
Déployez des honeypots web pour capturer les données d'attaques émergentes, analysez les journaux d'audit ModSecurity via ELK, et partagez le renseignement sur les menaces avec MISP pour une défense d'applications web communautaire.
L'objectif du projet OWASP Honeypot est d'identifier les attaques émergentes contre les applications web et de les signaler à la communauté, afin de faciliter la protection contre ces attaques ciblées.
Basé sur le projet antérieur OWASP/WASC Distributed Web Honeypots (https://github.com/SpiderLabs/owasp-distributed-web-honeypots)
Les principaux objectifs du projet sont
Ce dépôt est organisé en plusieurs répertoires. Le tableau ci-dessous montre l'objectif de chacun d'eux.
| Répertoire | Objectif |
|---|
honeytraps | Se concentre sur la création de honeytraps et la remontée de renseignements sur les menaces |
mds_elk | Montre une preuve de concept (PoC) pour envoyer les journaux d'audit ModSecurity vers ELK à l'aide de Filebeat |
misp-doc | Facilite la configuration du serveur MISP et la création d'événements de menace à l'aide de PyMISP |
mlogc_elk | Montre une preuve de concept (PoC) pour envoyer les journaux d'audit ModSecurity vers ELK à l'aide du collecteur de journaux d'audit ModSecurity (mlogc) |
docs | Contient la documentation d'architecture, comme le Guide de migration du schéma v1.1 et les schémas JSON |
Veuillez vous rendre dans les répertoires respectifs pour la documentation complète.
Dernière révision : juin 2026
Ce dépôt reflète actuellement un ensemble de pistes de preuves de concept actives et d'idées à plus long terme. La feuille de route ci-dessous distingue le travail terminé des domaines d'intérêt en cours et des opportunités futures.
honeytraps/, mds_elk/, mlogc_elk/ et misp-doc/