Le projet MIRAGE associe l’entreprise Ballpoint et l’équipe PIRAT (CentraleSupélec/CNRS/Inria/Université de Rennes, IRISA) autour du déploiement de honeypots adaptatifs, destinés à collecter du renseignement sur les menaces cyber pesant sur les organisations.
Un honeypot est un sous-réseau volontairement vulnérable, conçu pour attirer un attaquant. Selon sa position, exposé sur Internet, en marge d’un système d’information, ou au sein même de celui-ci, il permet d’observer des attaquants opportunistes, de détecter une tentative de compromission, ou de détourner un attaquant déjà présent dans le SI. Pour être efficace, un honeypot doit réunir trois qualités : crédibilité, pour retenir l’attention de l’attaquant ; attractivité, via des vulnérabilités réellement exploitables mais suffisamment complexes ; et un niveau de supervision permettant d’en extraire une information exploitable.
MIRAGE s’appuie sur les travaux de l’équipe PIRAT (URSID, pour la spécification d’environnements vulnérables ; Poneypot, honeypot statique multi-instances déployé au LHS de Rennes et de Nancy ; Abacus, pour la supervision non supervisée de comportements de botnets) ainsi que sur Trapster, la solution de « deceptive security » développée et commercialisée par Ballpoint.
Le projet permettra à l’équipe PIRAT de poursuivre le développement de ces trois outils et d’alimenter des expérimentations dans le cadre de thèses en cours et à venir, tandis que Ballpoint bénéficiera des travaux de recherche menés par PIRAT pour enrichir sa solution.
Partenaires :
CentraleSupelec (porteur)
Ballpoint


