
Open-Source-Framework zum Einbetten realistischer Köder-Routen und Honey-Felder in APIs, um Angreifer zu erkennen, die die Geschäftslogik auskundschaften, und um die Aufklärung in umsetzbare Sicherheitstelemetrie umzuwandeln.
trappsec ist ein Open-Source-Framework, das Entwicklern hilft, Angreifer zu erkennen, die die Geschäftslogik von APIs untersuchen. Durch die Einbettung realistischer Decoy Routes und Honey Fields, die kaum von echten API-Konstrukten zu unterscheiden sind, werden Angreifer dazu verleitet, sich zu authentifizieren – und verwandeln so die Aufklärung in verwertbare Sicherheitstelemetrie.
Entwickelt für die 1 % der Leute, die sich tatsächlich ihre Sicherheitswarnungen ansehen, und die 99 %, die einfach die Idee mögen, sie zu haben.
Dokumentation lesen • Ultra-Schnellstart

Decoy Routes: Diese sind „Geister“-Endpunkte, die außerhalb Ihrer eigentlichen Logik liegen, aber authentisch wirken. Indem Sie Platzhalterverweise in Ihren clientseitigen Code einpflanzen, können Sie Angreifer ködern, in diese Fallen zu tappen, und ihr Verhalten über benutzerdefinierte statische oder dynamische Antworten überwachen, die sich an den Authentifizierungsstatus anpassen.
Honey Fields: Nicht-funktionale Parameter, die in legitime API-Endpunkte eingebettet sind und als unsichtbare Stolperdrähte wirken. Sie können Angreifer ködern, indem Sie sie als versteckte Formularfelder mit statischen Werten einfügen oder vorhandene „Read-Only“-Attribute nutzen, die in GET-Antworten als Honey Fields erscheinen und Warnungen auslösen, wenn ein Angreifer versucht, sie über POST- oder PUT-Anfragen zu ändern.
Identity Attribution: Framework-Hooks ermöglichen es Ihnen, eine Anfrage mit einer authentifizierten Benutzeridentität zu verknüpfen. Sie können Fallen auch einem bestimmten Intent (Privilege Escalation, Reconnaissance usw.) zuordnen. Zusammengenommen erhalten Sie hochauflösende Warnungen, auf die Sicherheitsteams schnell und effektiver reagieren können.
Require Authentication: In einem Internet, das größtenteils harmlos ist, aber zunehmend voller Menschen und Scanner (hauptsächlich Scanner) ist, die an Dingen herumstochern, die sie nicht sollten, wollen Sie nicht von Rauschen überflutet werden. Verwenden Sie nicht authentifizierte Vorlagenantworten wie (401, Unauthorized), um sie dazu zu bringen, mit Authentifizierung zu testen.
Blend In: Eine Falle sollte genau wie ein normaler Teil Ihrer API aussehen. Eine gute Falle sollte wie ein banaler, standardmäßiger – vielleicht sogar langweiliger Teil Ihrer API wirken. Wenn sie „zu gut, um wahr zu sein“ aussieht, werden Angreifer sie ignorieren. Entwerfen Sie Fallen, um Leute zu fangen, die versuchen, Ihre Geschäftslogik zu verstehen oder zu manipulieren.
trappsec kann direkt in Ihre bestehenden Arbeitsabläufe integriert werden. Ereignisse werden standardmäßig in Ihre üblichen Logging-Handler geschrieben, können aber so konfiguriert werden, dass sie auch in OpenTelemetry für Observability oder Webhooks integriert werden, um automatisierte Antworten auszulösen oder Sicherheitsteams zu benachrichtigen.
Ihr Lieblingsframework fehlt? Hier eine Anfrage stellen.
Community-Support ist über GitHub Issues und Diskussionen verfügbar.
Für kommerziellen Support oder Dienstleistungen senden Sie eine E-Mail an [email protected].
| Sprache | Framework |
|---|
| Python | Flask |
| FastAPI | |
| Starlette | |
| Litestar | |
| Django | |
| Sanic | |
| Tornado | |
| Node.js | Express |
| NestJS | |
| Fastify | |
| Hapi | |
| Koa | |
| Go | net/http |
| Gin | |
| Echo |