
Framework de código abierto para incrustar rutas señuelo realistas y campos de miel en APIs para detectar atacantes que exploran la lógica de negocio, convirtiendo el reconocimiento en telemetría de seguridad procesable.
trappsec es un framework de código abierto que ayuda a los desarrolladores a detectar atacantes que exploran la lógica de negocio de las APIs. Al incrustar rutas señuelo realistas y campos de miel difíciles de distinguir de las construcciones reales de la API, los atacantes son incitados a autenticarse, convirtiendo el reconocimiento en telemetría de seguridad procesable.
Construido para el 1% de las personas que realmente revisan sus alertas de seguridad, y el 99% que solo les gusta la idea de tenerlas.
Leer la Documentación • Ultra Quickstart

Rutas Señuelo: Estos son endpoints "fantasma" que se encuentran fuera de tu lógica real pero parecen auténticos. Al plantar referencias ficticias en tu código del lado del cliente, puedes atraer a los atacantes para que golpeen estas trampas, permitiéndote monitorear su comportamiento a través de respuestas estáticas o dinámicas personalizadas que se adaptan al estado de autenticación.
Campos de Miel: Parámetros no funcionales incrustados en endpoints legítimos de la API que actúan como sensores invisibles. Puedes atraer a los atacantes incluyéndolos como campos de formulario ocultos con valores estáticos o aprovechando atributos "solo lectura" existentes que aparecen en las respuestas GET como campos de miel que activan alertas si un atacante intenta modificarlos mediante solicitudes POST o PUT.
Atribución de Identidad: Los hooks del framework te permiten vincular una solicitud a una identidad de usuario autenticado. También puedes mapear trampas a una intención específica (Escalada de Privilegios, Reconocimiento, etc.). En conjunto, obtienes alertas de alta fidelidad a las que los equipos de seguridad pueden responder de manera rápida y más efectiva.
Requerir Autenticación: En un internet que es mayormente inofensivo pero cada vez más lleno de personas y escáneres (principalmente escáneres) hurgando en lo que no deben, no quieres verte inundado de ruido. Usa respuestas de plantilla no autenticadas (como 401, No Autorizado) para guiarlos a sondear con autenticación.
Mimetizarse: Una trampa debe verse exactamente como una parte normal de tu API. Una buena trampa debe parecer una parte mundana, estándar, quizás incluso tediosa de tu API. Si parece "demasiado buena para ser verdad", los atacantes la ignorarán. Diseña trampas para atrapar a quienes intentan entender o manipular tu lógica de negocio.
trappsec puede integrarse directamente en tus flujos de trabajo existentes. Los eventos se registran en tus manejadores de registro estándar por defecto, pero pueden configurarse para integrarse también en OpenTelemetry para observabilidad o Webhooks para desencadenar respuestas automatizadas o notificar a los equipos de seguridad.
| Lenguaje | Framework |
|---|---|
| Python | Flask |
| FastAPI | |
| Starlette | |
| Litestar | |
| Django | |
| Sanic | |
| Tornado | |
| Node.js | Express |
| NestJS | |
| Fastify | |
| Hapi | |
| Koa | |
| Go | net/http |
| Gin | |
| Echo |
¿Falta tu framework favorito? Solicítalo aquí.
El soporte comunitario está disponible a través de issues y discusiones de GitHub.
Para soporte comercial o servicios, envía un correo a [email protected].