
honeyλ - تطبيق بسيط بدون خادم مصمم لإنشاء ومراقبة نقاط نهاية HTTP وهمية (أي رموز العسل URL) تلقائياً، باستخدام AWS Lambda و Amazon API Gateway
فخ Serverless
honeyλ - تطبيق بسيط بدون خادم (serverless) مصمم لإنشاء ومراقبة URL {honey}tokens، فوق AWS Lambda و Amazon API Gateway
يتيح لك honeyλ إنشاء ومراقبة نقاط نهاية HTTP وهمية تلقائيًا. يمكنك بعد ذلك وضع رموز العسل (honeytokens) هذه في صندوق الوارد، المستندات، سجل المتصفح، أو تضمينها كروابط مخفية في صفحات الويب الخاصة بك (ملاحظة: يمكن استخدام honeybits لنشر فتات الخبز عبر أنظمتك لجذب المهاجمين نحو الفخاخ). اعتمادًا على كيفية وأين تنفذ رموز العسل، قد تكتشف مهاجمين بشريين، أو مخربين داخليين، أو كاشطي محتوى، أو روبوتات ضارة.
هذا التطبيق مبني على إطار Serverless ويمكن نشره في موفري سحابة مختلفين مثل Amazon Web Services (AWS) و Microsoft Azure و IBM OpenWhisk أو Google Cloud (تم اختباره فقط على AWS؛ قد تحتاج الوظيفة الرئيسية إلى تغييرات طفيفة لدعم المزودين الآخرين). إذا كان مزود السحابة الخاص بك هو AWS، فسيقوم تلقائيًا بإنشاء نقاط نهاية HTTP باستخدام Amazon API Gateway ثم يبدأ في مراقبة نقاط نهاية HTTP باستخدام وظيفة honeyλ Lambda.
npm install -g serverlessserverless install --url https://github.com/0x4d31/honeyLambdaserverless.yml وتعيين مسار نقطة نهاية HTTP (الافتراضي: /v1/get-pass)config.json وملء رابط Slack Webhook الخاص بك. قم بتغيير إعدادات الفخ/الرمز حسب الحاجةserverless deployالمخرجات:
Serverless: Packaging service...
Serverless: Creating Stack...
Serverless: Checking Stack create progress...
.....
Serverless: Stack create finished...
Serverless: Uploading CloudFormation file to S3...
Serverless: Uploading artifacts...
Serverless: Uploading service .zip file to S3 (116.22 KB)...
Serverless: Validating template...
Serverless: Updating Stack...
Serverless: Checking Stack update progress...
.................................
Serverless: Stack update finished...
Service Information
service: honeyLambda
stage: dev
region: ap-southeast-2
api keys:
None
endpoints:
GET - https://rz1bEXAMPLE.execute-api.ap-southeast-2.amazonaws.com/dev/v1/get-pass
functions:
honeylambda: honeyLambda-dev-honeylambda
بمجرد الانتهاء، يجب عليك إعادة نشر API إلى المرحلة dev
افتح الرابط/نقطة النهاية المُنشأة في متصفحك لاختبار ما إذا كانت تعمل:

