はじめに
セキュリティ学習を目的として、ハニーポットを運用することにしました。
最終的にSplunkでのログ分析を行おうと考えています。
現段階で動作し、日々のログ収集はできているように見えますがポートの設定がうまく行っているかなど疑問があります。
Dockerの理由
クラウド上でWOWHoneypotを動作させようと思い、
初心者ながらにセキュリティ面の不安から、VM上に直接ではなくDockerコンテナ上で動作させようと考えました。
想定している構成
Dockerコンテナ
- WOWHoneypot (ポート8080)
- Splunk (ポート8080など)
疑問点
- Docker稼働用のホストマシン側では特に設定は不要ですか?
ポート開放、ユーザの権限設定などはDockerコンテナのみ(ゲストOS)でいいでしょうか?
ホストOS上でユーザー権限の設定、ファイアウォールなどの設定はしていません。
ゲストOSのハニーポットから得られるログファイルの保存先に指定しているぐらいです。
回答1件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。