
honeyλ - un'applicazione serverless semplice progettata per creare e monitorare automaticamente finti endpoint HTTP (cioè URL honeytoken), basata su AWS Lambda e Amazon API Gateway
Trappola serverless
honeyλ - una semplice applicazione serverless progettata per creare e monitorare URL {honey}tokens, su AWS Lambda e Amazon API Gateway
honeyλ ti permette di creare e monitorare automaticamente endpoint HTTP fasulli. Puoi quindi posizionare questi URL honeytokens, ad esempio, nella tua casella di posta, documenti, cronologia del browser, o incorporarli come link {nascosti} nelle tue pagine web (Nota: honeybits può essere usato per spargere briciole di pane attraverso i tuoi sistemi per attirare gli aggressori verso le tue trappole). A seconda di come e dove implementi gli honeytokens, puoi rilevare aggressori umani, insider malintenzionati, scrapers di contenuti o bot dannosi.
Questa applicazione è basata su Serverless framework e può essere distribuita su diversi provider cloud come Amazon Web Services (AWS), Microsoft Azure, IBM OpenWhisk o Google Cloud (Testata solo su AWS; la funzione principale potrebbe necessitare di piccole modifiche per supportare altri provider). Se il tuo provider cloud è AWS, crea automaticamente endpoint HTTP tramite Amazon API Gateway e poi inizia a monitorare gli endpoint HTTP utilizzando la funzione Lambda honeyλ.
npm install -g serverlessserverless install --url https://github.com/0x4d31/honeyLambdaserverless.yml e imposta il percorso dell'endpoint HTTP (default: /v1/get-pass)config.json e inserisci la tua URL del Webhook di Slack. Modifica le configurazioni della trappola/token come necessarioserverless deployOutput:
Serverless: Packaging service...
Serverless: Creating Stack...
Serverless: Checking Stack create progress...
.....
Serverless: Stack create finished...
Serverless: Uploading CloudFormation file to S3...
Serverless: Uploading artifacts...
Serverless: Uploading service .zip file to S3 (116.22 KB)...
Serverless: Validating template...
Serverless: Updating Stack...
Serverless: Checking Stack update progress...
.................................
Serverless: Stack update finished...
Service Information
service: honeyLambda
stage: dev
region: ap-southeast-2
api keys:
None
endpoints:
GET - https://rz1bEXAMPLE.execute-api.ap-southeast-2.amazonaws.com/dev/v1/get-pass
functions:
honeylambda: honeyLambda-dev-honeylambda
Apri la console di Amazon API Gateway, aggiungi il tipo di media binario */*, e salva.
Una volta fatto, devi ridistribuire l'API allo stage dev
Apri l'URL/endpoint generato nel tuo browser per verificare che funzioni:

