Bilgilendirme: Kurulum ve veri kapsamındaki çalışmalar devam etmektedir. Göstereceğiniz anlayış için teşekkür ederiz.
 

Analyzing the medium-interaction honeypot: A case study

Loading...
Thumbnail Image

Date

2018

Journal Title

Journal ISSN

Volume Title

Publisher

Open Access Color

OpenAIRE Downloads

OpenAIRE Views

Research Projects

Journal Issue

Abstract

Dünyanın her bölgesinde, internet kullanımı her geçen gün artmaktadır. Siber suçlar ve çevrimiçi kullanıcıların artması, veri sızıntısı için potansiyel bir risk oluşturmaktadır. Özellikle üniversiteler ve devlet kurumları tüm dünyadaki siber saldırıların ana hedefidir. Saldırganı ve davranışını biliyorsanız, etkili bir şekilde sisteminizi savunabilirsiniz. Balküpü, gerçek bir düzenek gibi mantıklı yanıtlar verebilen bir hizmet olup, bir saldırganın kabuk etkileşimi hakkında bilgi almaya yardımcı olur. Balküpü, ne tip saldırganlarla karşılaştığımızı analiz etme amaçlı siber saldırı izleme için gerekli bir araçtır. Kippo, Python dilinde yazılmış orta etkileşimli SSH balküpüdür, kaba kuvvet saldırılarını kaydetmek için kullanılır. Kayıt dosyalarındaki erişim istatistiklerini görselleştirmek için "Kippo-Graph" gerçek zamanlı bir çözümleyici olarak kullanılır. Bu tez, Türkiye'de bir ağda yaklaşık altı ay kurulu kalan Kippo'nun kayıt dosyalarındaki erişim verileri üzerinden gerçekleştirilen araştırmanın sonuçlarını ve saldırganların davranışlarını ortaya koymaktadır.
Internet usage in all regions of the world is increasing day by day. Cybercrime along with the growth in number of online users are potential risks for data leakage. Universities and governmental entities are especially the main targets of cyberattacks throughout the world. If an attacker and his behavior are known, one can efficiently defend a system. Honeypot is a fake service that gives logical responses that help to fetch information about the entire shell interaction of an attacker. Honeypot is an essential tool for cyberattack monitoring to analyze how we encounter attackers. Kippo, a medium-interaction SSH honeypot written in Python, is used to log brute-force attacks. In order to visualize statistics from log files, Kippo-Graph is also used as a real-time log analyzer. This thesis presents the results and attackers' behavior from a study from which Kippo data logs were taken for approximately a six-month monitoring period in the network infrastructure in Turkey.

Description

Keywords

Cyber Security, Honeypot, Data Analysis, Siber Güvenlik, Balküpü, Kippo, Veri Analizi

Turkish CoHE Thesis Center URL

Fields of Science

Citation

Seda Yüksel (2018). Analyzing the medium-interaction honeypot: A case study / Orta etkileşimli balküpü analizi: Bir durum çalışması. Yayımlanmış yüksek lisans tezi. Ankara: Çankaya Üniversitesi Fen Bilimleri Enstitüsü.

WoS Q

Scopus Q

Source

Volume

Issue

Start Page

1

End Page

72
Page Views

911

checked on Jan 05, 2026

Downloads

2131

checked on Jan 05, 2026

Google Scholar Logo
Google Scholar™

Sustainable Development Goals

SDG data is not available