HoneyPot («Горшочек с мёдом») — информационная система, созданная для того, чтоб привлечь взломщика и быть атакованной им.
Общий принцип HoneyPot такой: существует некоторый ресурс-ловушка (это может быть система, веб-сервер, сервер баз данных, и т.д.), который смотрится очень презентабельно (приманка) и может быть просто взломан злоумышленником. Основной функционал — ведение подробных логов о методах атаки, местах проникания и применяемых материалах.
Формально, вся работа с HoneyPot заключается в «установить» и «ждать». Временами просматривать логи, фиксировать всю подозрительную активность, инспектировать данные и наносить упреждающие удары по потенциально слабеньким местам.
Источники: