
Plataforma de decepção de código aberto que transforma qualquer máquina Linux em um canário de alto sinal. Implante sensores tripwire em arquivos, portas e serviços de rede para detectar intrusos com perícia forense instantânea e notificações push.
HoneyWire é um Construtor de Sistemas de Alerta Antecipado de Segurança Distribuído, Leve e de Alto Sinal, projetado para redes internas. Ele aproveita sua arquitetura e UX para tornar incrivelmente fácil construir um novo servidor Cyber Canary ou implantar HoneyWires em servidores existentes. Usando tecnologia de decepção, ele substitui a abordagem da "lupa" dos SIEMs tradicionais, que muitas vezes afogam analistas em falsos positivos ao vigiar tráfego legítimo, por um modelo de Tripwire de Alta Fidelidade.
Coloque um sensor exatamente onde você quiser. Se ele disparar, você tem um intruso.
Configure vários e você começa a ter uma ideia bem clara do movimento lateral de um intruso. Sem ajustes, sem ruído, apenas forense instantânea. Se você tiver scanners de segurança automatizados legítimos disparando HoneyWires, basta colocá-los na lista de permissões nas configurações do Hub.
Nota: Se você construir seu sensor usando os SDKs oficiais do HoneyWire, essa formatação JSON e entrega são tratadas automaticamente para você.
O verdadeiro poder do HoneyWire é que o Hub e o Wizard são completamente agnósticos em relação a sensores. Você não está limitado aos sensores oficiais incluídos.
Ao aderir ao Padrão Universal de Eventos HoneyWire V2.0, você pode escrever um script em qualquer linguagem (Bash, Go, Rust, Python) para monitorar qualquer coisa, e a interface Sentinel irá analisar, destacar a sintaxe e renderizar dinamicamente seus dados forenses.
Seja um mecanismo de Inspeção Profunda de Pacotes (DPI), um DNS sinkhole, um Canary Token embutido em um PDF, um Honeypot de E-mail ou um simples Tripwire de Porta TCP, basta enviar via POST o payload JSON do Padrão Universal de Eventos para o Hub.
O HoneyWire é dividido em quatro microsserviços independentes:
/Hub: O cérebro central. Um binário Go puro executando um banco de dados SQLite embutido e o painel Vue.js. Ele roda como um usuário não-root dentro de um contêiner Distroless, montando dados com segurança em um volume dedicado./Sensors: Os nós de isca. Binários Go com linkagem estática que escutam em portas vulneráveis, prendem atacantes e enviam via POST, com segurança, os dados de intrusão de volta ao Hub./SDKs: Bibliotecas oficiais (como sdk-go) que lidam com a comunicação segura com o Hub para que desenvolvedores da comunidade possam criar novos sensores facilmente./wizard: Ferramenta CLI do assistente de configuração para automatizar tarefas do operador, como descoberta, implantação e teste de HoneyWires.Confira a documentação completa da arquitetura Leia o Guia de Operações do Usuário
Implantar o Hub do HoneyWire leva menos de 60 segundos usando nossas imagens de contêiner pré-construídas do GitHub.
Crie um novo diretório no seu servidor, crie um arquivo docker-compose.yml e cole o seguinte: