Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Honeypot-Project — Развертывайте веб-ловушки для сбора данных о новых атаках, анализируйте журналы аудита ModSecurity через ELK и обменивайтесь данными об угрозах с MISP для коллективной защиты веб-приложений. | Kitploit
Инструменты/GitHubGitHub/owasp/honeypot-project
Оборонительные ИнструментыСбор информацииВеб-безопасностьРазведка угрозОбнаружение ВторженийОбучение и ОбразованиеРеагирование на ИнцидентыАнализ Журналов
GitHubowasp/honeypot-project

Honeypot-Project

Развертывайте веб-ловушки для сбора данных о новых атаках, анализируйте журналы аудита ModSecurity через ELK и обменивайтесь данными об угрозах с MISP для коллективной защиты веб-приложений.

Репозиторий
108454810 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

OWASP Honeypot-Project

Цель проекта OWASP Honeypot — выявлять новые атаки на веб-приложения и сообщать о них сообществу, чтобы облегчить защиту от таких целенаправленных атак.

Основан на более раннем проекте OWASP/WASC Distributed Web Honeypots (https://github.com/SpiderLabs/owasp-distributed-web-honeypots)

Основные цели проекта:

  • Подробные данные об атаках на веб-приложения в реальном времени
  • Отчёты об угрозах для сообщества

Структура репозитория

Репозиторий разделён на несколько каталогов. В таблице ниже указано назначение каждого из них.

DirectoryPurpose
honeytrapsОриентирован на создание honeytrap-ловушек и предоставление данных threat intelligence
mds_elkДемонстрирует PoC по отправке журналов аудита ModSecurity в ELK с помощью Filebeat
misp-docПомогает настроить сервер MISP и создавать события угроз с помощью PyMISP
mlogc_elkДемонстрирует PoC по отправке журналов аудита ModSecurity в ELK с помощью сборщика журналов аудита ModSecurity (mlogc)
docsСодержит документацию по архитектуре, например руководство по миграции схемы v1.1 и JSON-схемы

За полной документацией обратитесь в соответствующие каталоги.

Дорожная карта проекта

Последний пересмотр: июнь 2026 года

В текущем виде репозиторий отражает набор активных направлений proof-of-concept и долгосрочных идей. Приведённая ниже дорожная карта разделяет завершённую работу, текущие приоритетные направления и будущие возможности.

Завершённые

  • Прототип honeypot на базе ModSecurity с захватом журналов аудита и анализом в консоли
  • Экспорт журналов аудита ModSecurity в JSON и пересылка в ELK/Logstash/Kibana
  • Пересылка журналов аудита ModSecurity в ELK на основе mlogc
  • Прототип обмена threat intelligence через MISP и генерация событий с помощью PyMISP

Текущие приоритеты

  • Поддерживать и документировать рабочие процессы визуализации атак на базе ELK
  • Поддерживать и документировать обмен threat intelligence на базе MISP
  • Поддерживать конвейеры приёма данных ModSecurity / mlogc в актуальном и работоспособном состоянии
  • Улучшить адаптацию контрибьюторов для существующих PoC в honeytraps/, mds_elk/, mlogc_elk/ и misp-doc/

Будущие / долгосрочные идеи

  • Взаимодействие STIX/TAXII с MISP и телеметрией honeypot
  • Настройка правил с помощью машинного обучения и обновление правил на основе threat intelligence
  • Новые облегчённые honeypot-профили или варианты датчиков с малым потреблением ресурсов на базе Docker / Raspberry Pi
  • Новые конструкции VM honeypot / зондов на основе CRS
Скачать инструмент