BlessedRebuS/Krawl
Krawl is a customizable, lightweight, cloud-native web deception server and anti-crawler that creates fake web applications with low-hanging vulnerabilities using realistic, randomly generated decoy data and AI-generated HTML templates.
何を解決するか
Krawl は、悪意ある攻撃者、自動スキャナー、Web クラウラーを検出・遅延・分析するためのクラウドネイティブな偽装サーバー(ハニーポット)です。本物の脆弱性を装った偽の攻撃表面を構築することで、正当なトラフィックと悪意あるアクターを区別するのを支援し、攻撃者のリソースを無駄にします。
動作方法
Krawl は、偽の管理パネル、設定ファイル、公開された資格情報といった「手軽な獲物」を含む現実的な偽Webアプリケーションをデプロイします。訪問者を罠にかけるため、以下の技術を活用しています:
- 偽装ページ:WordPress、phpMyAdmin などの偽ログインページやAI生成ページを提供し、攻撃者を引き寄せます。
- スパイダートラップ:ランダムなリンクの無限ループを作成し、クローラーのリソースを枯渇させます。
- ターピット:AIエージェントや悪意あるIPからの応答を遅らせて、時間を浪費させます。
- カニーレトークン:外部アラートシステムと連携し、特定の罠がアクセスされた際に通知を発行します。
- 分析ツール:TLSHの曖昧ハッシュを使用して類似した攻撃ペイロードをキャンペーンごとにグループ化し、地理的所在地、IPレピュテーション、行動分析をリアルタイムで可視化するダッシュボードを提供します。
対象ユーザー
リアルなサービスをスキャナーから守りたい、攻撃者の脅威インテリジェンスを収集したいセキュリティ研究者、システム管理者、DevOpsエンジニア。
主な特徴
- AI生成の偽装:攻撃者が偽の攻撃表面を生成するのを支援する機能。
- 包括的なダッシュボード:IPの発信元を示すインタラクティブマップ、攻撃タイプの内訳(SQLi、XSSなど)、フォレンジック用IPインサイトを含む。
- スケーラブルなアーキテクチャ:軽量なスタンドアロンモード(SQLite)と、本番環境向けのスケーラブルモード(PostgreSQL と Redis)の両方をサポート。
- フェデレーテッドバンリスト:複数の Krawl インスタンスがIPバンリストを共有・統合し、既知の脅威を事前にブロック可能。
- Kubernetes対応:クラウドデプロイを容易にするためのネイティブマニフェストとHelmチャートを提供。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト