
Plataforma de engaño de código abierto que convierte cualquier máquina Linux en un canario de alta señal. Despliega sensores tripwire en archivos, puertos y servicios de red para detectar intrusos con análisis forense instantáneo y notificaciones push.
HoneyWire es un constructor de Sistemas de Alerta Temprana de Seguridad Distribuidos de Alta Señal, ligero y diseñado para redes internas. Aprovecha su arquitectura y UX para hacer increíblemente fácil construir un nuevo servidor Cyber Canary o desplegar HoneyWires en servidores existentes. Utilizando tecnología de engaño, reemplaza el enfoque de "lupa" de los SIEM tradicionales, que a menudo ahogan a los analistas en falsos positivos al vigilar el tráfico legítimo, con un modelo de Tripwire de Alta Fidelidad.
Coloca un sensor exactamente donde lo necesites. Si se activa, tienes un intruso.
Configura varios y empezarás a tener una idea bastante clara del movimiento lateral de un intruso. Sin ajustes, sin ruido, solo forense instantánea. Si tienes escáneres de seguridad automatizados legítimos que activan HoneyWires, simplemente añádelos a la lista blanca desde la configuración del Hub.
Nota: Si construyes tu sensor utilizando los SDK oficiales de HoneyWire, este formato JSON y su entrega se manejan automáticamente por ti.
El verdadero poder de HoneyWire es que el Hub y el Wizard son completamente agnósticos a los sensores. No estás limitado a los sensores oficiales incluidos.
Al adherirte al Estándar de Eventos HoneyWire V2.0, puedes escribir un script en cualquier lenguaje (Bash, Go, Rust, Python) para monitorear cualquier cosa, y la interfaz Sentinel analizará dinámicamente, resaltará la sintaxis y renderizará tus datos forenses.
Ya sea un motor de Inspección Profunda de Paquetes (DPI), un sumidero DNS, un Canary Token incrustado en un PDF, un Honeypot de Correo Electrónico, o un simple Tripwire de Puerto TCP, simplemente envía el payload JSON del Estándar Universal de Eventos al Hub.
HoneyWire está dividido en cuatro microservicios independientes:
/Hub: El cerebro central. Un binario Go puro que ejecuta una base de datos SQLite embebida y el panel de control Vue.js. Se ejecuta como un usuario no root dentro de un contenedor Distroless, montando datos de forma segura en un volumen dedicado./Sensors: Los nodos señuelo. Binarios Go enlazados estáticamente que escuchan en puertos vulnerables, atrapan atacantes y envían de forma segura los datos de intrusión de vuelta al Hub./SDKs: Bibliotecas oficiales (como sdk-go) que manejan la comunicación segura con el Hub para que los desarrolladores de la comunidad puedan construir fácilmente nuevos sensores./wizard: Herramienta CLI del asistente de configuración para automatizar tareas del operador como descubrimiento, despliegue y pruebas de HoneyWires.Consulta la documentación completa de arquitectura Lee la Guía de Operaciones del Usuario
Desplegar el Hub de HoneyWire toma menos de 60 segundos utilizando nuestras imágenes de contenedor preconstruidas de GitHub.
Crea un nuevo directorio en tu servidor, crea un archivo docker-compose.yml y pega lo siguiente: