Navbar ES

Honeypot & Sandbox




Honeypot

Se denomina honeypot al software o conjunto de computadores cuya intención es atraer a atacantes, simulando ser sistemas vulnerables o débiles a los ataques. Es una herramienta de seguridad informática utilizada para obtener información sobre los atacantes y sus técnicas. Los honeypots pueden distraer a los atacantes de las máquinas más importantes del sistema, y advertir rápidamente al administrador del sistema de un ataque, además de permitir un éxamen en profundidad del atacante, durante y después del ataque al honeypot. Existen honeypots de baja interacción, usados fundamentalmente como medida de seguridad, y honeypots de alta interacción, capaces de reunir mucha más información para fines de investigación.



Sandbox

Es un proceso de separación de entorno, es decir, se aísla un proceso informático cualquiera, con la finalidad de que dicha ejecución sea segura para probarla sin que pueda afectar al resto del sistema, en el caso de que estuviese infectado con cualquier software malicioso. Es sumamente útil en seguridad informática, ya que nos permiten ejecutar y evaluar programas descargados desde internet sin comprometer a nuestra computadora ante cualquier tipo de Malware. Ese entorno aislado permite controlar de cerca los recursos proporcionados a los programas cliente a ejecutarse, tales como espacio temporal en discos y memoria. Habitualmente se restringen las capacidades de acceso a redes, la habilidad de inspeccionar la máquina anfitrión y dispositivos de entrada entre otros. En este sentido, el aislamiento de procesos es un ejemplo específico de virtualización.



.   .