
honeyλ - uma aplicação serverless simples, projetada para criar e monitorar endpoints HTTP falsos (ou seja, URL honeytokens) automaticamente, sobre AWS Lambda e Amazon API Gateway
Armadilha Serverless
honeyλ - uma simples aplicação serverless projetada para criar e monitorar URL {honey}tokens, sobre AWS Lambda e Amazon API Gateway
honeyλ permite criar e monitorar endpoints HTTP falsos automaticamente. Você pode então colocar esses honeytokens de URL, por exemplo, em sua caixa de entrada, documentos, histórico do navegador ou incorporá-los como links {ocultos} em suas páginas da web (Nota: honeybits pode ser usado para espalhar migalhas de pão pelos seus sistemas para atrair atacantes para suas armadilhas). Dependendo de como e onde você implementa honeytokens, você pode detectar atacantes humanos, insiders maliciosos, raspadores de conteúdo ou bots mal-intencionados.
Esta aplicação é baseada no framework Serverless e pode ser implantada em diferentes provedores de nuvem, como Amazon Web Services (AWS), Microsoft Azure, IBM OpenWhisk ou Google Cloud (Apenas testado na AWS; a função principal pode precisar de pequenas alterações para suportar outros provedores). Se seu provedor de nuvem for AWS, ele cria automaticamente endpoints HTTP usando Amazon API Gateway e então começa a monitorar os endpoints HTTP usando a função Lambda honeyλ.
npm install -g serverlessserverless install --url https://github.com/0x4d31/honeyLambdaserverless.yml e definir o caminho do endpoint HTTP (padrão: /v1/get-pass)config.json e preencher sua URL de Webhook do Slack. Altere as configurações de trap/token conforme necessárioserverless deployOutput:
Serverless: Packaging service...
Serverless: Creating Stack...
Serverless: Checking Stack create progress...
.....
Serverless: Stack create finished...
Serverless: Uploading CloudFormation file to S3...
Serverless: Uploading artifacts...
Serverless: Uploading service .zip file to S3 (116.22 KB)...
Serverless: Validating template...
Serverless: Updating Stack...
Serverless: Checking Stack update progress...
.................................
Serverless: Stack update finished...
Service Information
service: honeyLambda
stage: dev
region: ap-southeast-2
api keys:
None
endpoints:
GET - https://rz1bEXAMPLE.execute-api.ap-southeast-2.amazonaws.com/dev/v1/get-pass
functions:
honeylambda: honeyLambda-dev-honeylambda
Abra o console do Amazon API Gateway, adicione o tipo de mídia binária */*, e salve.
Feito isso, você precisa reimplantar a API no estágio dev
Abra a URL/endpoint gerada em seu navegador para testar se funciona:

