
honeyλ - AWS Lambda와 Amazon API Gateway 위에서 자동으로 가짜 HTTP 엔드포인트(즉, URL 허니토큰)를 생성하고 모니터링하도록 설계된 간단한 서버리스 애플리케이션입니다.
서버리스 트랩
honeyλ - AWS Lambda와 Amazon API Gateway를 기반으로 URL {honey}tokens을 생성하고 모니터링하도록 설계된 간단한 서버리스 애플리케이션
honeyλ를 사용하면 가짜 HTTP 엔드포인트를 자동으로 생성하고 모니터링할 수 있습니다. 그런 다음 이러한 URL 허니토큰을 예를 들어 받은 편지함, 문서, 브라우저 기록에 배치하거나 웹 페이지에 {숨겨진} 링크로 삽입할 수 있습니다 (참고: honeybits는 공격자를 함정으로 유인하기 위해 시스템 전체에 빵 부스러기를 퍼뜨리는 데 사용할 수 있습니다). 허니토큰을 구현하는 방법과 위치에 따라 사람 공격자, 악성 내부자, 콘텐츠 스크레이퍼 또는 악성 봇을 탐지할 수 있습니다.
이 애플리케이션은 Serverless 프레임워크를 기반으로 하며 Amazon Web Services (AWS), Microsoft Azure, IBM OpenWhisk, Google Cloud 등 다양한 클라우드 공급자에 배포할 수 있습니다 (AWS에서만 테스트됨; 다른 공급자를 지원하려면 주요 함수를 약간 변경해야 할 수 있음). 클라우드 공급자가 AWS인 경우 Amazon API Gateway를 사용하여 HTTP 엔드포인트를 자동으로 생성한 다음 honeyλ Lambda 함수를 사용하여 HTTP 엔드포인트 모니터링을 시작합니다.
npm install -g serverlessserverless install --url https://github.com/0x4d31/honeyLambdaserverless.yml 편집 및 HTTP 엔드포인트 경로 설정 (기본값: /v1/get-pass)config.json 편집 및 Slack Webhook URL 입력. 필요에 따라 트랩/토큰 설정 변경serverless deploy출력:
Serverless: Packaging service...
Serverless: Creating Stack...
Serverless: Checking Stack create progress...
.....
Serverless: Stack create finished...
Serverless: Uploading CloudFormation file to S3...
Serverless: Uploading artifacts...
Serverless: Uploading service .zip file to S3 (116.22 KB)...
Serverless: Validating template...
Serverless: Updating Stack...
Serverless: Checking Stack update progress...
.................................
Serverless: Stack update finished...
Service Information
service: honeyLambda
stage: dev
region: ap-southeast-2
api keys:
None
endpoints:
GET - https://rz1bEXAMPLE.execute-api.ap-southeast-2.amazonaws.com/dev/v1/get-pass
functions:
honeylambda: honeyLambda-dev-honeylambda
Amazon API Gateway 콘솔을 열고 바이너리 미디어 유형 */* 를 추가한 후 저장합니다.
완료되면 API를 dev 스테이지에 재배포해야 합니다.
생성된 URL/엔드포인트를 브라우저에서 열어 작동하는지 테스트합니다:

