فخ العسل (الحوسبة)

مخطط نظام معلوماتي لخداع العرائس

في مصطلحات الحاسوب، يُعرف نظام "مصيدة العسل" بأنه آلية أمنية مصممة لكشف محاولات الاستخدام غير المصرح به لأنظمة المعلومات ، أو صدّها، أو التصدي لها بطريقة أو بأخرى . يتكون نظام "مصيدة العسل" عادةً من بيانات (على سبيل المثال، في موقع شبكة) تبدو وكأنها جزء شرعي من الموقع، وتحتوي على معلومات أو موارد قيّمة للمهاجمين. في الواقع، يتم عزل هذا النظام ومراقبته، وهو قادر على حجب المهاجمين أو تحليل أنشطتهم. يشبه هذا الأمر عمليات التجسس التي تقوم بها الشرطة ، والمعروفة شعبياً باسم "استدراج" المشتبه به. [ 1 ]

يُستخدم هذا النظام الشبكي الوهمي بشكل أساسي لتشتيت انتباه المهاجمين المحتملين عن المعلومات والأجهزة الأكثر أهمية على الشبكة الحقيقية، والتعرف على أنواع الهجمات التي قد يتعرضون لها، ودراسة هذه الهجمات أثناء وبعد استغلال النظام. فهو يوفر وسيلةً لمنع الثغرات الأمنية في نظام شبكي محدد واكتشافها. النظام الوهمي هو نظام يُستخدم لحماية الشبكة من الهجمات الحالية أو المستقبلية. [ 2 ] [ 3 ] تستمد الأنظمة الوهمية قيمتها من استخدامها من قبل المهاجمين. فإذا لم يتم التفاعل معها، تصبح عديمة الفائدة تقريبًا. يمكن استخدام الأنظمة الوهمية لأغراض متعددة، بدءًا من إبطاء الهجمات الآلية أو إيقافها، واكتشاف الثغرات الجديدة، وصولًا إلى جمع المعلومات الاستخباراتية حول التهديدات الناشئة أو الإنذار المبكر والتنبؤ. [ 4 ]

الأنواع

يمكن التمييز بين مصائد الاحتيال بناءً على ما إذا كانت مادية أو افتراضية: [ 2 ] [ 3 ]

  • المصيدة المادية: جهاز حقيقي مزود بعنوان IP خاص به، يحاكي هذا الجهاز سلوكيات النظام. غالبًا ما لا يُستخدم هذا الأسلوب بكثرة نظرًا لارتفاع تكلفة اقتناء أجهزة جديدة وصيانتها، فضلًا عن التعقيدات المصاحبة لتكوين أجهزة متخصصة. [ 2 ] [ 3 ]
  • مصيدة العسل الافتراضية: يتيح استخدام هذا النوع من مصائد العسل تثبيت ومحاكاة أجهزة مضيفة على الشبكة من أنظمة تشغيل مختلفة، ولكن يتطلب ذلك محاكاة بروتوكول TCP/IP الخاص بنظام التشغيل المستهدف. هذا الأسلوب هو الأكثر شيوعًا. [ 2 ] [ 3 ]

يمكن تصنيف أنظمة الخداع بناءً على طريقة نشرها (استخدامها/إجراءاتها) ومستوى مشاركتها. وبناءً على طريقة النشر، يمكن تصنيف أنظمة الخداع على النحو التالي: [ 5 ]

  • أوعية إنتاج العسل
  • مصائد الأبحاث

تتميز مصائد الاختراق الإنتاجية بسهولة استخدامها، وقدرتها على جمع معلومات محدودة، وتُستخدم بشكل أساسي من قبل الشركات. تُوضع هذه المصائد داخل شبكة الإنتاج مع خوادم إنتاج أخرى من قبل المؤسسة لتحسين مستوى أمانها العام. عادةً ما تكون مصائد الاختراق الإنتاجية منخفضة التفاعل، مما يُسهّل نشرها. وهي تُقدّم معلومات أقل عن الهجمات أو المهاجمين مقارنةً بمصائد الاختراق البحثية. [ 5 ]

تُستخدم أنظمة التجسس البحثية لجمع معلومات حول دوافع وتكتيكات مجتمع القرصنة الإلكترونية الذي يستهدف شبكات مختلفة. لا تُضيف هذه الأنظمة قيمة مباشرة لمنظمة محددة، بل تُستخدم لدراسة التهديدات التي تواجهها المنظمات ومعرفة كيفية تحسين الحماية منها. [ 6 ] تتميز أنظمة التجسس البحثية بتعقيد نشرها وصيانتها، وقدرتها على جمع معلومات واسعة النطاق، وتُستخدم بشكل أساسي من قِبل منظمات بحثية أو عسكرية أو حكومية. [ 7 ]

بناءً على معايير التصميم، يمكن تصنيف مصائد العسل على النحو التالي: [ 5 ]

  • أوعية عسل نقية
  • مصائد العسل عالية التفاعل
  • مصائد العسل ذات التفاعل المنخفض

تُعدّ أنظمة الخداع الخالصة أنظمة إنتاج متكاملة. تُراقَب أنشطة المهاجم باستخدام جهاز تنصت مُثبّت على اتصال نظام الخداع بالشبكة. لا حاجة لتثبيت أي برامج أخرى. مع أن نظام الخداع الخالص مفيد، إلا أنه يُمكن ضمان سرية آليات الدفاع من خلال آلية أكثر تحكمًا.

تحاكي أنظمة الخداع عالية التفاعل أنشطة أنظمة الإنتاج التي تستضيف خدمات متنوعة، مما يسمح للمهاجم بالوصول إلى العديد من الخدمات وإضاعة وقته. باستخدام الآلات الافتراضية ، يمكن استضافة عدة أنظمة خداع على جهاز فعلي واحد. وبالتالي، حتى في حال اختراق نظام الخداع، يمكن استعادته بسرعة أكبر. عمومًا، توفر أنظمة الخداع عالية التفاعل مستوى أمان أعلى لصعوبة اكتشافها، لكن صيانتها مكلفة. في حال عدم توفر الآلات الافتراضية، يجب صيانة جهاز فعلي لكل نظام خداع، وهو ما قد يكون مكلفًا للغاية. مثال: Honeynet .

تُحاكي أنظمة الخداع منخفضة التفاعل الخدمات التي يطلبها المهاجمون بكثرة فقط. [ 8 ] ونظرًا لاستهلاكها القليل نسبيًا من الموارد، يُمكن استضافة العديد من الأجهزة الافتراضية بسهولة على نظام فعلي واحد، وتتميز هذه الأنظمة الافتراضية بسرعة استجابتها، كما أنها تتطلب كتابة أكواد أقل، مما يُقلل من تعقيد أمانها. مثال: Honeyd . كان هذا النوع من أنظمة الخداع من أوائل الأنواع التي تم ابتكارها في أواخر التسعينيات، وكان يُستخدم بشكل أساسي لكشف الهجمات، وليس لدراستها. [ 9 ]

يُعدّ Sugarcane نوعًا من أنواع الخوادم الخادعة التي تتخفّى في صورة خادم وكيل مفتوح. [ 10 ] وغالبًا ما يتخذ شكل خادم مُصمّم ليبدو كخادم وكيل HTTP مُهيّأ بشكل خاطئ. [ 11 ] ولعلّ أشهر خادم وكيل مفتوح هو الإعداد الافتراضي لبرنامج sendmail (قبل الإصدار 8.9.0 عام 1998) الذي كان يُعيد توجيه البريد الإلكتروني من وإلى أيّ وجهة. [ 12 ]

تكنولوجيا الخداع

ظهر مؤخرًا قطاع سوقي جديد يُعرف بتقنية الخداع ، يستخدم تقنية المصائد الأساسية مع إضافة أتمتة متقدمة لتحقيق التوسع. وتتناول تقنية الخداع النشر الآلي لموارد المصائد في مؤسسة تجارية كبيرة أو مؤسسة حكومية. [ 13 ]

مصائد البرامج الضارة

مصيدة البرمجيات الخبيثة هي فخ مصمم لجذب البرمجيات الخبيثة عمدًا. وتقوم بذلك عن طريق محاكاة نظام أو شبكة ضعيفة، مثل خادم ويب. تُجهز المصيدة عمدًا بثغرات أمنية تهدف إلى استدراج هجمات البرمجيات الخبيثة. وبمجرد التعرض للهجوم، يمكن لفرق تكنولوجيا المعلومات تحليل البرمجيات الخبيثة لفهم مصدرها وكيفية عملها بشكل أفضل. [ 14 ]

نسخ البريد العشوائي

يستغل مرسلو الرسائل المزعجة موارد ضعيفة مثل خوادم البريد المفتوحة والخوادم الوكيلة المفتوحة . هذه خوادم تستقبل رسائل البريد الإلكتروني من أي شخص على الإنترنت - بما في ذلك مرسلو الرسائل المزعجة - وترسلها إلى وجهتها. وقد أنشأ بعض مديري الأنظمة برامج وهمية تتنكر في هيئة هذه الموارد القابلة للاستغلال لكشف أنشطة مرسلي الرسائل المزعجة.

توفر أنظمة الخداع هذه العديد من الإمكانيات لمسؤولي الأنظمة، ويجعل وجود هذه الأنظمة الوهمية القابلة للاستغلال إساءة الاستخدام أكثر صعوبة أو خطورة. ويمكن أن تكون أنظمة الخداع إجراءً مضادًا فعالًا لإساءة الاستخدام من قبل أولئك الذين يعتمدون على إساءة استخدام واسعة النطاق (مثل مرسلي البريد العشوائي).

تستطيع هذه الأنظمة الخبيثة كشف عنوان IP الخاص بالمسيء ، وتوفير إمكانية جمع كميات كبيرة من الرسائل المزعجة (مما يمكّن المشغلين من تحديد عناوين URL الخاصة بالمرسلين المزعجين وآليات استجابتهم). كما وصفها م. إدواردز في موقع ITPRo Today:

عادةً، يختبر مرسلو البريد العشوائي خادم البريد الإلكتروني للتأكد من إمكانية إعادة توجيه الرسائل المفتوحة، وذلك ببساطة عن طريق إرسال رسالة بريد إلكتروني لأنفسهم. إذا استلم مرسل البريد العشوائي الرسالة، فهذا يعني بوضوح أن خادم البريد يسمح بإعادة التوجيه المفتوحة. مع ذلك، يمكن لمشغلي أنظمة الخداع (Honeypot) استخدام اختبار إعادة التوجيه لإحباط محاولات مرسلي البريد العشوائي. إذ يلتقط نظام الخداع رسالة اختبار إعادة التوجيه، ويعيدها، ثم يحظر جميع رسائل البريد الإلكتروني الأخرى من ذلك المرسل. يستمر مرسلو البريد العشوائي في استخدام نظام الخداع لمكافحة البريد العشوائي، لكن رسائلهم لا تصل أبدًا. في الوقت نفسه، يمكن لمشغل نظام الخداع إخطار مزودي خدمة الإنترنت لمرسلي البريد العشوائي، ما يؤدي إلى إلغاء حساباتهم. إذا اكتشف مشغلو نظام الخداع مرسلي بريد عشوائي يستخدمون خوادم بروكسي مفتوحة، فيمكنهم أيضًا إخطار مشغل خادم البروكسي لإغلاق الخادم ومنع المزيد من إساءة الاستخدام. [ 15 ]

قد يكون المصدر الظاهر نظامًا آخر تعرض للإساءة. قد يستخدم مرسلو الرسائل المزعجة وغيرهم من المسيئين سلسلة من هذه الأنظمة التي تعرضت للإساءة لجعل اكتشاف نقطة البداية الأصلية لحركة المرور المسيئة أمرًا صعبًا.

يدل هذا بحد ذاته على قوة أنظمة الخداع كأدوات لمكافحة البريد العشوائي . ففي بدايات استخدامها، كان مرسلو البريد العشوائي، الذين لا يكترثون كثيرًا بإخفاء مواقعهم، يشعرون بالأمان عند اختبار الثغرات الأمنية وإرسال البريد العشوائي مباشرةً من أنظمتهم. لكن أنظمة الخداع جعلت إساءة استخدامها أكثر خطورة وصعوبة.

لا يزال البريد العشوائي يتدفق عبر خوادم مفتوحة، لكن حجمه أقل بكثير مما كان عليه في عامي 2001-2002. مع أن معظم البريد العشوائي مصدره الولايات المتحدة، [ 16 ] إلا أن مرسليه يعبرون هذه الخوادم عبر الحدود السياسية لإخفاء مصدرهم. قد يستخدم مشغلو أنظمة الخداع اختبارات الخوادم المفتوحة للتعرف على محاولات إعادة توجيه البريد العشوائي عبر أنظمتهم وإحباطها. قد يعني "الإحباط" قبول البريد العشوائي المُعاد توجيهه مع رفض تسليمه. كما قد يكتشف مشغلو أنظمة الخداع تفاصيل أخرى تتعلق بالبريد العشوائي ومرسله من خلال فحص الرسائل العشوائية التي تم التقاطها.

تتضمن أنظمة الخداع مفتوحة المصدر Jackpot، المكتوب بلغة Java بواسطة Jack Cleaver؛ وsmtpot.py ، المكتوب بلغة Python بواسطة Karl A. Krueger؛ [ 17 ] وspamhole، المكتوب بلغة C. [ 18 ] أما Bubblegum Proxypot فهو نظام خداع مفتوح المصدر (أو "proxypot"). [ 19 ]

فخ البريد الإلكتروني

يمكن اعتبار عنوان البريد الإلكتروني الذي لا يُستخدم لأي غرض آخر سوى استقبال الرسائل المزعجة بمثابة مصيدة للرسائل المزعجة. وبالمقارنة مع مصطلح " مصيدة الرسائل المزعجة "، قد يكون مصطلح "مصيدة" أكثر ملاءمة للأنظمة والتقنيات المستخدمة لكشف أو التصدي لمحاولات التجسس. ففي مصيدة الرسائل المزعجة، تصل الرسائل المزعجة إلى وجهتها "بشكل شرعي" - تمامًا كما تصل رسائل البريد الإلكتروني غير المزعجة.

يُعد مشروع "هوني بوت" مزيجًا من هذه التقنيات ، وهو مشروع مفتوح المصدر وموزع يستخدم صفحات "هوني بوت" المثبتة على مواقع الويب حول العالم. تنشر هذه الصفحات عناوين بريد إلكتروني مُصنّفة بشكل فريد لاصطياد الرسائل المزعجة، ومن ثم يمكن تتبع مرسلي الرسائل المزعجة، حيث تُرسل رسائل البريد الإلكتروني المزعجة المقابلة إلى هذه العناوين. [ 20 ]

مصيدة قواعد البيانات

تتعرض قواعد البيانات لهجمات متكررة من المتسللين باستخدام تقنية حقن SQL . ولأن جدران الحماية الأساسية لا تتعرف على هذه الأنشطة، تلجأ الشركات عادةً إلى استخدام جدران حماية قواعد البيانات للحماية. توفر بعض جدران حماية قواعد بيانات SQL المتاحة بنية "مصيدة العسل" (Honeypot) بحيث يهاجم المتسلل قاعدة بيانات وهمية بينما يظل تطبيق الويب يعمل بشكل طبيعي. [ 21 ]

نظام التحكم الصناعي المصائد

تُعدّ أنظمة التحكم الصناعية (ICS) هدفًا متكررًا للهجمات الإلكترونية. [ 22 ] ومن أبرز الأهداف ضمن هذه الأنظمة وحدات التحكم المنطقية القابلة للبرمجة ( PLCs ). [ 23 ] ولفهم أساليب المتسللين في هذا السياق، تم اقتراح العديد من أنظمة الخداع (Honeypots). يُعدّ Conpot [ 24 ] [ 25 ] نظام خداع منخفض التفاعل قادرًا على محاكاة وحدات التحكم المنطقية القابلة للبرمجة من سيمنز. أما HoneyPLC فهو نظام خداع متوسط ​​التفاعل قادر على محاكاة وحدات التحكم المنطقية القابلة للبرمجة من سيمنز وروكويل وغيرها من العلامات التجارية. [ 26 ] [ 27 ]

كشف المصائد

كما تُعدّ مصائد الاحتيال الإلكتروني أسلحةً ضدّ مرسلي البريد العشوائي، فإنّ أنظمة كشفها تُستخدم كأسلحة مضادة من قِبلهم. ونظرًا لأنّ أنظمة الكشف تعتمد على خصائص فريدة لمصائد الاحتيال الإلكتروني لتحديدها، مثل أزواج الخصائص والقيم في إعدادات المصائد الافتراضية، [ 28 ] فإنّ العديد من المصائد المستخدمة حاليًا تستخدم مجموعةً من الخصائص الفريدة، ما يجعلها أكثر تعقيدًا وإثارةً للريبة لدى من يسعون لكشفها وتحديدها. هذه حالة غير مألوفة في البرمجيات؛ حيث يُمكن أن يكون "هوس الإصدارات" (وجود عدد كبير من إصدارات البرنامج نفسه، مع اختلافات طفيفة بينها) مفيدًا. كما أنّ هناك ميزةً في نشر بعض مصائد الاحتيال الإلكتروني سهلة الكشف. يرى فريد كوهين ، مخترع مجموعة أدوات الخداع ، أنّ كلّ نظام يُشغّل مصيدة الاحتيال الإلكتروني الخاصة به يجب أن يحتوي على منفذ خداع يُمكن للمهاجمين استخدامه لكشف المصيدة. [ 29 ] ويعتقد كوهين أنّ هذا قد يردع المهاجمين.

المخاطر

يهدف نظام الخداع (Honeypot) إلى جذب المهاجمين وإشراكهم لفترة كافية للحصول على مؤشرات اختراق عالية المستوى ، مثل أدوات الهجوم والتكتيكات والتقنيات والإجراءات (TTPs). لذا، يجب أن يحاكي نظام الخداع الخدمات الأساسية في شبكة الإنتاج، وأن يمنح المهاجم حرية تنفيذ أنشطة معادية لزيادة جاذبيته. على الرغم من أن نظام الخداع بيئة مُتحكَّم بها ويمكن مراقبتها باستخدام أدوات مثل Honeywall، [ 30 ] إلا أنه قد يظل بإمكان المهاجمين استخدام بعض أنظمة الخداع كنقاط ارتكاز لاختراق أنظمة الإنتاج. [ 31 ]

يتمثل الخطر الثاني لأنظمة الخداع في أنها قد تجذب مستخدمين شرعيين نتيجةً لضعف التواصل في شبكات المؤسسات الكبيرة. فعلى سبيل المثال، قد لا يكشف فريق الأمن المسؤول عن تطبيق نظام الخداع ومراقبته عن موقعه لجميع المستخدمين في الوقت المناسب بسبب ضعف التواصل أو لعدم القدرة على منع التهديدات الداخلية. [ 32 ] [ 33 ]

شبكات العسل

"شبكة العسل" هي شبكة من مصائد العسل عالية التفاعل تحاكي شبكة إنتاجية، وقد تم تكوينها بحيث تتم مراقبة جميع الأنشطة وتسجيلها، وإلى حد ما، تنظيمها بشكل سري."

لانس سبيتزنر، مشروع هاني نت

تُشكّل شبكتان أو أكثر من شبكات الخداع (Honeypots) شبكة خداع . تُستخدم شبكة الخداع عادةً لمراقبة شبكة أكبر و/أو أكثر تنوعًا، حيث قد لا تكفي شبكة خداع واحدة. تُنفّذ شبكات الخداع وشبكات الخداع عادةً كجزء من أنظمة كشف التسلل الشبكي الأكبر . مزرعة الخداع هي مجموعة مركزية من شبكات الخداع وأدوات التحليل. [ 34 ]

بدأ مفهوم شبكة العسل لأول مرة في عام 1999 عندما نشر لانس سبيتزنر، مؤسس مشروع شبكة العسل ، ورقة بحثية بعنوان "بناء مصيدة عسل". [ 35 ]

تاريخ

يُعرّف أحد الصيغ المبكرة للمفهوم، والذي يُطلق عليه اسم "الإيقاع"، في معيار FIPS 39 (1976) بأنه "زرع عيوب ظاهرة عمداً في نظام ما بهدف الكشف عن محاولات الاختراق أو تضليل المتسلل بشأن العيوب التي يجب استغلالها". [ 36 ]

تم وصف أقدم تقنيات اصطياد النحل في كتاب كليفورد ستول الصادر عام 1989 بعنوان "بيضة الوقواق" .

بدأت إحدى أقدم الحالات الموثقة لاستخدام تقنية "مصيدة العسل" في مجال الأمن السيبراني في يناير 1991. ففي 7 يناير 1991، وبينما كان بيل تشيسويك يعمل في مختبرات AT&T Bell، لاحظ مخترقًا إلكترونيًا، يُعرف باسم " القرصان" ، يحاول الحصول على نسخة من ملف كلمات مرور. وكتب تشيسويك أنه وزملاؤه أنشأوا ما يُسمى بـ"سجن" (أو "فندق صراصير")، والذي مكّنهم من مراقبة المهاجم على مدى عدة أشهر. [ 37 ]

في عام 2017، استخدمت الشرطة الهولندية تقنيات الخداع لتعقب مستخدمي سوق هانزا في الإنترنت المظلم .

إن استعارة انجذاب الدب إلى العسل وسرقته شائعة في العديد من التقاليد، بما في ذلك التقاليد الجرمانية والسلتية والسلافية. ومن الكلمات السلافية الشائعة للدب كلمة " مدفيد " التي تعني "آكل العسل". وقد تناقل الأجيال تقليد سرقة الدببة للعسل عبر القصص والحكايات الشعبية، وخاصة قصة ويني الدبدوب الشهيرة . [ 38 ] [ 39 ]

انظر أيضاً

المراجع والملاحظات

  1. كول، إريك؛ نورثكوت، ستيفن. "مصائد العسل: دليل مدير الأمن لمصائد العسل" . مؤرشف من الأصل في 16 مارس 2017.
  2. 1 2 3 4 بروفوس، ن. "إطار عمل افتراضي لخداع الثغرات الأمنية" . USENIX . تم الاطلاع عليه بتاريخ 29 أبريل 2023 .
  3. 1 2 3 4 ميره، أ؛ باريك، د؛ فيرما، ك؛ جينا، د (2011). "نظام الخداع في أمن الشبكات: دراسة استقصائية". وقائع المؤتمر الدولي للاتصالات والحوسبة والأمن لعام 2011 - ICCCS '11 . المجلد 1. الصفحات 600-605 . doi : 10.1145/1947940.1948065 . ISBN   978-1-4503-0464-1. S2CID 12724269 . تم الاسترجاع في 29 أبريل 2023 . 
  4. سبيتزنر، ل. (2003). "مصائد الاحتيال: كشف التهديدات الداخلية" . المؤتمر السنوي التاسع عشر لتطبيقات أمن الحاسوب، 2003. وقائع المؤتمر . معهد مهندسي الكهرباء والإلكترونيات. الصفحات 170-179 . doi : 10.1109/csac.2003.1254322 . ISBN  0-7695-2041-3. S2CID 15759542 . 
  5. 1 2 3 موكوبي، إياتيتي؛ آدامز، ميشيل (مارس 2007). "مصائد العسل: مفاهيم، مناهج، وتحديات" . وقائع المؤتمر الإقليمي السنوي الخامس والأربعين لجنوب شرق الولايات المتحدة . الصفحات 321-326 . doi : 10.1145/1233341.1233399 . ISBN  9781595936295. S2CID 15382890 . 
  6. لانس سبيتزنر (2002). أنظمة الخداع لتتبع المتسللين . أديسون-ويسلي . الصفحات 68-70 . ISBN  0-321-10895-7.
  7. كاتاكوغلو، أونور (2017-04-03). "مشهد الهجمات في الجانب المظلم من الإنترنت" (ملف PDF) . acm.org . تم الاطلاع عليه بتاريخ 2017-08-09 .
  8. ليتشفيلد، صموئيل؛ فورمبي، ديفيد؛ روجرز، جوناثان؛ ميليوبولوس، ساكيس؛ بياه، رحيم (2016). "إعادة النظر في مفهوم مصيدة الاختراق للأنظمة السيبرانية الفيزيائية". مجلة IEEE للحوسبة عبر الإنترنت . 20 (5): 9-17 . رمز Bibcode : 2016IIC....20e...9L . doi : 10.1109/MIC.2016.103 . ISSN 1089-7801 . S2CID 1271662 .  
  9. ^ جوبل ، جان جيريت. ديوالد، أندرياس. فرايلينج ، فيليكس (2011). العميل-مصائد العسل . دوى : 10.1524/9783486711516 . رقم ISBN 978-3-486-71151-6.
  10. تالوكدر، أسوك ك.؛ تشايتانيا، مانيش (17 ديسمبر 2008). تصميم أنظمة برمجيات آمنة، صفحة 25 - مطبعة سي آر سي، مجموعة تايلور وفرانسيس . مطبعة سي آر سي. رقم ISBN 9781420087857.
  11. "كشف العالم السفلي: مغامرات خادم وكيل مفتوح" . 21 مارس 2011.
  12. إيدج، جيك (3 يوليو 2007). "التقاط هجمات الويب باستخدام مصائد الخوادم الوكيلة المفتوحة" .
  13. "التكنولوجيا المتعلقة بالخداع - إنها ليست مجرد "ميزة إضافية"، بل هي استراتيجية دفاعية جديدة - لورانس بينجري" . 28 سبتمبر 2016.
  14. برافين (31 يوليو 2023). "ما هو نظام الخداع في الأمن السيبراني؟ أنواعه، وكيفية تنفيذه، وتطبيقاته العملية" . منصة تبادل المعلومات الأمنية السيبرانية . تاريخ الاسترجاع: 5 ديسمبر 2023 .
  15. إدواردز، م. "مصائد مكافحة البريد العشوائي تُسبب صداعًا لمرسلي البريد العشوائي" . ويندوز آي تي ​​برو. مؤرشف من الأصل في 1 يوليو 2017. تم الاسترجاع في 11 مارس 2015 .
  16. "سوفوس تكشف عن أحدث الدول التي تقوم بإعادة توجيه البريد العشوائي" . مساعدة أمن الشبكات . 24 يوليو 2006. تم الاطلاع عليه بتاريخ 14 يونيو 2013 .
  17. "برامج الخداع، منتجات الخداع، برامج التضليل" . موارد كشف الاختراقات، وبرامج الخداع، ومعالجة الحوادث . Honeypots.net. 2013. مؤرشف من الأصل في 8 أكتوبر 2003. تم الاطلاع عليه في 14 يونيو 2013 .
  18. dustintrammell (27 فبراير 2013). "spamhole – The Fake Open SMTP Relay Beta" . SourceForge . Dice Holdings, Inc. تم الاطلاع عليه بتاريخ 14 يونيو 2013 .
  19. مجلس EC (5 يوليو 2009). القرصان الأخلاقي المعتمد: تأمين البنية التحتية للشبكة في القرصنة الأخلاقية المعتمدة . سينجايج ليرنينج. ص 3 وما يليها. ISBN  978-1-4354-8365-1تم الاطلاع عليه بتاريخ 14 يونيو 2013 .
  20. "ما هو فخ العسل؟" . الدليل الرقمي لشركة IONOS . 8 أغسطس 2017. تم الاطلاع عليه بتاريخ 14 أكتوبر 2022 .
  21. "تأمين قاعدة بياناتك باستخدام بنية Honeypot" . dbcoretech.com. 13 أغسطس 2010. مؤرشف من الأصل في 8 مارس 2012.
  22. لانجنر، رالف (مايو 2011). "ستوكسنت: تشريح سلاح حرب إلكترونية". مجلة IEEE للأمن والخصوصية . 9 (3): 49-51 . رمز Bibcode : 2011ISPri...9c..49L . doi : 10.1109/MSP.2011.67 . ISSN 1558-4046 . S2CID 206485737 .  
  23. ستوفر، كيث؛ فالكو، جو؛ سكارفون، كارين (يونيو 2011). "دليل أمن أنظمة التحكم الصناعية (ICS) - أنظمة التحكم الإشرافي واكتساب البيانات (SCADA)، وأنظمة التحكم الموزعة (DCS)، وتكوينات أنظمة التحكم الأخرى مثل وحدات التحكم المنطقية القابلة للبرمجة (PLC)" (منشور خاص من المعهد الوطني للمعايير والتكنولوجيا (NIST) رقم 800-82). غايثرسبيرغ، ماريلاند: 155 صفحة. doi : 10.6028/nist.sp.800-82 .{{cite journal}}يتطلب الاستشهاد بالمجلة ( مساعدة )|journal=
  24. جيتشا، آرثر؛ باتون، مارك؛ تشين، هسينتشون (سبتمبر 2016). "مصائد التجسس لأنظمة SCADA: تحليل معمق لـ Conpot". مؤتمر IEEE لعام 2016 حول معلومات الاستخبارات والأمن (ISI) . الصفحات 196-198 . doi : 10.1109/ISI.2016.7745468 . ISBN  978-1-5090-3865-7. S2CID 14996905 . 
  25. كونبوت ، موش موش، 23-06-2023 ، تم الاطلاع عليه بتاريخ 24-06-2023
  26. لوبيز-موراليس، إيفرين؛ روبيو-ميدرانو، كارلوس؛ دوبيه، آدم؛ شوشيتايشفيلي، يان؛ وانغ، رويو؛ باو، تيفاني؛ آهن، غيل-جون (2020-11-02). "HoneyPLC: نظام خداع من الجيل التالي لأنظمة التحكم الصناعية" . وقائع مؤتمر ACM SIGSAC لعام 2020 حول أمن الحاسوب والاتصالات . CCS '20. نيويورك، نيويورك، الولايات المتحدة الأمريكية: رابطة آلات الحوسبة. الصفحات 279-291 . doi : 10.1145/3372297.3423356 . hdl : 2286/RI57069 . ISBN  978-1-4503-7089-9. S2CID 226228191 . 
  27. HoneyPLC ، SEFCOM، 24-05-2023 ، تم الاطلاع عليه بتاريخ 24-06-2023
  28. كابرال، وارن؛ فالي، كريغ؛ سيكوس، ليزلي؛ ويكلينغ، صموئيل (2019). "مراجعة وتحليل القطع الأثرية المصنوعة من صدفة الكاوري وإمكانية استخدامها بشكل خادع" . وقائع المؤتمر الدولي لعام 2019 حول علوم الحوسبة والذكاء الحسابي . معهد مهندسي الكهرباء والإلكترونيات. الصفحات 166-171 . doi : 10.1109/CSCI49370.2019.00035 . ISBN  978-1-7281-5584-5.
  29. "مجموعة أدوات الخداع" . All.net . 2013. تم الاطلاع عليه بتاريخ 14 يونيو 2013 .
  30. "قرص Honeywall المضغوط - مشروع Honeynet" . مؤرشف من الأصل بتاريخ 11 أكتوبر 2022. تم الاطلاع عليه بتاريخ 7 أغسطس 2020 .
  31. سبيتزنر، لانس (2002). أنظمة الخداع لتتبع المخترقين . أديسون-ويسلي بروفيشنال. OCLC 1153022947 . 
  32. قصراوي، محمود ط.؛ هونغلي تشانغ (مايو 2010). "مصائد العملاء: المناهج والتحديات" . المؤتمر الدولي الرابع حول الاتجاهات الجديدة في علوم المعلومات وعلوم الخدمات : 19-25 .
  33. "الشبكات الوهمية: لماذا لا تزال مصائد الاحتيال عالقة في الماضي | NEA | مؤسسة المشاريع الجديدة" . www.nea.com . تاريخ الاسترجاع: 7 أغسطس 2020 .
  34. "دعم عملاء أجهزة توجيه سيسكو" . Clarkconnect.com. مؤرشف من الأصل بتاريخ 16 يناير 2017. تم الاطلاع عليه بتاريخ 31 يوليو 2015 .
  35. "اعرف عدوك: شبكات العسل من الجيل الثاني أسهل في النشر، وأصعب في الكشف، وأكثر أمانًا في الصيانة" . مشروع شبكة العسل . ١٢ مايو ٢٠٠٥. مؤرشف من الأصل في ٢٥ يناير ٢٠٠٩. تم الاطلاع عليه في ١٤ يونيو ٢٠١٣ .
  36. "المكتب الوطني للمعايير (15 فبراير 1976). مسرد مصطلحات أمن أنظمة الحاسوب" (ملف PDF) . www.govinfo.gov . تاريخ الاطلاع: 19 مارس 2023 .
  37. "أمسية مع بيرفرد حيث يتم استدراج شخص ما، وتحمله، ودراسته" (ملف PDF) . cheswick.com . تم الاطلاع عليه في 3 فبراير 2021 .
  38. "كلمة تعني "الدب"" . Pitt.edu . مؤرشف من الأصل في 29 سبتمبر 2013. تم الاسترجاع في 12 سبتمبر 2014 .
  39. شيبارد، إي إتش، ميلن، إيه إيه (1994). الحكايات الكاملة لويني الدبدوب. المملكة المتحدة: كتب داتون للأطفال.

للمزيد من القراءة

  • لانس سبيتزنر (2002). أنظمة التجسس لتتبع المتسللين . أديسون-ويسلي . رقم ISBN 0-321-10895-7.
  • شون بودمر؛ ماكس كيلجر؛ جريجوري كاربنتر؛ جايد جونز (2012). الخداع العكسي: استغلال التهديدات السيبرانية المنظمة . ماكجرو هيل للتعليم . ISBN 978-0-07-177249-5.