Segurança Digital
Honeypot IoT
Na arquitetura defensiva, um honeypot IoT ocupa uma zona controlada e simula câmeras, roteadores, Telnet, MQTT ou outros serviços para atrair atividade maliciosa. Ferramentas como Cowrie registram credenciais, comandos e origens sem oferecer acesso aos dispositivos reais. Comparado a um IDS passivo, gera contexto interativo, mas aumenta risco operacional se estiver mal isolado. Deve usar VLAN, firewall, logs e proibição explícita de alcançar a rede doméstica.
🛡 Níveis de Segurança
Decoy
Emulação controlada
Serviços simulados reproduzem banners, portas e respostas suficientes para atrair scanners e ferramentas automatizadas.
Contain
Isolamento de rede
VLAN, firewall e ausência de rotas internas impedem que a isca seja usada como ponto de pivô.
Telemetry
Coleta forense
Sessões, comandos, arquivos, credenciais testadas e endereços de origem são registrados para análise.
🖥 Aplicações em Hardware
🔒
Servidor local
Honeypot em contêiner
Mini PC ou servidor executa Cowrie, Dionaea ou serviços simulados em rede segregada.
🔒
Gateway
Redirecionamento controlado
Regras de NAT e firewall expõem apenas portas definidas para a isca.
🔒
Rede IoT
Detecção de varredura interna
Uma isca na VLAN pode revelar dispositivos comprometidos procurando Telnet, SSH ou APIs abertas.