
Framework de código aberto para incorporar rotas iscas realistas e campos de mel em APIs para detectar invasores que exploram a lógica de negócios, convertendo reconhecimento em telemetria de segurança acionável.
trappsec é um framework open-source que ajuda desenvolvedores a detectar atacantes que sondam a lógica de negócios de APIs. Ao incorporar rotas iscas realistas e campos de mel que são difíceis de distinguir de construções reais de API, os atacantes são incentivados a se autenticar — convertendo reconhecimento em telemetria de segurança acionável.
Construído para os 1% de pessoas que realmente olham para seus alertas de segurança, e os 99% que apenas gostam da ideia de tê-los.
Leia a Documentação • Ultra Quickstart

Rotas Isca: São endpoints "fantasmas" que ficam fora da sua lógica real, mas parecem autênticos. Ao plantar referências falsas no seu código cliente, você pode atrair atacantes para bater nessas armadilhas, permitindo monitorar seu comportamento por meio de respostas personalizadas estáticas ou dinâmicas que se adaptam ao status de autenticação.
Campos de Mel: Parâmetros não funcionais incorporados em endpoints legítimos de API que atuam como sensores invisíveis. Você pode atrair atacantes incluindo-os como campos de formulário ocultos com valores estáticos ou aproveitando atributos "somente leitura" existentes que aparecem em respostas GET como campos de mel que disparam alertas se um atacante tentar modificá-los por meio de requisições POST ou PUT.
Atribuição de Identidade: Ganchos do framework permitem vincular uma requisição a uma identidade de usuário autenticada. Você também pode mapear armadilhas para uma intenção específica (Escalação de Privilégio, Reconhecimento etc). Juntos, você obtém alertas de alta fidelidade que as equipes de segurança podem responder de forma rápida e mais eficaz.
Exija Autenticação: Em uma internet que é principalmente inofensiva, mas cada vez mais cheia de pessoas e scanners (principalmente scanners) cutucando coisas que não deveriam, você não quer ser enterrado com ruído. Use respostas de modelo não autenticadas (como 401, Não Autorizado) para guiá-los a sondar com autenticação.
Misture-se: Uma armadilha deve se parecer exatamente com uma parte normal da sua API. Uma boa armadilha deve parecer uma parte mundana, padrão - talvez até tediosa da sua API. Se parecer "bom demais para ser verdade", os atacantes a ignorarão. Projete armadilhas para pegar pessoas tentando entender ou manipular sua lógica de negócios.
trappsec pode ser integrado diretamente em seus fluxos de trabalho existentes. Os eventos são gravados nos manipuladores de log padrão por padrão, mas podem ser configurados para também integrar OpenTelemetry para observabilidade ou Webhooks para disparar respostas automatizadas ou notificar equipes de segurança.
| Linguagem | Framework |
|---|---|
| Python | Flask |
| FastAPI | |
| Starlette | |
| Litestar | |
| Django | |
| Sanic | |
| Tornado | |
| Node.js | Express |
| NestJS | |
| Fastify | |
| Hapi | |
| Koa | |
| Go | net/http |
| Gin | |
| Echo |
Faltou seu framework favorito? Abra uma solicitação aqui.
Suporte comunitário está disponível via issues e discussões do GitHub.
Para suporte comercial ou serviços, envie um email para [email protected].