
honeyλ — простое бессерверное приложение, предназначенное для автоматического создания и мониторинга фальшивых HTTP-эндпоинтов (т.е. URL-ловушек) на базе AWS Lambda и Amazon API Gateway.
Serverless-ловушка
honeyλ - это простое бессерверное приложение, предназначенное для создания и мониторинга URL-{honey}tokens на базе AWS Lambda и Amazon API Gateway
honeyλ позволяет автоматически создавать и отслеживать фиктивные HTTP-конечные точки. Затем вы можете размещать эти URL-приманки (honeytokens), например, в своем почтовом ящике, документах, истории браузера или встраивать их как {скрытые} ссылки на своих веб-страницах (Примечание: honeybits можно использовать для разбрасывания хлебных крошек по вашим системам, чтобы заманить атакующих в ваши ловушки). В зависимости от того, как и где вы используете honeytokens, вы можете обнаружить атакующих-людей, злоумышленников из числа инсайдеров, скреперов контента или вредоносных ботов.
Это приложение основано на фреймворке Serverless и может быть развернуто в различных облачных провайдерах, таких как Amazon Web Services (AWS), Microsoft Azure, IBM OpenWhisk или Google Cloud (тестировалось только на AWS; основная функция может потребовать небольших изменений для поддержки других провайдеров). Если ваш облачный провайдер - AWS, приложение автоматически создает HTTP-конечные точки с помощью Amazon API Gateway, а затем начинает отслеживать эти конечные точки с помощью функции Lambda honeyλ.
npm install -g serverlessserverless install --url https://github.com/0x4d31/honeyLambdaserverless.yml и укажите путь к HTTP-конечной точке (по умолчанию: /v1/get-pass)config.json и укажите URL вебхука Slack. Измените настройки ловушек/токенов по мере необходимости.serverless deployOutput:
Serverless: Packaging service...
Serverless: Creating Stack...
Serverless: Checking Stack create progress...
.....
Serverless: Stack create finished...
Serverless: Uploading CloudFormation file to S3...
Serverless: Uploading artifacts...
Serverless: Uploading service .zip file to S3 (116.22 KB)...
Serverless: Validating template...
Serverless: Updating Stack...
Serverless: Checking Stack update progress...
.................................
Serverless: Stack update finished...
Service Information
service: honeyLambda
stage: dev
region: ap-southeast-2
api keys:
None
endpoints:
GET - https://rz1bEXAMPLE.execute-api.ap-southeast-2.amazonaws.com/dev/v1/get-pass
functions:
honeylambda: honeyLambda-dev-honeylambda
Откройте консоль Amazon API Gateway, добавьте двоичный тип мультимедиа */*, и сохраните.
После этого необходимо повторно развернуть API на стадии dev
Откройте сгенерированный URL/конечную точку в браузере, чтобы проверить, работает ли он:

