
OWASP Honeypot Project의 목표는 웹 애플리케이션에 대한 새로운 공격을 식별하고 커뮤니티에 보고하여, 이러한 표적 공격에 대한 보호를 촉진하는 것입니다.
이전의 OWASP/WASC Distributed Web Honeypots Project(https://github.com/SpiderLabs/owasp-distributed-web-honeypots)를 기반으로 합니다.
이 프로젝트의 주요 목표는 다음과 같습니다.
이 리포지토리는 여러 디렉토리로 구성되어 있습니다. 아래 표는 각 디렉토리의 용도를 보여줍니다.
| 디렉토리 | 용도 |
|---|---|
honeytraps | 허니트랩 구축 및 위협 인텔리전스 보고에 중점을 둡니다 |
mds_elk | Filebeat를 사용하여 ModSecurity 감사 로그를 ELK로 전송하는 PoC를 보여줍니다 |
misp-doc | MISP 서버 설정과 PyMISP를 사용한 위협 이벤트 생성을 지원합니다 |
mlogc_elk | ModSecurity Audit Log Collector(mlogc)를 사용하여 ModSecurity 감사 로그를 ELK로 전송하는 PoC를 보여줍니다 |
docs | v1.1 스키마 마이그레이션 가이드 및 JSON 스키마와 같은 아키텍처 문서를 포함합니다 |
전체 문서는 각각의 디렉토리를 참조하세요.
최종 검토: 2026년 6월
이 리포지토리는 현재 활발한 개념 증명(PoC) 경로와 장기적 아이디어를 반영합니다. 아래 로드맵은 완료된 작업, 진행 중인 중점 영역, 향후 기회를 구분합니다.
honeytraps/, mds_elk/, mlogc_elk/, misp-doc/에 있는 기존 PoC에 대한 기여자 온보딩 개선