
انشر مصائد الويب لالتقاط بيانات الهجمات الناشئة، وحلّل سجلات تدقيق ModSecurity عبر ELK، وشارك معلومات التهديدات مع MISP لدفاع تطبيقات الويب القائم على المجتمع.
الهدف من مشروع OWASP Honeypot هو تحديد الهجمات الناشئة ضد تطبيقات الويب والإبلاغ عنها للمجتمع، من أجل تسهيل الحماية ضد مثل هذه الهجمات المستهدفة.
قائم على مشروع OWASP/WASC السابق للفخاخ الموزعة على الويب (https://github.com/SpiderLabs/owasp-distributed-web-honeypots)
الأهداف الأساسية للمشروع هي
هذا المستودع منظم في أدلة متعددة. يوضح الجدول أدناه الغرض من كل دليل.
| Directory | Purpose |
|---|---|
honeytraps | يركز على بناء الفخاخ (honeytraps) والإبلاغ عن استخبارات التهديدات |
mds_elk | يعرض نموذج إثبات مفهوم (PoC) لإرسال سجلات تدقيق ModSecurity إلى ELK باستخدام Filebeat |
misp-doc | يساعد في إعداد خادم MISP وإنشاء أحداث تهديدات باستخدام PyMISP |
mlogc_elk | يعرض نموذج إثبات مفهوم (PoC) لإرسال سجلات تدقيق ModSecurity إلى ELK باستخدام مجمع سجلات تدقيق ModSecurity (mlogc) |
docs | يحتوي على توثيق البنية، مثل دليل ترحيل المخطط v1.1 ومخططات JSON |
يرجى الانتقال إلى الأدلة المعنية للاطلاع على التوثيق الكامل.
آخر مراجعة: يونيو 2026
يعكس هذا المستودع حالياً مجموعة من مسارات إثبات المفهوم النشطة وأفكاراً طويلة الأجل. تميز خارطة الطريق أدناه بين العمل المكتمل ومجالات التركيز الجارية والفرص المستقبلية.
honeytraps/ وmds_elk/ وmlogc_elk/ وmisp-doc/