
Webハニーポットを展開して新たな攻撃データを収集し、ELKでModSecurityの監査ログを分析、MISPで脅威インテリジェンスを共有し、コミュニティ主導のWebアプリケーション防御を実現します。
OWASP Honeypot プロジェクトの目標は、Web アプリケーションに対する新たな攻撃を特定し、それらをコミュニティに報告することで、標的型攻撃からの保護を促進することです。
以前の OWASP/WASC 分散 Web Honeypots プロジェクト (https://github.com/SpiderLabs/owasp-distributed-web-honeypots) を基盤としています。
プロジェクトの主な目的は次のとおりです。
このリポジトリは複数のディレクトリで構成されています。以下の表に各ディレクトリの目的を示します。
| ディレクトリ | 目的 |
|---|---|
honeytraps | ハニートラップの構築と脅威インテリジェンスの報告に重点を置いています |
mds_elk | Filebeat を使用して ModSecurity 監査ログを ELK に送信する PoC を示します |
misp-doc | MISP サーバーのセットアップと PyMISP を使用した脅威イベントの作成を支援します |
mlogc_elk | ModSecurity 監査ログコレクター (mlogc) を使用して ModSecurity 監査ログを ELK に送信する PoC を示します |
docs | v1.1 スキーマ移行ガイド や JSON スキーマ などのアーキテクチャドキュメントを含みます |
完全なドキュメントについては、それぞれのディレクトリを参照してください。
最終確認日: 2026年6月
このリポジトリは現在、アクティブな概念実証のパスと長期的なアイデアのセットを反映しています。以下のロードマップは、完了した作業と現在の重点分野、将来の機会を区別しています。
honeytraps/、mds_elk/、mlogc_elk/、misp-doc/ の既存の PoC に対するコントリビューターのオンボーディングを改善する