허니팟허니팟은 비정상적인 접근을 탐지하기 위해 의도적으로 설치해 둔 시스템이다. 이를 통해 공격자를 추적하고 정보를 수집하는 역할을 한다.공격자를 속이기 위해 마치 정상 시스템에 침투한 것처럼 속여야 한다. (일종의 덫이다.) 아래의 그림을 보면 쉽게 이해 할 수 있다. 마치 꿀단지 안의 꿀로 공격자를 유인하는 모습이다.허니팟에 공격자들을 끌어들이기 위해서는 다음의 요구사항들을 만족시켜야 한다.- 쉽게 해커에게 노출되어야 한다.- 사용자 PC 환경과 유사해야 한다.- 쉽게 해킹이 가능한 것처럼 보여야 한다.- 해당 시스템에 접근하는 모든 패킷을 감시해야 한다. - 해당 시스템에 접근하는 모든 감시 기록은 관리자가 볼 수 있어야 한다. 허니팟은 크게 2가지로 구분된다- Server side honeypot..