
Stellen Sie Web-Honeypots bereit, um aufkommende Angriffsdaten zu erfassen, analysieren Sie ModSecurity-Audit-Logs über ELK und teilen Sie Threat Intelligence mit MISP für eine gemeinschaftsgetriebene Verteidigung von Webanwendungen.
Das Ziel des OWASP Honeypot-Projekts ist es, aufkommende Angriffe gegen Webanwendungen zu identifizieren und sie der Community zu melden, um den Schutz vor solchen gezielten Angriffen zu erleichtern.
Es basiert auf dem früheren OWASP/WASC Distributed Web Honeypots Project (https://github.com/SpiderLabs/owasp-distributed-web-honeypots)
Die Hauptziele des Projekts sind
Dieses Repository ist in verschiedene Verzeichnisse gegliedert. Die folgende Tabelle zeigt den Zweck der einzelnen Verzeichnisse.
| Verzeichnis | Zweck |
|---|---|
honeytraps | Konzentriert sich auf den Aufbau von Honeytraps und die Meldung von Threat Intelligence |
mds_elk | Zeigt einen PoC zum Senden der ModSecurity-Audit-Logs an ELK mithilfe von Filebeat |
misp-doc | Unterstützt beim Einrichten des MISP-Servers und beim Erstellen von Bedrohungsereignissen mithilfe von PyMISP |
mlogc_elk | Zeigt einen PoC zum Senden der ModSecurity-Audit-Logs an ELK mithilfe des ModSecurity Audit Log Collectors (mlogc) |
docs | Enthält die Architekturdokumentation, wie den Leitfaden zur Schema-Migration v1.1 und JSON-Schemas |
Für die vollständige Dokumentation besuchen Sie bitte die jeweiligen Verzeichnisse.
Zuletzt überprüft: Juni 2026
Dieses Repository spiegelt derzeit eine Reihe aktiver Proof-of-Concept-Pfade und langfristiger Ideen wider. Die folgende Roadmap unterscheidet abgeschlossene Arbeiten von laufenden Schwerpunktbereichen und zukünftigen Möglichkeiten.
honeytraps/, mds_elk/, mlogc_elk/ und misp-doc/ verbessern