
honeyλ - 偽のHTTPエンドポイント(URLハニートークン)をAWS LambdaとAmazon API Gateway上で自動的に作成・監視する、シンプルなサーバーレスアプリケーション。
サーバーレストラップ
honeyλ - URL {honey}トークンを作成・監視するためのシンプルなサーバーレスアプリケーションで、AWS Lambda と Amazon API Gateway を基盤としています。
honeyλ を使用すると、偽の HTTP エンドポイントを自動的に作成・監視できます。これらの URL ハニートークンを、例えば受信トレイ、ドキュメント、ブラウザ履歴に配置したり、Web ページに {hidden} リンクとして埋め込んだりできます (注: honeybits を使用してシステム全体にパンくずをばらまき、攻撃者をトラップに誘導できます)。ハニートークンの実装方法や場所に応じて、人間の攻撃者、悪意のある内部関係者、コンテンツスクレイパー、悪意のあるボットを検出できる可能性があります。
このアプリケーションは Serverless フレームワーク に基づいており、Amazon Web Services (AWS)、Microsoft Azure、IBM OpenWhisk、Google Cloud などのさまざまなクラウドプロバイダにデプロイできます (AWS でのみテスト済み。メイン関数は他のプロバイダをサポートするために小さな変更が必要になる場合があります)。クラウドプロバイダが AWS の場合、Amazon API Gateway を使用して HTTP エンドポイントを自動的に作成し、honeyλ Lambda 関数を使用して HTTP エンドポイントの監視を開始します。
npm install -g serverlessserverless install --url https://github.com/0x4d31/honeyLambdaserverless.yml を編集し、HTTP エンドポイントパスを設定 (デフォルト: /v1/get-pass)config.json を編集し、Slack Webhook URL を入力します。必要に応じてトラップ/トークン設定を変更してください。serverless deploy出力:
Serverless: Packaging service...
Serverless: Creating Stack...
Serverless: Checking Stack create progress...
.....
Serverless: Stack create finished...
Serverless: Uploading CloudFormation file to S3...
Serverless: Uploading artifacts...
Serverless: Uploading service .zip file to S3 (116.22 KB)...
Serverless: Validating template...
Serverless: Updating Stack...
Serverless: Checking Stack update progress...
.................................
Serverless: Stack update finished...
Service Information
service: honeyLambda
stage: dev
region: ap-southeast-2
api keys:
None
endpoints:
GET - https://rz1bEXAMPLE.execute-api.ap-southeast-2.amazonaws.com/dev/v1/get-pass
functions:
honeylambda: honeyLambda-dev-honeylambda
Amazon API Gateway コンソールを開き、バイナリメディアタイプ */* を追加して保存します。
完了したら、API を dev ステージに再デプロイする必要があります。
生成された URL/エンドポイントをブラウザで開き、動作を確認します:

