
🍯 T-Pot - La piattaforma multi-honeypot tutto in uno 🐝

T-Pot è la piattaforma honeypot tutto in uno, opzionalmente distribuita, multiarch (amd64, arm64), che supporta oltre 20 honeypot e innumerevoli opzioni di visualizzazione utilizzando Elastic Stack, mappe animate degli attacchi in tempo reale e molti strumenti di sicurezza per migliorare ulteriormente l'esperienza di simulazione.
ssh)curl: $ sudo [apt, dnf, zypper] install curl se non è già installato$HOME:```
env bash -c "$(curl -sL https://github.com/telekom-security/tpotce/raw/master/install.sh)"* Seguire le istruzioni, leggere i messaggi, verificare eventuali conflitti di porte e riavviare
<!-- TOC -->
- [T-Pot - La Piattaforma Multi Honeypot Tutto in Uno](#t-pot---la-piattaforma-multi-honeypot-tutto-in-uno)
- [TL;DR](#tldr)
- [Disclaimer](#disclaimer)
- [Concetto Tecnico](#concetto-tecnico)
- [Honeypot e Strumenti](#honeypot-e-strumenti)
- [Architettura Tecnica](#architettura-tecnica)
- [Servizi](#servizi)
- [Tipi di Utente](#tipi-di-utente)
- [Requisiti di Sistema](#requisiti-di-sistema)
- [Esecuzione in una VM](#esecuzione-in-una-vm)
- [Esecuzione su Hardware](#esecuzione-su-hardware)
- [Esecuzione nel Cloud](#esecuzione-nel-cloud)
- [Porte Richieste](#porte-richieste)
- [Honeypot Basati su LLM](#honeypot-basati-su-llm)
- [Ollama](#ollama)
- [ChatGPT](#chatgpt)
- [Posizionamento del Sistema](#posizionamento-del-sistema)
- [Installazione](#installazione)
- [Scegli la tua distribuzione](#scegli-la-tua-distribuzione)
- [Supporto Raspberry Pi 4 (8GB)](#supporto-raspberry-pi-4-8gb)
- [Ottieni e installa T-Pot](#ottieni-e-installa-t-pot)
- [macOS e Windows](#macos-e-windows)
- [Red Hat Enterprise Linux](#red-hat-enterprise-linux)
- [Tipi di Installazione](#tipi-di-installazione)
- [Standard / Hive](#standard--hive)
- [Distribuito](#distribuito)
- [Disinstalla T-Pot](#disinstalla-t-pot)
- [Primo Avvio](#primo-avvio)
- [Primo Avvio Standalone](#primo-avvio-standalone)
- [Distribuzione Distribuita](#distribuzione-distribuita)
- [Pianificazione e Certificati](#pianificazione-e-certificati)
- [Distribuzione dei Sensori](#distribuzione-dei-sensori)
- [Rimozione dei Sensori](#rimozione-dei-sensori)
- [Invio dei Dati alla Community](#invio-dei-dati-alla-community)
- [Invio Dati HPFEEDS Opt-In](#invio-dati-hpfeeds-opt-in)
- [Accesso Remoto e Strumenti](#accesso-remoto-e-strumenti)
- [SSH](#ssh)
- [Pagina di Benvenuto di T-Pot](#pagina-di-benvenuto-di-t-pot)
- [Dashboard Kibana](#dashboard-kibana)
- [Mappa degli Attacchi](#mappa-degli-attacchi)
- [Cyberchef](#cyberchef)
- [Elasticvue](#elasticvue)
- [Spiderfoot](#spiderfoot)
- [Configurazione](#configurazione)
- [File di Configurazione di T-Pot](#file-di-configurazione-di-t-pot)
- [Personalizza Honeypot e Servizi di T-Pot](#personalizza-honeypot-e-servizi-di-t-pot)
- [Manutenzione](#manutenzione)
- [Aggiornamenti Generali](#aggiornamenti-generali)
- [Script di Aggiornamento](#script-di-aggiornamento)
- [Riavvio Giornaliero](#riavvio-giornaliero)
- [Problemi Noti](#problemi-noti)
- [Download delle Immagini Docker Fallito](#download-delle-immagini-docker-fallito)
- [Rete di T-Pot Non Funzionante](#rete-di-t-pot-non-funzionante)
- [Avvia T-Pot](#avvia-t-pot)
- [Ferma T-Pot](#ferma-t-pot)
- [Cartella Dati di T-Pot](#cartella-dati-di-t-pot)
- [Persistenza dei Log](#persistenza-dei-log)
- [Ripristino alle Impostazioni di Fabbrica](#ripristino-alle-impostazioni-di-fabbrica)
- [Mostra Contenitori e Immagini](#mostra-contenitori-e-immagini)
- [Blackhole](#blackhole)
- [Aggiungi Utenti a Nginx (WebUI di T-Pot)](#aggiungi-utenti-a-nginx-webui-di-t-pot)
- [Importa ed Esporta Oggetti Kibana](#importa-ed-esporta-oggetti-kibana)
- [Esporta](#esporta)
- [Importa](#importa)
- [Risoluzione dei Problemi](#risoluzione-dei-problemi)
- [Log](#log)
- [RAM e Storage](#ram-e-storage)
- [Contatti](#contatti)
- [Problemi](#problemi)
- [Discussioni](#discussioni)
- [Licenze](#licenze)
- [Crediti](#crediti)
- [Gli sviluppatori e le comunità di sviluppo di](#gli-sviluppatori-e-le-comunità-di-sviluppo-di)
- [**Le seguenti aziende e organizzazioni**](#le-seguenti-aziende-e-organizzazioni)
- [**E naturalmente ***TU*** per esserti unito alla community!**](#e-naturalmente-tu-per-esserti-unito-alla-community)
- [Testimonianze](#testimonianze)
- [Grazie 💖](#grazie-)
<!-- TOC -->
<br><br>
# Disclaimer
- Installi ed esegui T-Pot sotto la tua responsabilità. Scegli la tua distribuzione con saggezza poiché un compromesso del sistema non può mai essere escluso.
- Per un aiuto rapido, consulta gli [Issues](https://github.com/telekom-security/tpotce/issues) e le [Discussion](https://github.com/telekom-security/tpotce/discussions).
- Il software è progettato e offerto con la massima attenzione possibile. Come progetto comunitario e open source, utilizza molto altro software open source e può contenere bug e problemi. Segnala in modo responsabile.
- Gli honeypot - per progettazione - non dovrebbero ospitare dati sensibili. Assicurati di non aggiungerne.
- Per impostazione predefinita, i tuoi dati vengono inviati a [Sicherheitstacho](https://www.sicherheitstacho.eu/start/main). Puoi disabilitarlo nel config (`~/tpotce/docker-compose.yml`) [rimuovendo](#community-data-submission) la sezione `ewsposter`. Ma in questo caso condividere è prendersi cura!
<br><br>
# Concetto Tecnico
I componenti principali di T-Pot sono stati spostati nell'immagine Docker `tpotinit` consentendo a T-Pot di supportare ora più distribuzioni Linux, persino macOS e Windows (anche se entrambi limitati alle funzionalità di Docker Desktop). T-Pot utilizza [docker](https://www.docker.com/) e [docker compose](https://docs.docker.com/compose/) per raggiungere il suo obiettivo di eseguire quanti più honeypot e strumenti possibili contemporaneamente, utilizzando così al massimo l'hardware dell'host.
<br><br>