Á¦¸ñ: Honey Pots¿Í ħÀÔŽÁö(David Klug) ¹ßÇ¥ÀÏ: 2000³â 9¿ù 13ÀÏ ¿ø¹®: http://www.sans.org/infosecFAQ/intrusion/honeypots.htm ¹ø¿ª: http://www.wowhacker.com [°³¿ä] ÀÌ ³í¹®Àº ÇÏ´ÏÆÌ¿¡ ´ëÇÑ ÁÖÁ¦·Î ¾²¿©Áø °ÍÀÌ´Ù. ÀÌ ³í¹®Àº ÇÏ´ÏÆÌÀ̶õ ¹«¾ùÀÌ°í, ¾î¶»°Ô ÀÛµ¿ÇÏ´ÂÁö, ¾î¶»°Ô ÇÏ´ÏÆÌÀ» ±¸ÇöÇÏ´ÂÁö, ¿©·¯ ÇüÅÂÀÇ »ó¿ë ÇÏ´ÏÆÌ°ú ±×°ÍµéÀÇ °¡Ä¡, ±×¸®°í ±×°ÍÀ» »ç¿ëÇϴµ¥ ÀÖ¾î ¸î °¡Áö ¹ýÀûÀÎ ¹®Á¦µéÀ» Æ÷ÇÔÇÑ ÇÏ´ÏÆÌÀÇ ¸¹Àº Ãø¸éµéÀ» ´Ù·ê °ÍÀÌ´Ù. [ÇÏ´ÏÆÌÀ̶õ ¹«¾ùÀΰ¡] ÇÏ´ÏÆÌÀ̶õ ħÀÔŽÁö¿¡ »ç¿ëµÇ´Â °¡Àå »õ·Î¿î ¹æ¹ýµé ÁßÀÇ ÇϳªÀÌ´Ù. ÇÏ´ÏÆÌÀÇ ¹è°æ ¾ÆÀ̵ð¾î´Â ½±°Ô Á¢±ÙÇÒ ¼ö ÀÖ´Â Ãë¾àÁ¡À» °¡Áø °Íó·³ º¸À̰ųª È®°íÇÏÁö ¾ÊÀº ¿î¿µÃ¼°è¸¦ °¡Áø ¡°À¯È¤¡± ½Ã½ºÅÛÀ» ¼³Ä¡ÇÏ´Â °ÍÀÌ´Ù. À¯È¤ ½Ã½ºÅÛÀº Á¶Á÷ÀÇ Á¦Ç° ¼­¹ö¿Í À¯»çÇÑ ¹æ¹ýÀ¸·Î ¼³Ä¡µÇ°í, Áø¥ó·³ º¸ÀÌ´Â ¸¹Àº °¡Â¥ ÆÄÀÏ, µð·ºÅ丮, ±×¸®°í ´Ù¸¥ Á¤º¸¸¦ žÀçÇÏ°í ÀÖ¾î¾ß ÇÑ´Ù. ÇÏ´ÏÆÌÀÌ ÇÕ¹ýÀûÀÎ ÆÄÀϵéÀ» °¡Áø ¼­¹öó·³ º¸À̵µ·Ï ¸¸µé¾î Áß¿äÇÑ Á¤º¸¿¡ ÇØÄ¿°¡ Á¢±Ù±ÇÇÑÀ» ȹµæÇÑ °Íó·³ ¹Ïµµ·Ï À¯µµÇÑ´Ù. ÇÏ´ÏÆÌÀÌ Ä§ÀÔÀÚ¿Í ±×ÀÇ °ø°Ý ¼Ò½º¿¡ ´ëÇÑ Á¤º¸¸¦ ¼öÁýÇÏ´Â µ¿¾È ħÀÔÀÚ´Â ±× ¼­¹öÀÇ µ¥ÀÌÅ͸¦ ¼öÁýÇÏ´Â ½Ãµµ¸¦ ÇÏ°í ÀÖÀ» °ÍÀÌ´Ù. ÀÌ»óÀûÀ¸·Î ÇÏ´ÏÆÌÀº °ø°ÝÀÌ ÀÌ·ç¾îÁö±â Àü¿¡ °ø°ÝÀÚ°¡ µ£¿¡ °É¸®µµ·Ï Çϴ ȯ°æÀ» Á¦°øÇÑ´Ù. ¹Ì³¢´Â ħÀÔÀÚ¸¦ Àâ±â À§ÇÑ °ÍÀÌ ¾Æ´Ï¶ó ±×µéÀÇ µ¿Å¸¦ »ìÇÇ°í, ±×µéÀÇ µ¿Å·κÎÅÍ ¹º°¡¸¦ ¹è¿ì°í, ¾î¶»°Ô ħÀÔÀÚ°¡ ½Ã½ºÅÛÀ» ¾Ç¿ëÇÏ°í, ±×¸®°í ¾î¶»°Ô ÀÌ°ÍÀ» ¸·À» °ÍÀΰ¡¸¦ ¾Ë¾Æ³»±â À§ÇØ ¼³Ä¡µÈ´Ù. [ÇÏ´ÏÆÌÀÇ ÀÛµ¿ ¿ø¸®] ÇÏ´ÏÆÌÀº ÇÏ´ÏÆÌÀ¸·Î µé¾î¿À´Â ¸ðµç Æ®·¡ÇÈÀº Àǽɽº·¯¿î °ÍÀ¸·Î »ý°¢µÇ¾î¾ß ÇÑ´Ù´Â »ý°¢¿¡¼­ ÀÛµ¿µÈ´Ù. ¾Õ¿¡¼­ ¾ð±ÞµÈ °Íó·³ ÇÏ´ÏÆÌÀº ÀϹÝÀûÀ¸·Î ÁøÂ¥(real) ¼­¹ö, ¿î¿µÃ¼°è, ±×¸®°í ½ÇÁ¦ÀÎ °Íó·³ º¸ÀÌ´Â µ¥ÀÌÅÍ¿¡ ±â¹ÝÇÏ°í ÀÖ´Ù. ÁÖµÈ Â÷ÀÌÁ¡µé ÁßÀÇ Çϳª´Â ½ÇÁ¦(actual) ¼­¹ö¿ÍÀÇ °ü°è¿¡¼­ ¼­¹öÀÇ À§Ä¡ÀÌ´Ù. À¯ÀÎ ¼­¹ö´Â ½ÇÁ¦·Î DMZÀÇ ¾îµò°¡¿¡ º¸Åë À§Ä¡ÇÑ´Ù. ÀÌ°ÍÀº ³»ºÎ ³×Æ®¿öÅ©°¡ ÇØÄ¿¿¡ ³ëÃâµÇÁö ¾Êµµ·Ï Çϱâ À§ÇÑ °ÍÀÌ´Ù. ÇÏ´ÏÆÌÀº ħÀÔÀÚ°¡ ÇÏ´ÏÆÌÀ» »ç¿ëÇÏ´Â µ¿¾È ħÀÔÀÚ¸¦ °¨½ÃÇϰųª ¶Ç´Â °¡²û ÅëÁ¦¸¦ ÅëÇØ ¿î¿µµÈ´Ù. ÀÌ°ÍÀº ±× °ø°ÝÀÌ ³×Æ®¿öÅ© ³»ºÎÀÌµç ¿ÜºÎ¿¡¼­ ¿Â °ÍÀÌµç °£¿¡ À¯ÀÎ ½Ã½ºÅÛÀÇ À§Ä¡¿¡ µû¶ó ÀÌ·ç¾îÁø´Ù. ÇÏ´ÏÆÌÀº º¸Åë ħÀÔÀÚÀÇ È°µ¿À» °¨½ÃÇÏ°í, ·Î±× ÆÄÀÏÀ» ÀúÀåÇÏ°í, ÇÁ·Î¼¼½º°¡ ½ÃÀÛµÈ ÈÄ ÄÄÆÄÀÏ, ÆÄÀÏ Ãß°¡, »èÁ¦, º¯°æ, ±×¸®°í ½ÉÁö¾î´Â Å° ½ºÆ®·ÎÄ¿¿Í °°Àº À̺¥Æ®µµ ±â·ÏÇÑ´Ù. ±×¿Í °°Àº ÀڷḦ ¼öÁýÇÔÀ¸·Î½á ÇÏ´ÏÆÌÀº ÀüüÀûÀÎ º¸¾È ½Ã½ºÅÛÀ» °³¼±½ÃÅ°±â À§ÇØ ÀÛµ¿µÉ ¼ö ÀÖ´Ù. ¸¸¾à ÃæºÐÇÑ ÀÚ·á°¡ ¼öÁýµÇ¸é ±×°ÍÀº ½É°¢ÇÑ »óȲÀ» ÇØ°áÇϱâ À§ÇØ »ç¿ëµÉ ¼öµµ ÀÖ´Ù. ¼öÁýµÈ ÀڷḦ È°¿ëÇÏÁö ¾ÊÀ» °æ¿ì¿¡´Â ÇØÄ¿µéÀÇ ±â¼ú ¼öÁØ, Àǵµ¸¦ ÃøÁ¤ÇÏ°í, ¾î¶² °æ¿ì¿¡´Â ±×µéÀÇ ½ÅºÐÀ» È®ÀÎÇϱâ À§ÇØ »ç¿ëµÉ ¼öµµ ÀÖ´Ù. ´ëüÀûÀ¸·Î ÇÏ´ÏÆÌÀº ȸ»ç°¡ °ø°Ý¿¡ ´ëÇØ ´ëºñÇÏ°í ¼öÁýµÈ Á¤º¸¸¦ ÅëÇØ ¹è¿î °¢Á¾ °ø°Ý¿¡ ´ëÀÀÇÏ´Â Áغñ¸¦ Çϴµ¥ µµ¿òÀÌ µÈ´Ù. [ÇÏ´ÏÆ̵éÀÇ ÅëÇÕ] ÇÏ´ÏÆÌÀ» ³×Æ®¿öÅ©¿¡ ÅëÇÕ½ÃÅ°´Â °ÍÀº ¾ó¸¶³ª ±×°ÍÀÌ È¿°úÀûÀÏ °ÍÀΰ¡¿¡ °üÇÑ ¾ÆÁÖ Áß¿äÇÑ ¿ä¼ÒÀÌ´Ù. Á¦Ç° ¼­¹ö¿¡ Ÿ±êÀ» ¸ÂÃß°í Àִ ħÀÔÀÚ¸¦ À¯ÀÎÇϱâ À§ÇØ ÇÏ´ÏÆÌÀ» Á¦Ç° ¼­¹ö °¡±îÀÌ¿¡ ¼³Ä¡ÇØ¾ß ÇÑ´Ù. ÇϳªÀÇ ±×·± °¡´É¼ºÀº Á¦Ç° ¼­¹ö¿¡ ºñ»ý»ê ¼­ºñ½º¸¦ ¸ð¹æÇÏ´Â °ÍÀÌ´Ù. ¹æÈ­º®À̳ª ¾÷½ºÆ®¸² ¶ó¿ìÅÍ¿¡ Æ÷Æ® ¸®´ÙÀÌ·º¼ÇÀ» »ç¿ëÇÔÀ¸·Î½á ÇÏ´ÏÆÌ ¼­ºñ½º°¡ Á¦Ç° ¼­¹ö¿¡ ½ÇÇàµÇ°í ÀÖ´Â °Íó·³ º¸ÀÏ °ÍÀÌ´Ù. ÀÌ°ÍÀº ¾÷½ºÆ®¸² ¶ó¿ìÅͳª ¹æÈ­º®ÀÌ Æ÷Æ®/¼­ºñ½º ¸®´ÙÀÌ·º¼ÇÀ» ¼öÇàÇÒ ¼ö ÀÖ´Â °ÍÀ» ¿ä±¸ÇÑ´Ù. ÀÌ °æ¿ì ¾÷½ºÆ®¸² ÀåÄ¡´Â ½ÇÁ¦ ¸ñÀûÁö IP ÁÖ¼Ò¸¦ ¼û±â´Âµ¥ µµ¿òÀÌ µÇµµ·Ï ÇÏ´ÏÆÌÀÇ ÁÖ¼Ò ÀüȯÀ» ¸í¹éÇÏ°Ô ÅëÁ¦ÇÏ´Â °ÍÀÇ Ã¥ÀÓÀÌ ÀÖ´Ù. ÀÌ°ÍÀÇ ÇÑ ¿¹´Â ¸¸¾à ¾î¶² Á¦Ç°À» ½ÇÇà½ÃŲ´Ù¸é À¥¼­¹ö, ÅÚ³Ý, ±×¸®°í SMTP°¡ ÇÏ´ÏÆÌÀ¸·Î ¸®´ÙÀÌ·ºÆ® µÈ´Ù. ÀÌ ¼­ºñ½ºµéÀº Á¦Ç° ½Ã½ºÅÛÀ¸·Î Á¢±ÙµÇ¾î¼­´Â ¾ÈµÇ±â ¶§¹®¿¡ ÇÏ´ÏÆÌÀº Á÷Á¢ÀûÀÎ °æ°í, ¶Ç´Â ÃÖ¼ÒÇÑÀ¸·Î ·Î±×¸¦ º¸³»¾î¾ß ÇÑ´Ù. À§¿¡¼­ Á¦½ÃµÈ ½Ã³ª¸®¿À¿¡¼­ ´ÜÁö ºñÁ¦Ç° ¼­ºñ½º¿¡ ´ëÇÑ Á¦Ç° ½Ã½ºÅÛ¿¡ ´ëÇØ °Ë»ç¿Í ºÎÁ¤ ¼ö´ÜÀ» »ç¿ëÇÏ´Â °ÍÀ» ŽÁöÇÒ ¼ö ÀÖÀ¸¸ç, ±×·¡¼­ Á¦Ç° ¼­¹ö¿¡ ºÎÁ¤ ¼ö´ÜÀ» »ç¿ëÇÏ´Â °Í¿¡ ´ëÇØ °æ°í¸¦ ¹ÞÁö ¸øÇÒ °ÍÀÌ´Ù. ¿Ö³ÄÇÏ¸é ±× ¼­ºñ½º´Â ÇÏ´ÏÆÌÀ¸·Î ¸®´ÙÀÌ·ºÆ®µÇÁö ¾ÊÀ» °ÍÀ̱⠶§¹®ÀÌ´Ù. ¼­ºñ½º ¿¡¹°·¹À̼ÇÀÇ ÇѰ踦 ±ú´Ý´Â °Íµµ ¿ª½Ã Áß¿äÇÏ´Ù. ħÀÔŽÁö ½Ã½ºÅÛÀº ±×°ÍÀÌ ÀûÀýÇÏ°Ô ¿¡¹°·¹ÀÌÆ® Çϱâ À§ÇØ ¾Ç¿ë ÀÌÀü¿¡ Ãë¾àÁ¡¿¡ ´ëÇØ ¾Ë°í ÀÖ¾î¾ß ÇÑ´Ù. ÇÏ´ÏÆÌÀ» ¹èÄ¡ÇÏ´Â ´Ù¸¥ ÇÑ ¹æ¹ýÀº Á¦Ç° ¼­¹ö »çÀÌ¿¡ ±×°ÍÀ» À§Ä¡½ÃÅ°´Â °ÍÀÌ´Ù. ¸¸¾à Á¦Ç° ¼­¹ö°¡ .9, .10, .11 ±×¸®°í 0.13ÀÇ ÁÖ¼Ò¸¦ °¡Áø´Ù¸é ÇÏ´ÏÆÌÀ» 0.12ÀÇ ÁÖ¼Ò¸¦ ºÎ¿©ÇÏ´Â °ÍÀÌ ÀÌ»óÀûÀÌ´Ù. ÀÌ°ÍÀÇ ¹è°æ ¾ÆÀ̵ð¾î´Â Ãë¾àÇÑ ¼­ºñ½º¸¦ ¾Ë¾Æº¸±â À§ÇØ ³×Æ®¿öÅ© Àü ¹üÀ§¸¦ ¡°sweep scan"Çϴ ħÀÔÀÚ¸¦ Àâ±â À§ÇÑ °ÍÀÌ´Ù. ÀÌ ¹æ¹ýÀº ħÀÔÀÚ°¡ ½±°Ô Á¦Ç° ½Ã½ºÅÛ¿¡ ÃÊÁ¡À» ¸ÂÃâ ¼ö ÀÖ¾î À¯ÀÎ ½Ã½ºÅÛÀ» ¹«¿ëÁö¹°·Î ¸¸µé±â ¶§¹®¿¡ Ç×»ó È¿°úÀûÀÎ °ÍÀº ¾Æ´Ï´Ù. [ÇÏ´ÏÆÌ ±¸Ãà] ÇÏ´ÏÆÌÀ» ±¸ÃàÇÒ ¶§ ±×°ÍÀÌ NTµç Linuxµç, ¼Ö¶ó¸®½ºµç ¾î¶² ¿î¿µÃ¼°è¸¦ ·ÎµùÇÔÀ¸·Î½á ½ÃÀÛÇØ¾ß ÇÑ´Ù. ħÀÔÀÚ¿¡ ´ëÇÑ Á¤º¸¸¦ ¼öÁýÇϱâ À§ÇØ ½±°Ô °ø·« ´çÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â °Í°ú °°ÀÌ ½Ã½ºÅÛ¿¡ Ưº°ÇÑ Á¶Ä¡´Â ÃëÇÏÁö ¸¶¶ó. ½Ã½ºÅÛ¿¡ º¯°æÀÌ Àû°Ô °¡ÇØÁö¸é °¡ÇØÁú¼ö·Ï ħÀÔÀÚ°¡ ½Ã½ºÅÛ¿¡ ´ëÇÑ Àǽɽº·¯¿î ¾î¶² °ÍÀ» ¹ß°ßÇÒ ±âȸ´Â Àû¾îÁø´Ù. ÇÏ´ÏÆÌÀ» ¼³Ä¡ÇÏ´Â °úÁ¤À» ÅëÇØ °í·ÁÇؾßÇÒ Á¡µéÀÌ ¸î °¡Áö ÀÖ´Ù. ħÀÔÀÚÀÇ ¿òÁ÷ÀÓÀ» ¾î¶»°Ô ÃßÀûÇÒ °ÍÀΰ¡, ¾î¶»°Ô °ø°Ý¿¡ ´ëÇØ °æ°í¸¦ ¹Þ°í, ´ç½ÅÀÇ ³×Æ®¿öÅ©¿¡ ÀÖ´Â Á¦Ç° ¼­¹ö¸¦ ÇØÄ¿°¡ Àå¾ÇÇÏ´Â °ÍÀ» ¸ØÃß°Ô ÇÒ °ÍÀΰ¡, µîµî. ÀÌ°Í¿¡ ´ëÇÑ ÇϳªÀÇ ´Ü¼øÇÑ ÇØ°áÃ¥Àº ÇÏ´ÏÆÌÀ» ¹æÈ­º® µÚ¿¡ ±×°Í ÀÚüÀÇ ¼­ºê³Ý¿¡ ÇÏ´ÏÆÌÀ» À§Ä¡½ÃÅ°´Â °ÍÀÌ´Ù. ÀÌ·¸°Ô ÇÔÀ¸·Î½á Æ®·¡ÇÈÀ» ·Î±×ÇÒ ¼ö ÀÖ°í, ÀÌ°ÍÀº ħÀÔÀÚÀÇ ¿òÁ÷ÀÓÀ» ÃßÀûÇϴµ¥ ÀÖ¾î ù ¹ø° ·¹À̾ µÈ´Ù. ´ëºÎºÐÀÇ ¹æÈ­º®Àº °æ°í ´É·ÂÀ» °¡Áö°í ÀÖÀ¸¸ç, ±×·¡¼­ ´ç½ÅÀº À¯ÀÎ ½Ã½ºÅÛÀÌ Àå¾Ç´çÇßÀ» ¶§ °æ°íÇØÁÖ´Â °æ°í ½Ã½ºÅÛÀ» ¼³Ä¡ÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù. ¸¶Áö¸·À¸·Î µé¾î¿À°í ³ª°¡´Â Æ®·¡ÇÈÀ» ÅëÁ¦ÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù. ÀÌ °æ¿ì¿¡ ´ç½ÅÀº ¸ðµç ÀÎÅÍ³Ý Æ®·¡ÇÈÀÌ µé¾î¿À´Â °ÍÀ» Çã¿ëÇÒ ¼ö ÀÖÁö¸¸ ¿ÜºÎ·Î ³ª°¡´Â Æ®·¡ÇÈÀ» Á¦ÇÑÇÒ ¼ö ÀÖÀ¸¸ç, ±×·¡¼­ ħÀÔÀÚ´Â ´ç½ÅÀÇ À§Ä¡¿¡¼­ ´Ù¸¥ ½Ã½ºÅÛÀ» °ø°ÝÇÒ ¼ö´Â ¾ø´Ù. ½Ã½ºÅÛ ·Î±×¸¦ ³²±â´Â °ÍÀº ÇÏ´ÏÆÌÀ» »ç¿ëÇÏ´Â °ÍÀÇ ÁÖ¿ä ºÎºÐÀÌ´Ù. ¿Ö³ÄÇÏ¸é ±× ·Î±×´Â ±ÍÁßÇÑ µ¥ÀÌÅÍ·Î °¡µæÂ÷ Àֱ⠶§¹®ÀÌ´Ù. ÀϹÝÀûÀ¸·Î ¸»Çؼ­, ÇÏ´ÏÆÌ¿¡ ·Î±× Á¤º¸¸¦ ³²±â´Â °ÍÀº ÁÁÀº »ý°¢ÀÌ ¾Æ´Ï´Ù. ±× ÀÌÀ¯´Â ħÀÔÀÚ°¡ ±× ·Î±×¸¦ Áö¿ì°Å³ª º¯°æÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù. ¸¸¾à ´ç½ÅÀÌ Ä§ÀÔÀÚÀÇ ¿òÁ÷ÀÓÀ» ÃßÀûÇÏ±æ ¿øÇÑ´Ù¸é ´Ù¸¥ ¼­¹ö¿¡ ±× ħÀÔÀÚÀÇ È°µ¿À» ±â·ÏÇÏ´Â °ÍÀÌ Áß¿äÇÑ°¡ÀÇ ÀÌÀ¯ÀÌ´Ù. ½º´ÏÆÛ¸¦ »ç¿ëÇÏ´Â °Íµµ ÁÁÀº »ý°¢ÀÌ´Ù. ±×°ÍÀº ´ç½ÅÀÌ ÇÏ´ÏÆÌÀ¸·Î µé¾î¿À°í ³ª°¡´Â Æ®·¡ÇÈÀ» °¨½ÃÇÒ ¼ö ÀÖµµ·Ï ÇØÁֱ⠶§¹®ÀÌ´Ù. ½º´ÏÆÛÀÇ Å« ÀåÁ¡Àº Å°½ºÆ®·ÎÄ¿³ª ½ÉÁö¾î ½ºÅ©¸°¼¦±îÁöµµ ±â·ÏÇϸç, ħÀÔÀÚ°¡ ¹«¾ùÀ» ÇÏ°í ÀÖ°í, ¾î¶»°Ô ±×°ÍÀ» ÇÏ°í ÀÖ´ÂÁö º¸´Â °ÍÀ» ´õ ½±°Ô ¸¸µé±â ¶§¹®ÀÌ´Ù. Æí¾ÈÇÑ »óȲ¿¡¼­ ´ç½ÅÀº ħÀÔÀÚ¸¦ ¸ô¾Æ³»°í, »ç¿ëµÈ Ãë¾àÁ¡À» ÇØ°áÇÒ ¼ö ÀÖ´Ù. °ø°ÝÀÌ ÀÖÀº ÈÄ ½Ã½ºÅÛÀ» ´Ù½Ã ±¸ÃàÇÏ´Â °Í º¸´Ù Ãë¾àÁ¡À» ÇØ°áÇÏ´Â °ÍÀÌ ÁÁÀº »ý°¢ÀÌ´Ù. ÀÌ°ÍÀº »õ·Ó°í ´Ù¸¥ Ãë¾àÁ¡¿¡ ´ëÇØ ´õ ¸¹Àº °ÍÀ» ´ç½ÅÀÌ ¹è¿ï ¼ö ÀÖ´Â ±âȸ¸¦ Á¦°øÇÑ´Ù. [»ó¿ë ÇÏ´ÏÆÌ°ú µµ¿òÀÌ µÇ´Â ¼ÒÇÁÆ®¿þ¾î] ? CyberCop Sting (by Network Associates) ? BackOfficer Friendly (by NFR) ? Tripwire ÀÌ°Í¿¡ ´ëÇؼ­´Â °¢ »çÀÌÆ® Âü°í¹Ù¶÷. [ÇÏ´ÏÆÌÀÇ ¹ýÀûÀÎ Ãø¸éµé] ÀÌ ±ÛÀ» ¾²°í ÀÖ´Â ÀÌ ½Ã°£ ÇÏ´ÏÆÌ¿¡ ´ëÇÑ ¹ýÀûÀÎ Àü·Ê°¡ ¾ø´Ù. ¾î¶² »ç¶÷µéÀº Á¤´çÇÏÁö ¸øÇÑ, µ£À¸·Î »ç¿ëµÇ´Â ¡°Åø¡±À̶ó°í ´À³¢°í, ¶Ç ´Ù¸¥ »ç¶÷µéÀº ³ª»Û »ç¶÷À» Àâ´Â ÁÁÀº ¹æ¹ýÀ̶ó°í ´À³¤´Ù. ÁÖ¸ñµÇ¾î¾ß ÇÒ ¸î °¡Áö ¹ÝÇâÀÌ ÀÖ´Ù. ¸¸¾à¿¡ °íÀÇÀûÀ¸·Î ħÀÔÀÚ¸¦ ÇÏ´ÏÆÌ¿¡ ¿Àµµ·Ï À¯ÀÎÇÑ´Ù¸é ħÀÔÀÚ¿¡°Ô À¯ÀÎ ½Ã½ºÅÛ¿¡ Á¢±ÙÇÒ ¼ö ÀÖ´Â Æ۹̼ǵµ ¿­¾îµÐ´Ù. ±×·¡¼­ ´ç½ÅÀÇ Á¦Ç° ¼­¹ö¿¡µµ ÇÏ´ÏÆÌ°ú ¸¶Âù°¡Áö·Î ÃÖ¼ÒÇÑÀÇ º¸¾È Á¦ÇÑÀ» °¡Á®¾ß ÇÑ´Ù. ÇÏ´ÏÆÌÀÌ °ø·« ´çÇÑ ÈÄ ±×°ÍÀº ´Ù¸¥ ½Ã½ºÅÛÀ» Àå¾ÇÇϱâ À§ÇÑ µðµõµ¹·Î »ç¿ëµÉ ¼ö ÀÖ´Ù. ÀÌ °æ¿ì ¸¸¾à ´ç½ÅÀÌ ½Ã½ºÅÛÀÌ Àå¾Ç ´çÇÏ°í, ÀûÀýÇÑ ¹æ½ÄÀ¸·Î ÅëÁ¦µÇÁö ¾Ê¾Ò´Ù´Â °ÍÀ» ¾Ë°í ÀÖ´Ù¸é ±×°ÍÀº ¾öû³­ ¼ÒȦÇÔÀ¸·Î °£ÁÖµÉ ¼ö ÀÖ´Ù. ¿Ö³ÄÇϸé Ãë¾àÇÑ ½Ã½ºÅÛÀ» ¼³Ä¡ÇÔÀ¸·Î½á ´ç½ÅÀº °£Á¢ÀûÀ¸·Î ÇØÄ¿ÀÇ ÇൿÀ» Çã¿ëÇϰųª ÃËÁø½ÃÅ°´Â °ÍÀÌ´Ù. ÇÏ´ÏÆÌÀº ¹æ¾î ŽÁö Åø·Î¼­ »ç¿ëµÇ¾î¾ß Çϸç, ħÀÔÀÚ¸¦ À¯ÀÎÇϱâ À§ÇÑ Á¢±Ù¹æ½ÄÀ» ÃëÇؼ­´Â ¾ÈµÈ´Ù. [Âü°íÀÚ·á] Hartley, Bruce. "Honeypots: A New Dimension to Intrusion Detection" August 2000 URL: http://www.advisor.com/MIS Schwartau, Winn. "Lying to hackers is okay by me: Part 9 of 9" 7 July 1999. URL: http://www.nwfusion.com/newsletters/sec/0705sec2.html?nf Spitzner, Lance "To Build a Honey pot" 7 June 2000 URL: http://www.enteract.com/~lspitz/honeypot.html Bandy, Phil "What is a honey pot? Why do I need one? 1999 URL: http://www.hackzone.ru/koi8/nsp/info/ids/IDFAQ/honeypot2.htm Forristal, Jeff "Luring Killer Bees With Honey" 21 August 2000 URL: http://www.networkcomputing.com/1116/1116ws3.html