
Distribuisci honeypot web per catturare dati di attacco emergenti, analizza i log di audit ModSecurity tramite ELK e condividi intelligence sulle minacce con MISP per una difesa delle applicazioni web guidata dalla comunità.
L'obiettivo del Progetto Honeypot OWASP è identificare attacchi emergenti contro applicazioni web e segnalarli alla comunità, al fine di facilitare la protezione contro tali attacchi mirati.
Basato sul precedente Progetto OWASP/WASC Distributed Web Honeypots (https://github.com/SpiderLabs/owasp-distributed-web-honeypots)
Gli scopi principali del progetto sono
Questo repository è organizzato in varie directory. La tabella seguente mostra lo scopo di ciascuna.
| Directory | Scopo |
|---|---|
honeytraps | Si concentra sulla creazione di honeytrap e sulla segnalazione di intelligence sulle minacce |
mds_elk | Mostra un PoC per l'invio dei log di audit di ModSecurity a ELK tramite Filebeat |
misp-doc | Aiuta nella configurazione del server MISP e nella creazione di eventi di minaccia usando PyMISP |
mlogc_elk | Mostra un PoC per l'invio dei log di audit di ModSecurity a ELK tramite il raccoglitore di log di audit di ModSecurity (mlogc) |
docs | Contiene documentazione sull'architettura, come la Guida alla migrazione dello schema v1.1 e gli schemi JSON |
Si prega di visitare le rispettive directory per la documentazione completa.
Ultima revisione: giugno 2026
Questo repository riflette attualmente un insieme di percorsi di proof-of-concept attivi e idee a lungo termine. La roadmap seguente distingue il lavoro completato dalle aree di interesse attuali e dalle opportunità future.
honeytraps/, mds_elk/, mlogc_elk/ e misp-doc/