Configuración de honeypots adaptativos para análisis de malware

TitleConfiguración de honeypots adaptativos para análisis de malware
Publication TypeConference Paper
Year of Publication2017
AuthorsG. Fernandez, and A. Nieto
Conference NameIII Jornadas Nacionales de Investigación en Ciberseguridad (JNIC 2017)
Pagination91-98
Date Published06/2017
PublisherServicio de Publicaciones de la URJC
Conference LocationMadrid (Spain)
ISBN Number978-84-608-4659-8
Keywordsadaptive, dynamic, Honeypot, intelligence, IOC, malware
Abstract

Este trabajo propone una arquitectura de despliegue de honeypots adaptativos, configurados dinámicamente a partir de los requisitos del malware que intenta infectar los servicios trampa. A diferencia de otros trabajos sobre honeypots adaptativos, los mecanismos de adaptabilidad aquí diseñados tomarán como base información de inteligencia sobre amenazas actuales, indicadores de compromiso (IOCs) conocidos, así como información de actividades sospechosas actualmente en estudio por los analistas. Este conocimiento será empleado para configurar honeypots de manera dinámica, permitiendo satisfacer los requisitos necesarios para que el malware pueda desplegar toda su operativa. 

URLhttps://eciencia.urjc.es/handle/10115/14540
Citation Key1650
Paper File: 
https://nics.uma.es:8082/sites/default/files/papers/1650.pdf

Supported by FISICCO PERSIST SMOG