Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Honeypot-Project | Kitploit
Outils/GitHubGitHub/owasp/honeypot-project
Outils DéfensifsCollecte d'InformationsSécurité WebRenseignement sur les MenacesDétection d'IntrusionApprentissage et ÉducationRéponse aux IncidentsAnalyse de Journaux
GitHubowasp/honeypot-project

Honeypot-Project

Voir le dépôt
10845il y a 3 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

OWASP Honeypot-Project

L'objectif du projet OWASP Honeypot est d'identifier les attaques émergentes contre les applications web et de les signaler à la communauté, afin de faciliter la protection contre ces attaques ciblées.

Basé sur le projet antérieur OWASP/WASC Distributed Web Honeypots (https://github.com/SpiderLabs/owasp-distributed-web-honeypots)

Les principaux objectifs du projet sont

  • Données détaillées en temps réel sur les attaques et menaces visant les applications web
  • Rapports de menaces pour la communauté

Organisation du dépôt

Ce dépôt est organisé en plusieurs répertoires. Le tableau ci-dessous montre l'objectif de chacun d'eux.

RépertoireObjectif
honeytrapsSe concentre sur la création de honeytraps et la remontée de renseignements sur les menaces
mds_elkMontre une preuve de concept (PoC) pour envoyer les journaux d'audit ModSecurity vers ELK à l'aide de Filebeat
misp-docFacilite la configuration du serveur MISP et la création d'événements de menace à l'aide de PyMISP
mlogc_elkMontre une preuve de concept (PoC) pour envoyer les journaux d'audit ModSecurity vers ELK à l'aide du collecteur de journaux d'audit ModSecurity (mlogc)
docsContient la documentation d'architecture, comme le Guide de migration du schéma v1.1 et les schémas JSON

Veuillez vous rendre dans les répertoires respectifs pour la documentation complète.

Feuille de route du projet

Dernière révision : juin 2026

Ce dépôt reflète actuellement un ensemble de pistes de preuves de concept actives et d'idées à plus long terme. La feuille de route ci-dessous distingue le travail terminé des domaines d'intérêt en cours et des opportunités futures.

Terminé

  • Preuve de concept de honeypot ModSecurity avec capture des journaux d'audit et analyse en console
  • Export des journaux d'audit ModSecurity en JSON et transfert vers ELK/Logstash/Kibana
  • Transfert des journaux d'audit ModSecurity vers ELK basé sur mlogc
  • Preuve de concept de partage de renseignements sur les menaces via MISP et génération d'événements PyMISP

Priorités actuelles

  • Maintenir et documenter les flux de travail de visualisation d'attaques basés sur ELK
  • Maintenir et documenter le partage de renseignements sur les menaces basé sur MISP
  • Garder les pipelines d'ingestion ModSecurity / mlogc à jour et utilisables
  • Améliorer l'intégration des contributeurs pour les PoC existants dans honeytraps/, mds_elk/, mlogc_elk/ et misp-doc/

Idées futures / à plus long terme

  • Interopérabilité STIX/TAXII avec MISP et la télémétrie des honeypots
  • Réglage des règles assisté par apprentissage automatique et mises à jour des règles pilotées par les renseignements sur les menaces
  • Nouvelles personas légères de honeypot ou options de capteurs Docker / Raspberry Pi à faible empreinte
  • Nouvelles conceptions de honeypots / sondes VM basées sur CRS
Télécharger l’outil