
إطار عمل مفتوح المصدر لتضمين مسارات وهمية واقعية وحقول عسل في واجهات برمجة التطبيقات (APIs) بهدف كشف المهاجمين الذين يختبرون منطق الأعمال، وتحويل عمليات الاستطلاع إلى معلومات أمنية قابلة للتنفيذ.
trappsec هو إطار عمل مفتوح المصدر يساعد المطورين على اكتشاف المهاجمين الذين يستكشفون منطق الأعمال الخاص بواجهات برمجة التطبيقات (API). من خلال دمج مسارات وهمية واقعية وحقول خادعة يصعب تمييزها عن تراكيب API الحقيقية، يتم دفع المهاجمين للمصادقة — مما يحول أنشطة الاستطلاع إلى بيانات أمنية قابلة للتنفيذ.
مبني لـ 1% من الأشخاص الذين يلقون نظرة فعلية على إنذاراتهم الأمنية، و 99% الذين يحبون فقط فكرة وجودها.
اقرأ الوثائق • بداية سريعة جداً

المسارات الوهمية: هي نقاط نهاية "شبحية" تقع خارج منطقك الحقيقي ولكنها تبدو أصلية. من خلال زرع مراجع وهمية في كود الطرف العميل، يمكنك استدراج المهاجمين للوصول إلى هذه الفخاخ، مما يسمح لك بمراقبة سلوكهم عبر استجابات مخصصة ثابتة أو ديناميكية تتكيف مع حالة المصادقة.
الحقول الخادعة: وسائط غير وظيفية مضمنة داخل نقاط نهاية API شرعية تعمل كأسلاك شائكة غير مرئية. يمكنك استدراج المهاجمين بتضمينها كحقول نماذج مخفية بقيم ثابتة أو الاستفادة من الخصائص الموجودة "للقراءة فقط" التي تظهر في استجابات GET كحقول خادعة تؤدي إلى إطلاق إنذار إذا حاول المهاجم تعديلها عبر طلبات POST أو PUT.
إسناد الهوية: تتيح لك خطافات الإطار ربط الطلب بهوية مستخدم موثقة. يمكنك أيضاً ربط الفخاخ بـ نية محددة (تصعيد الصلاحيات، استطلاع، إلخ). معاً، تحصل على إنذارات عالية الدقة يمكن لفرق الأمن الاستجابة لها بسرعة وفعالية أكبر.
طلب المصادقة: في إنترنت معظمه غير ضار ولكنه مليء بشكل متزايد بالأشخاص والماسحات الضوئية (معظمها ماسحات ضوئية) التي تلمس ما لا ينبغي، لا تريد أن تغرق بالضوضاء. استخدم استجابات القالب غير الموثقة (مثل 401، غير مصرح) لتوجيههم للاستكشاف مع المصادقة.
الاندماج: يجب أن يبدو الفخ تماماً مثل جزء عادي من API الخاص بك. الفخ الجيد يجب أن يبدو وكأنه جزء عادي، معياري - وربما ممل من API الخاص بك. إذا بدا "جيداً لدرجة لا تصدق"، سيتجاهله المهاجمون. صمم الفخاخ لاصطياد الأشخاص الذين يحاولون فهم أو التلاعب بمنطق أعمالك.
يمكن لـ trappsec الاندماج مباشرة في سير عملك الحالي. تتم كتابة الأحداث في معالجات التسجيل القياسية بشكل افتراضي، ولكن يمكن تهيئتها أيضاً للاندماج في OpenTelemetry للمراقبة أو Webhooks لتشغيل استجابات تلقائية أو إخطار فرق الأمن.
هل ينقصك إطارك المفضل؟ قدم طلباً هنا.
الدعم المجتمعي متاح عبر مشكلات GitHub والمناقشات.
للدعم التجاري أو الخدمات، أرسل بريداً إلكترونياً إلى [email protected].
| اللغة | الإطار |
|---|
| Python | Flask |
| FastAPI | |
| Starlette | |
| Litestar | |
| Django | |
| Sanic | |
| Tornado | |
| Node.js | Express |
| NestJS | |
| Fastify | |
| Hapi | |
| Koa | |
| Go | net/http |
| Gin | |
| Echo |