OWASP 蜜罐项目的目标是识别针对 Web 应用程序的新兴攻击,并向社区报告,以便促进针对此类定向攻击的保护。
基于早期的 OWASP/WASC 分布式 Web 蜜罐项目 (https://github.com/SpiderLabs/owasp-distributed-web-honeypots)
该项目的主要目标是
本仓库按多个目录组织。下表显示了每个目录的用途。
| 目录 | 用途 |
|---|---|
honeytraps | 重点构建蜜罐并报告威胁情报 |
mds_elk | 展示使用 Filebeat 将 ModSecurity 审计日志发送到 ELK 的 PoC |
misp-doc | 帮助设置 MISP 服务器并使用 PyMISP 创建威胁事件 |
mlogc_elk | 展示使用 ModSecurity 审计日志收集器 (mlogc) 将 ModSecurity 审计日志发送到 ELK 的 PoC |
docs | 包含架构文档,例如 v1.1 Schema 迁移指南 和 JSON schemas |
请前往相应目录获取完整文档。
上次审查:2026 年 6 月
本仓库目前反映了一组活跃的概念验证路径和更长期的想法。下面的路线图区分了已完成的工作、当前的关注领域和未来的机会。
honeytraps/、mds_elk/、mlogc_elk/ 和 misp-doc/ 中现有 PoC 的贡献者入门体验