Honeynet Projectは、新たなサイバー攻撃を調査し、ハッカーの行動パターンを追跡することでインターネットセキュリティの向上に役立つオープンソースツールを開発する国際的なサイバーセキュリティ非営利研究組織です。 [ 2 ]
ハニーネットプロジェクトは1999年に少数の人向けのメーリングリストとして始まりました。[ 3 ] [ 4 ]このグループは拡大し、2000年6月に正式にハニーネットプロジェクトと名乗りました。[ 3 ]
このプロジェクトには、ブラジル、インドネシア、ギリシャ、インド、メキシコ、イラン、オーストラリア、アイルランド、そしてアメリカ合衆国の多くの支部を含む、世界中に数十の活発な支部があります。[ 5 ]
ハニーネット・プロジェクトには、主に3つの目的があります。
Honeynet Projectのボランティアは、データ分析手法、セキュリティツールの開発、ハッカーや悪意のあるソフトウェアに関するデータの収集など、セキュリティ研究活動で協力しています。このグループの研究は、攻撃者に関する機密情報を提供します。これには、攻撃者の動機、通信方法、攻撃のタイムライン、システム攻撃後の行動などが含まれます。この情報は、Know Your Enemyホワイトペーパー、プロジェクトのブログ記事、Scan of the Month Forensicチャレンジを通じて提供されます。[ 7 ]
このプロジェクトでは、多くの企業で使用されているものと同じ仕様、オペレーティングシステム、セキュリティを備えた改造されていないコンピュータを使用しています。[ 8 ]これらのコンピュータ生産システムはオンラインに追加され、ボランティアのネットワークがネットワークをスキャンして攻撃や不審な活動を検出します。[ 3 ]調査結果は、一般公開および知識共有のために企業のサイトで公開されます。[ 8 ]