Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/owasp/honeypot-project
Strumenti DifensiviRaccolta InformazioniSicurezza WebThreat IntelligenceRilevamento IntrusioniApprendimento e FormazioneRisposta agli IncidentiAnalisi dei Log
GitHubowasp/honeypot-project

Honeypot-Project

Distribuisci honeypot web per catturare dati di attacco emergenti, analizza i log di audit ModSecurity tramite ELK e condividi intelligence sulle minacce con MISP per una difesa delle applicazioni web guidata dalla comunità.

Vedi Repository
108454 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Progetto Honeypot OWASP

L'obiettivo del Progetto Honeypot OWASP è identificare attacchi emergenti contro applicazioni web e segnalarli alla comunità, al fine di facilitare la protezione contro tali attacchi mirati.

Basato sul precedente Progetto OWASP/WASC Distributed Web Honeypots (https://github.com/SpiderLabs/owasp-distributed-web-honeypots)

Gli scopi principali del progetto sono

  • Dati dettagliati sugli attacchi alle applicazioni web in tempo reale
  • Report sulle minacce per la comunità

Organizzazione del repository

Questo repository è organizzato in varie directory. La tabella seguente mostra lo scopo di ciascuna.

DirectoryScopo
honeytrapsSi concentra sulla creazione di honeytrap e sulla segnalazione di intelligence sulle minacce
mds_elkMostra un PoC per l'invio dei log di audit di ModSecurity a ELK tramite Filebeat
misp-docAiuta nella configurazione del server MISP e nella creazione di eventi di minaccia usando PyMISP
mlogc_elkMostra un PoC per l'invio dei log di audit di ModSecurity a ELK tramite il raccoglitore di log di audit di ModSecurity (mlogc)
docsContiene documentazione sull'architettura, come la Guida alla migrazione dello schema v1.1 e gli schemi JSON

Si prega di visitare le rispettive directory per la documentazione completa.

Roadmap del Progetto

Ultima revisione: giugno 2026

Questo repository riflette attualmente un insieme di percorsi di proof-of-concept attivi e idee a lungo termine. La roadmap seguente distingue il lavoro completato dalle aree di interesse attuali e dalle opportunità future.

Completato

  • Proof of concept honeypot ModSecurity con acquisizione dei log di audit e analisi dalla console
  • Esportazione dei log di audit ModSecurity in JSON e invio a ELK/Logstash/Kibana
  • Invio dei log di audit ModSecurity basato su mlogc a ELK
  • Proof of concept di condivisione delle intelligence sulle minacce MISP e generazione di eventi PyMISP

Priorità attuali

  • Mantenere e documentare i flussi di lavoro di visualizzazione degli attacchi basati su ELK
  • Mantenere e documentare la condivisione delle intelligence sulle minacce basata su MISP
  • Mantenere aggiornati e utilizzabili i pipeline di ingestione ModSecurity / mlogc
  • Migliorare l'onboarding dei contributori per i PoC esistenti in honeytraps/, mds_elk/, mlogc_elk/ e misp-doc/

Idee future / a lungo termine

  • Interoperabilità STIX/TAXII con MISP e telemetria degli honeypot
  • Ottimizzazione delle regole assistita da machine learning e aggiornamenti delle regole guidati dall'intelligence sulle minacce
  • Nuove persone honeypot leggere o opzioni di sensori Docker / Raspberry Pi a impronta ridotta
  • Nuovi progetti di honeypot / probe basati su VM CRS
Scarica lo strumento