accès distant sécurisé pour observer les tentatives de connexion et de brute-force.

  7. Service MySQL : Imitation d’une base de données MySQL, utile pour repérer les scans et injections SQL.

  8. Service Redis : Simule une base de données clé-valeur Redis souvent ciblée pour des usages malveillants.

  9. Service SIP : Simule un serveur de téléphonie VoIP (SIP) pour détecter fraudes ou scans.

  10. Service TFTP : Simule un service de transfert de fichiers léger, souvent utilisé par des équipements réseau.

  11. Service Telnet : Imitation d’un ancien protocole d’accès distant souvent ciblé par les malwares IoT.

  12. Service MSSQL : Simule un serveur Microsoft SQL Server, pour détecter les tentatives d’exploitation.

  13. Service VNC : Imitation d’un service de contrôle à distance par interface graphique.

  14. Détecteur d'empoisonnement : Surveille les tentatives de manipulation malveillante de protocoles réseau (ex : ARP spoofing).

  15. Service NTP : Simule un serveur de synchronisation d’heure, souvent utilisé dans des attaques DDoS par amplification.

  16. Service SNMP : Simule un service de gestion réseau d’équipements, souvent ciblé pour obtenir des infos sensibles.

  17. Service RDP : Simule un bureau à distance Windows pour détecter brute-force et connexions suspectes.

  18. Service GIT : Simule un dépôt Git accessible, pour voir si des attaquants cherchent à en extraire des données.

  19. Service TCP Banner : Fournit une bannière personnalisée sur un port TCP, pour enregistrer qui s’y connecte.

  20. Service SMB : Simule le partage de fichiers Windows (SMB), souvent visé par des ransomwares.

Au-delà de ces services, il existe aussi des Fonctionnalités qui peuvent être choisies et ajoutés à la configuration de votre produit. Celles-ci incluent :

  1. Mode WAN : Configure l’appareil HackTrap de manière à détecter les tentatives d’intrusion depuis un port WAN.

  2. Scanback Activé : Lance un scan contre l’IP ayant causé l’alerte, de manière à recueillir immédiatement plus d’informations sur le possible attaquant.

Avez-vous trouvé la réponse à votre question ?