
Развертывайте веб-ловушки для сбора данных о новых атаках, анализируйте журналы аудита ModSecurity через ELK и обменивайтесь данными об угрозах с MISP для коллективной защиты веб-приложений.
Цель проекта OWASP Honeypot — выявлять новые атаки на веб-приложения и сообщать о них сообществу, чтобы облегчить защиту от таких целенаправленных атак.
Основан на более раннем проекте OWASP/WASC Distributed Web Honeypots (https://github.com/SpiderLabs/owasp-distributed-web-honeypots)
Основные цели проекта:
Репозиторий разделён на несколько каталогов. В таблице ниже указано назначение каждого из них.
| Directory | Purpose |
|---|
honeytraps | Ориентирован на создание honeytrap-ловушек и предоставление данных threat intelligence |
mds_elk | Демонстрирует PoC по отправке журналов аудита ModSecurity в ELK с помощью Filebeat |
misp-doc | Помогает настроить сервер MISP и создавать события угроз с помощью PyMISP |
mlogc_elk | Демонстрирует PoC по отправке журналов аудита ModSecurity в ELK с помощью сборщика журналов аудита ModSecurity (mlogc) |
docs | Содержит документацию по архитектуре, например руководство по миграции схемы v1.1 и JSON-схемы |
За полной документацией обратитесь в соответствующие каталоги.
Последний пересмотр: июнь 2026 года
В текущем виде репозиторий отражает набор активных направлений proof-of-concept и долгосрочных идей. Приведённая ниже дорожная карта разделяет завершённую работу, текущие приоритетные направления и будущие возможности.
honeytraps/, mds_elk/, mlogc_elk/ и misp-doc/