
Le framework de honeypot NoSQL
NoSQL-Honeypot-Framework (NoPo) est un honeypot open source pour les bases de données NoSQL qui automatise le processus de détection des attaquants et de journalisation des incidents d'attaque. Les moteurs de simulation sont déployés à l'aide du framework Twisted. Actuellement, le framework prend en charge Redis.
N.B. : Le framework est en cours de développement et pourrait contenir des bugs.
Vous pouvez télécharger NoPo en clonant le dépôt Git :
git clone https://github.com/torque59/nosqlpot.git
pip install -r requirements.txt
NoPo fonctionne immédiatement avec Python versions 2.6.x et 2.7.x sur toutes les plateformes.
Obtenez une liste des options de base :
python nosqlpot.py -h
Déployer un moteur NoSQL :
python nosqlpot.py -deploy redis
pythom nosqlpot.py -deplot couch
Déployer un moteur NoSQL avec un fichier de configuration :
python nosqlpot.py -deploy redis -config filename
Journaliser les commandes et sessions dans un fichier :
python nosqlpot.py -deploy redis -out log.out