Habilitando honeypots embebidos de alta interaccion mediante emulaciones de firmware
-
1
Universidad de Mondragón/Mondragon Unibertsitatea
info
- Yolanda Blanco (coord.)
- Manuel Fernández Veiga (coord.)
- Ana Fernández Vilas (coord.)
- José M. de Fuentes (coord.)
Publisher: Universidade de Vigo
ISBN: 978-84-8158-970-2
Year of publication: 2023
Pages: 145-152
Congress: Jornadas Nacionales de Investigación en Ciberseguridad (8. 2023. Vigo)
Type: Conference paper
Related Projects
Abstract
Los sistemas embebidos aumentan en número y junto con esto también los ataques que los hacen objetivo. Para hacerles frente se ha desarrollado el análisis de firmware y creación de honeypots embebidos. El primero refuerza el firmware mientras que el segundo ayuda a analizar ataques. En ambos el método más útil es el de ejecutarlos sobre emulaciones de firmware. Esto habilita la escalabilidad y facilita la instrumentación durante la ejecución del firmware. Sin embargo, no hay muchas técnicas que habiliten honeypots embebidos mediante emulaciones. Además de esto, la mayoría de emulaciones creadas para el análisis de firmware no sirven para crear honeypots debido al uso de modelos de periféricos. Identificamos esto como un problema relevante para el estado del arte de los honeypots embebidos y planteamos una solución al respecto.