Un honeypot per individuare le minacce informatiche emergenti

Ciao a tutti!

Ho recentemente sviluppato Krawl, un progetto di honeypot web pensato per analizzare e contrastare crawler, scanner malevoli e attaccanti.

Krawl è un web deception server che crea finte applicazioni web realistiche, complete di vulnerabilità “low-hanging fruit”, pannelli di amministrazione, endpoint sensibili e dati esca generati in modo casuale, con l’obiettivo di attirare traffico sospetto e distinguere facilmente le attività automatizzate o malevole da quelle legittime.

L’idea nasce dalla necessità di capire meglio le richieste malevole dirette al mio server e osservare quali siano gli attacchi e i comportamenti “di tendenza” nel tempo.

Se avete consigli, suggerimenti, volete contribuire al progetto o pensate che possa essere utile o integrabile all’interno di sistemi di intrusion detection / intrusion prevention, fatemi sapere :slightly_smiling_face:

Repo GitHub: https://github.com/BlessedRebuS/Krawl

1 Mi Piace