
honeyλ - eine einfache, serverlose Anwendung, die automatisch gefälschte HTTP-Endpunkte (d.h. URL-Honeytokens) auf AWS Lambda und Amazon API Gateway erstellt und überwacht
Serverlose Falle
honeyλ – eine einfache serverlose Anwendung, die entwickelt wurde, um URL {honey}tokens zu erstellen und zu überwachen, auf Basis von AWS Lambda und Amazon API Gateway
honeyλ ermöglicht es Ihnen, automatisch gefälschte HTTP-Endpunkte zu erstellen und zu überwachen. Sie können diese URL-Honeytokens dann z. B. in Ihrem Posteingang, Dokumenten, dem Browserverlauf platzieren oder als {versteckte} Links in Ihre Webseiten einbetten (Hinweis: honeybits kann verwendet werden, um Köder in Ihren Systemen zu verteilen und Angreifer in Ihre Fallen zu locken). Je nachdem, wie und wo Sie Honeytokens einsetzen, können Sie menschliche Angreifer, böswillige Insider, Content-Scraper oder böswillige Bots erkennen.
Diese Anwendung basiert auf dem Serverless-Framework und kann in verschiedenen Cloud-Anbietern wie Amazon Web Services (AWS), Microsoft Azure, IBM OpenWhisk oder Google Cloud bereitgestellt werden (nur auf AWS getestet; die Hauptfunktion benötigt möglicherweise kleine Änderungen, um andere Anbieter zu unterstützen). Wenn Ihr Cloud-Anbieter AWS ist, werden automatisch HTTP-Endpunkte mit Amazon API Gateway erstellt und anschließend die HTTP-Endpunkte mit der honeyλ-Lambda-Funktion überwacht.
npm install -g serverlessserverless install --url https://github.com/0x4d31/honeyLambdaserverless.yml und legen Sie den HTTP-Endpunkt-Pfad fest (Standard: /v1/get-pass)config.json und geben Sie Ihre Slack-Webhook-URL ein. Ändern Sie die Trap-/Token-Konfigurationen nach Bedarf.serverless deployOutput:
Serverless: Packaging service...
Serverless: Creating Stack...
Serverless: Checking Stack create progress...
.....
Serverless: Stack create finished...
Serverless: Uploading CloudFormation file to S3...
Serverless: Uploading artifacts...
Serverless: Uploading service .zip file to S3 (116.22 KB)...
Serverless: Validating template...
Serverless: Updating Stack...
Serverless: Checking Stack update progress...
.................................
Serverless: Stack update finished...
Service Information
service: honeyLambda
stage: dev
region: ap-southeast-2
api keys:
None
endpoints:
GET - https://rz1bEXAMPLE.execute-api.ap-southeast-2.amazonaws.com/dev/v1/get-pass
functions:
honeylambda: honeyLambda-dev-honeylambda
Öffnen Sie die Amazon API Gateway-Konsole, fügen Sie den binären Medientyp */* hinzu und speichern Sie.
Nachdem Sie dies getan haben, müssen Sie die API erneut für die dev-Stufe bereitstellen.
Öffnen Sie die generierte URL/den Endpunkt in Ihrem Browser, um zu testen, ob es funktioniert:

