
honeyλ - una aplicación simple y sin servidor diseñada para crear y monitorear endpoints HTTP falsos (es decir, honeytokens de URL) de forma automática, sobre AWS Lambda y Amazon API Gateway
Trampa sin servidor
honeyλ - una aplicación simple sin servidor diseñada para crear y monitorear URL {honey}tokens, sobre AWS Lambda y Amazon API Gateway
honeyλ te permite crear y monitorear endpoints HTTP falsos automáticamente. Luego puedes colocar estos honeytokens de URL en, por ejemplo, tu bandeja de entrada, documentos, historial del navegador, o insertarlos como enlaces {ocultos} en tus páginas web (Nota: honeybits puede usarse para esparcir migas de pan en tus sistemas para atraer a los atacantes hacia tus trampas). Dependiendo de cómo y dónde implementes los honeytokens, puedes detectar atacantes humanos, insiders maliciosos, extractores de contenido o bots maliciosos.
Esta aplicación está basada en Serverless framework y se puede desplegar en diferentes proveedores de nube como Amazon Web Services (AWS), Microsoft Azure, IBM OpenWhisk o Google Cloud (solo probado en AWS; la función principal puede necesitar pequeños cambios para soportar otros proveedores). Si tu proveedor de nube es AWS, automáticamente crea endpoints HTTP usando Amazon API Gateway y luego comienza a monitorear los endpoints HTTP mediante la función Lambda honeyλ.
npm install -g serverlessserverless install --url https://github.com/0x4d31/honeyLambdaserverless.yml y establecer la ruta del endpoint HTTP (por defecto: /v1/get-pass)config.json y completar tu URL de Webhook de Slack. Cambiar las configuraciones de trampa/token según necesitesserverless deploySalida:
Serverless: Packaging service...
Serverless: Creating Stack...
Serverless: Checking Stack create progress...
.....
Serverless: Stack create finished...
Serverless: Uploading CloudFormation file to S3...
Serverless: Uploading artifacts...
Serverless: Uploading service .zip file to S3 (116.22 KB)...
Serverless: Validating template...
Serverless: Updating Stack...
Serverless: Checking Stack update progress...
.................................
Serverless: Stack update finished...
Service Information
service: honeyLambda
stage: dev
region: ap-southeast-2
api keys:
None
endpoints:
GET - https://rz1bEXAMPLE.execute-api.ap-southeast-2.amazonaws.com/dev/v1/get-pass
functions:
honeylambda: honeyLambda-dev-honeylambda
Abre la consola de Amazon API Gateway, agrega el tipo de medio binario */* y guarda.
Una vez hecho esto, debes redesplegar la API en el stage dev
Abre la URL/endpoint generada en tu navegador para probar si funciona:

