
ओपन-सोर्स फ्रेमवर्क API में यथार्थवादी डिकॉय रूट और हनी फील्ड्स को एम्बेड करने के लिए, व्यावसायिक तर्क की जांच करने वाले हमलावरों का पता लगाने और टोही को कार्रवाई योग्य सुरक्षा टेलीमेट्री में परिवर्तित करने हेतु।
trappsec एक खुला स्रोत फ्रेमवर्क है जो डेवलपर्स को उन हमलावरों का पता लगाने में मदद करता है जो API व्यावसायिक तर्क (business logic) की जांच करते हैं। यथार्थवादी डिकॉय रूट्स (decoy routes) और हनी फील्ड्स (honey fields) को एम्बेड करके, जो वास्तविक API निर्माणों से अलग पहचानना मुश्किल है, हमलावरों को प्रमाणीकरण के लिए प्रेरित किया जाता है — जिससे टोही कार्रवाई योग्य सुरक्षा टेलीमेट्री में परिवर्तित हो जाती है।
1% लोगों के लिए बनाया गया है जो वास्तव में अपने सुरक्षा अलर्ट देखते हैं, और 99% उन लोगों के लिए जो सिर्फ उन्हें रखने के विचार को पसंद करते हैं।
दस्तावेज़ पढ़ें • अल्ट्रा क्विकस्टार्ट

डिकॉय रूट्स (Decoy Routes): ये 'भूत' एंडपॉइंट्स हैं जो आपके वास्तविक तर्क के बाहर होते हैं लेकिन प्रामाणिक दिखते हैं। अपने क्लाइंट-साइड कोड में डमी संदर्भ डालकर, आप हमलावरों को इन जालों में फंसने के लिए लुभा सकते हैं, जिससे आप उनके व्यवहार की निगरानी कर सकते हैं कस्टम स्टैटिक या डायनामिक प्रतिक्रियाओं के माध्यम से जो प्रमाणीकरण स्थिति के अनुसार अनुकूलित होती हैं।
हनी फील्ड्स (Honey Fields): गैर-कार्यात्मक पैरामीटर जो वैध API एंडपॉइंट्स के भीतर एम्बेडेड होते हैं और अदृश्य ट्रिपवायर के रूप में कार्य करते हैं। आप हमलावरों को स्थिर मानों वाले छिपे हुए फॉर्म फील्ड्स के रूप में शामिल करके या GET प्रतिक्रियाओं में दिखाई देने वाली मौजूदा 'रीड-ओनली' विशेषताओं का लाभ उठाकर लुभा सकते हैं, जो हनी फील्ड्स के रूप में कार्य करते हैं और यदि कोई हमलावर उन्हें POST या PUT अनुरोधों के माध्यम से संशोधित करने का प्रयास करता है तो अलर्ट ट्रिगर करते हैं।
पहचान आरोपण (Identity Attribution): फ्रेमवर्क हुक आपको एक अनुरोध को प्रमाणित उपयोगकर्ता पहचान से जोड़ने की अनुमति देते हैं। आप जालों को एक विशिष्ट इरादे (Privilege Escalation, Reconnaissance आदि) से भी मैप कर सकते हैं। सब मिलाकर, आपको उच्च-निष्ठा अलर्ट मिलते हैं जिनका सुरक्षा टीमें जल्दी और अधिक प्रभावी ढंग से जवाब दे सकती हैं।
प्रमाणीकरण आवश्यक करें: ऐसे इंटरनेट में जो अधिकतर हानिरहित है लेकिन तेजी से उन लोगों और स्कैनर्स (ज्यादातर स्कैनर्स) से भरा हुआ है जो उन चीजों को टटोलते हैं जिन्हें नहीं करना चाहिए, आप शोर में दफन नहीं होना चाहते। प्रमाणीकरण के साथ जांच करने के लिए मार्गदर्शन करने हेतु (401, अनधिकृत) जैसे अप्रमाणित टेम्पलेट प्रतिक्रियाओं का उपयोग करें।
घुल-मिल जाएँ (Blend In): एक जाल बिल्कुल आपके API के सामान्य भाग जैसा दिखना चाहिए। एक अच्छा जाल आपके API का एक साधारण, मानक - शायद उबाऊ भी भाग जैसा दिखना चाहिए। यदि यह 'सच होने के लिए बहुत अच्छा' लगता है, तो हमलावर इसे अनदेखा कर देंगे। जालों को उन लोगों को पकड़ने के लिए डिज़ाइन करें जो आपके व्यावसायिक तर्क को समझने या हेरफेर करने का प्रयास कर रहे हैं।
trappsec सीधे आपके मौजूदा वर्कफ़्लो में एकीकृत हो सकता है। डिफ़ॉल्ट रूप से, घटनाएँ आपके मानक लॉगिंग हैंडलर्स में लिखी जाती हैं, लेकिन अवलोकन के लिए OpenTelemetry या स्वचालित प्रतिक्रियाओं को ट्रिगर करने या सुरक्षा टीमों को सूचित करने के लिए वेबहुक्स में एकीकृत करने के लिए कॉन्फ़िगर किया जा सकता है।
आपका पसंदीदा ढाँचा गायब है? यहाँ अनुरोध करें.
सामुदायिक सहायता GitHub issues और चर्चाओं के माध्यम से उपलब्ध है।
व्यावसायिक सहायता या सेवाओं के लिए, [email protected] पर ईमेल करें।
| भाषा | ढाँचा |
|---|
| Python | Flask |
| FastAPI | |
| Starlette | |
| Litestar | |
| Django | |
| Sanic | |
| Tornado | |
| Node.js | Express |
| NestJS | |
| Fastify | |
| Hapi | |
| Koa | |
| Go | net/http |
| Gin | |
| Echo |