
honeyλ - une application simple et sans serveur conçue pour créer et surveiller automatiquement de faux points de terminaison HTTP (c'est-à-dire des honeytokens URL), sur AWS Lambda et Amazon API Gateway
Piège serverless
honeyλ - une simple application serverless conçue pour créer et surveiller des URL {honey}tokens, sur AWS Lambda et Amazon API Gateway
honeyλ vous permet de créer et de surveiller automatiquement des faux points de terminaison HTTP. Vous pouvez ensuite placer ces URL honeytokens par exemple dans votre boîte de réception, vos documents, l'historique de votre navigateur, ou les intégrer en tant que liens {cachés} dans vos pages web (Note : honeybits peut être utilisé pour disperser des miettes de pain à travers vos systèmes afin d'attirer les attaquants vers vos pièges). Selon comment et où vous implémentez les honeytokens, vous pouvez détecter des attaquants humains, des initiés malveillants, des scrapers de contenu ou des bots malveillants.
Cette application est basée sur le framework Serverless et peut être déployée sur différents fournisseurs cloud tels qu'Amazon Web Services (AWS), Microsoft Azure, IBM OpenWhisk ou Google Cloud (testé uniquement sur AWS ; la fonction principale peut nécessiter de petites modifications pour prendre en charge d'autres fournisseurs). Si votre fournisseur cloud est AWS, elle crée automatiquement des points de terminaison HTTP en utilisant Amazon API Gateway, puis commence à surveiller ces points de terminaison HTTP via la fonction Lambda honeyλ.
npm install -g serverlessserverless install --url https://github.com/0x4d31/honeyLambdaserverless.yml et définir le chemin du point de terminaison HTTP (par défaut : /v1/get-pass)config.json et remplir votre URL Slack Webhook. Modifier les configurations de piège/token selon vos besoins.serverless deploySortie :
Serverless: Packaging service...
Serverless: Creating Stack...
Serverless: Checking Stack create progress...
.....
Serverless: Stack create finished...
Serverless: Uploading CloudFormation file to S3...
Serverless: Uploading artifacts...
Serverless: Uploading service .zip file to S3 (116.22 KB)...
Serverless: Validating template...
Serverless: Updating Stack...
Serverless: Checking Stack update progress...
.................................
Serverless: Stack update finished...
Service Information
service: honeyLambda
stage: dev
region: ap-southeast-2
api keys:
None
endpoints:
GET - https://rz1bEXAMPLE.execute-api.ap-southeast-2.amazonaws.com/dev/v1/get-pass
functions:
honeylambda: honeyLambda-dev-honeylambda
Une fois cela fait, vous devez redéployer l'API vers l'environnement dev
Ouvrez l'URL/point de terminaison généré dans votre navigateur pour tester s'il fonctionne :

