Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
HFish — Sistema honeypot di livello enterprise per rilevare violazioni interne alla rete, minacce esterne e produrre threat intelligence con oltre 90 emulazioni di servizi e web honeypot personalizzabili. | Kitploit
Strumenti/GitHubGitHub/hacklcx/hfish
Strumenti DifensiviSicurezza di ReteThreat IntelligenceRilevamento Intrusioni
GitHubhacklcx/hfish

HFish

Sistema honeypot di livello enterprise per rilevare violazioni interne alla rete, minacce esterne e produrre threat intelligence con oltre 90 emulazioni di servizi e web honeypot personalizzabili.

Vedi Repository
4.5k675476 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Sito web
Condividi

Filosofia di progettazione di HFish

HFish è un honeypot gratuito di tipo community, focalizzato su scenari di sicurezza aziendale. Partendo da tre scenari (rilevamento di compromissioni interne, percezione di minacce esterne e produzione di threat intelligence), HFish fornisce agli utenti funzionalità pratiche e indipendenti, aumentando le capacità di rilevamento delle compromissioni e di produzione di threat intelligence tramite honeypot a interazione medio-bassa, sicuri, agili e affidabili.

Contattaci

HFish è un honeypot gratuito di tipo community di proprietà di Beijing Weibu Online Technology Co., Ltd.

HFish supporta oltre 90 tipi di servizi honeypot, tra cui: servizi di rete di base, sistemi OA, sistemi CRM, sistemi di archiviazione NAS, server Web, piattaforme operative, prodotti di sicurezza, punti di accesso wireless, switch/router, sistemi di posta, dispositivi IoT, ecc.; supporta la creazione di honeypot Web personalizzati; supporta il tracciamento del traffico verso la nuvola gratuita di honeypot; supporta la capacità di scansione di tutte le porte attivabile/disattivabile; supporta la configurazione personalizzata di esche; distribuzione一键; multipiattaforma e multiarchitettura: supporta Linux x32/x64/ARM, Windows x32/x64 e vari sistemi operativi nazionali; supporta CPU nazionali come Loongson, Haiguang, Phytium, Kunpeng, Tengyun, Zhaoxin, ecc.; requisiti di prestazioni estremamente bassi; avvisi via email/syslog/webhook/WeCom/DingTalk/Feishu e molte altre funzionalità, aiutando gli utenti a ridurre i costi operativi e migliorare l'efficienza operativa.

Gli utenti devono prima distribuire il server di gestione, quindi utilizzare i nodi honeypot integrati nel server di gestione o distribuire nuovi nodi. Visita il sito ufficiale: https://hfish.net

Per esigenze di download aziendali, puoi anche accedere all'area documentazione di HFish per scaricare i documenti di distribuzione.

Perché scegliere HFish

Prodotto honeypot gratuito, semplice e sicuro

Gli honeypot sono generalmente definiti come prodotti di rilevamento leggeri con basso tasso di falsi positivi, e sono anche una delle migliori fonti per la produzione locale di threat intelligence in azienda. HFish aiuta gli utenti di piccole e medie imprese nelle operazioni di sicurezza quotidiane a evitare inondazioni di allarmi, aumentando a basso costo le capacità di percezione delle minacce e di produzione di intelligence. Attualmente, la comunità sta continuamente aiutando HFish a migliorarsi, esplorando insieme le migliori pratiche di deception defense.

Nodo di rilevamento delle minacce sicuro e agile

HFish è ampiamente utilizzato per rilevare il movimento laterale di host compromessi in reti interne di uffici, ambienti di produzione, cloud e altri ambienti, perdita di account dei dipendenti, attività di scansione e probing, produzione privata di intelligence, nonché esercitazioni interne e formazione sulla consapevolezza della sicurezza. Le molteplici forme di output di allarme di HFish, combinate con piattaforme di rilevamento delle minacce, NDR, XDR o log, ampliano notevolmente l'orizzonte di rilevamento.

Architettura di HFish

HFish adotta un'architettura B/S. HFish è composto da un server di gestione (server) e nodi (client). Il server di gestione genera e gestisce i nodi, riceve, analizza e visualizza i dati restituiti dai nodi. I nodi accettano il controllo del server e sono responsabili della costruzione dei servizi honeypot.

In HFish, il server di gestione è utilizzato solo per l'analisi e la visualizzazione dei dati, mentre i nodi eseguono honeypot virtuali, e sono gli honeypot a subire gli attacchi.

Diagramma delle relazioni tra i moduli di HFish

image-20210611130621311

La nostra storia

Il 7 agosto 2019, abbiamo pubblicato il nostro primo honeypot open source, HFish. Nei successivi 16 mesi, HFish ha ottenuto 2,6k stelle su GitHub ed è diventato un progetto GVP nella categoria sicurezza su Gitee, tra i primi 5.

Il 9 febbraio 2021, fondendo i feedback della comunità e le riflessioni degli ultimi 2 anni, abbiamo lanciato il sistema di cattura e inganno delle minacce di nuova concezione, HFish v2, e abbiamo annunciato l'adozione di una modalità di condivisione a sorgente chiusa, concedendo licenze gratuite a tutti gli utenti.

Scarica lo strumento