Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/owasp/honeypot-project
Defensive ToolsInformation GatheringWeb SecurityThreat IntelligenceIntrusion DetectionLearning & EducationIncident ResponseLog Analysis
GitHubowasp/honeypot-project

Honeypot-Project

저장소 보기
108454일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

OWASP Honeypot-Project

OWASP Honeypot Project의 목표는 웹 애플리케이션에 대한 새로운 공격을 식별하고 커뮤니티에 보고하여, 이러한 표적 공격에 대한 보호를 촉진하는 것입니다.

이전의 OWASP/WASC Distributed Web Honeypots Project(https://github.com/SpiderLabs/owasp-distributed-web-honeypots)를 기반으로 합니다.

이 프로젝트의 주요 목표는 다음과 같습니다.

  • 실시간 상세 웹 애플리케이션 위협 공격 데이터
  • 커뮤니티에 대한 위협 보고서

리포지토리 구성

이 리포지토리는 여러 디렉토리로 구성되어 있습니다. 아래 표는 각 디렉토리의 용도를 보여줍니다.

디렉토리용도
honeytraps허니트랩 구축 및 위협 인텔리전스 보고에 중점을 둡니다
mds_elkFilebeat를 사용하여 ModSecurity 감사 로그를 ELK로 전송하는 PoC를 보여줍니다
misp-docMISP 서버 설정과 PyMISP를 사용한 위협 이벤트 생성을 지원합니다
mlogc_elkModSecurity Audit Log Collector(mlogc)를 사용하여 ModSecurity 감사 로그를 ELK로 전송하는 PoC를 보여줍니다
docsv1.1 스키마 마이그레이션 가이드 및 JSON 스키마와 같은 아키텍처 문서를 포함합니다

전체 문서는 각각의 디렉토리를 참조하세요.

프로젝트 로드맵

최종 검토: 2026년 6월

이 리포지토리는 현재 활발한 개념 증명(PoC) 경로와 장기적 아이디어를 반영합니다. 아래 로드맵은 완료된 작업, 진행 중인 중점 영역, 향후 기회를 구분합니다.

완료됨

  • 감사 로그 캡처 및 콘솔 분석을 포함한 ModSecurity 허니팟 개념 증명
  • ModSecurity 감사 로그의 JSON 내보내기 및 ELK/Logstash/Kibana로의 전달
  • mlogc 기반 ModSecurity 감사 로그의 ELK 전달
  • MISP 위협 인텔리전스 공유 개념 증명 및 PyMISP 이벤트 생성

현재 우선순위

  • ELK 기반 공격 시각화 워크플로우 유지 및 문서화
  • MISP 기반 위협 인텔리전스 공유 유지 및 문서화
  • ModSecurity / mlogc 수집 파이프라인을 최신 상태로 유지하고 사용 가능하게 유지
  • honeytraps/, mds_elk/, mlogc_elk/, misp-doc/에 있는 기존 PoC에 대한 기여자 온보딩 개선

향후 / 장기적 아이디어

  • MISP 및 허니팟 원격 측정과의 STIX/TAXII 상호 운용성
  • 머신러닝 지원 규칙 튜닝 및 위협 인텔리전스 기반 규칙 업데이트
  • 새로운 경량 허니팟 페르소나 또는 소형 Docker / Raspberry Pi 센서 옵션
  • 새로운 CRS 기반 VM 허니팟 / 프로브 설계
도구 다운로드