Honeypot
generalDéfinition
Système ou ressource volontairement exposé pour attirer les attaquants, observer leurs techniques et détecter les intrusions, toute interaction étant par définition suspecte.
Niveaux d'interaction
Les honeypots à faible interaction simulent des services réseau (faciles à déployer mais peu informatifs). Les honeypots à haute interaction offrent un environnement réel complet pour observer la chaîne d'attaque complète. Un honeynet est un réseau entier de honeypots.
Usages en cybersécurité
Détection précoce d'intrusion (un honeypot interne qui reçoit du trafic indique un mouvement latéral), collecte de renseignements (observation des techniques d'attaque), et ralentissement des attaquants. Les honey tokens créent des leurres dans les systèmes réels.
Outils et deception
Cowrie (SSH/Telnet), Dionaea (capture malware), T-Pot (multi-honeypots) et Canary Tokens facilitent le déploiement. En 2026, les deception technologies (Attivo, TrapX) automatisent le déploiement de leurres à grande échelle dans les réseaux d'entreprise.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis