
Implemente honeypots web para capturar dados de ataques emergentes, analise logs de auditoria do ModSecurity via ELK e compartilhe inteligência de ameaças com o MISP para defesa de aplicações web orientada pela comunidade.
O objetivo do Projeto Honeypot OWASP é identificar ataques emergentes contra aplicações web e reportá-los à comunidade, a fim de facilitar a proteção contra tais ataques direcionados.
Baseado no projeto anterior OWASP/WASC Distributed Web Honeypots (https://github.com/SpiderLabs/owasp-distributed-web-honeypots)
Os principais objetivos do projeto são
Este repositório está organizado em vários diretórios. A tabela abaixo mostra a finalidade de cada um deles.
| Diretório | Finalidade |
|---|
honeytraps | Foca na construção de honeytraps e no reporte de inteligência de ameaças |
mds_elk | Mostra uma PoC para envio dos Logs de Auditoria do ModSecurity para o ELK usando Filebeat |
misp-doc | Auxilia na configuração do Servidor MISP e na criação de eventos de ameaça usando PyMISP |
mlogc_elk | Mostra uma PoC para envio dos Logs de Auditoria do ModSecurity para o ELK usando o Coletor de Logs de Auditoria do ModSecurity (mlogc) |
docs | Contém documentação de arquitetura, como o Guia de Migração de Esquema v1.1 e esquemas JSON |
Por favor, visite os respectivos diretórios para documentação completa.
Última revisão: junho de 2026
Este repositório reflete atualmente um conjunto de caminhos ativos de prova de conceito e ideias de longo prazo. O roteiro abaixo distingue o trabalho concluído das áreas de foco contínuas e das oportunidades futuras.
honeytraps/, mds_elk/, mlogc_elk/ e misp-doc/