09/29/2008

New WOMBAT Honeypot project Informatie

Wat ontbreekt ook in Europa is een consortium van veiligheidsexperten die hun datasets en ervaring met elkaar delen. Een embryo van een dergelijke samenwerking zou kunnen komen met het WOMBAT initiatief (Worldwide Observatory of Malicious Behaviors and Attack Threats), een Europees project (EU-FP7) waarvan verschillende CERT’s, universiteiten, computerbeveiligingsbedrijven en andere instellingen deel uit maken. Het doel ervan is dat we onze datasets van malicieus verkeer en onze analysemethoden uitwisselen om meer inzicht te verwerve  in de huidige (en komende) computer threats. Ik doe persoonlijk mee als  PhD student bij de KMS / Eurecom Instituut, maar meer mankracht ensamenwerking van ons land zou welkom zijn om te zorgen dat we niet achter blijven (bv door een groot aantal honeypots / IDS te plaatsen op onze netwerkinfrastructuur, en deze te verbinden met dergelijke projecten, of door meer fondsen te besteden aan projecten in universiteiten ivm computerveiligheid in België). Het Wombat project begint dit jaar en zal 3 jaar duren

Olivier

Olivier zal ons regelmatig postings sturen met informatie over het project en het soort aanvallen dat er op de honeypots wordt waargenomen. Zoals beloofd zullen andere projecten dit jaar ook nog worden gerealiseerd, waarover later meer. Heb je ook dergelijke projecten of ideeën, je bent altijd welkom. Zolang er een Belgisch tintje aan is, is het goed. Je moet zelfs niet met alles akkoord gaan dat er hier staat. :) Onderzoek, publicaties enzovoort.... laat maar komen zou ik zeggen.

11:27 | Permalink | Comments (0) | Email this | |  del.icio.us | | Digg! Digg |  Facebook

Post a comment