BlessedRebuS/Krawl

Krawl is a customizable, lightweight, cloud-native web deception server and anti-crawler that creates fake web applications with low-hanging vulnerabilities using realistic, randomly generated decoy data and AI-generated HTML templates.

何を解決するか

Krawl は、悪意ある攻撃者、自動スキャナー、Web クラウラーを検出・遅延・分析するためのクラウドネイティブな偽装サーバー(ハニーポット)です。本物の脆弱性を装った偽の攻撃表面を構築することで、正当なトラフィックと悪意あるアクターを区別するのを支援し、攻撃者のリソースを無駄にします。

動作方法

Krawl は、偽の管理パネル、設定ファイル、公開された資格情報といった「手軽な獲物」を含む現実的な偽Webアプリケーションをデプロイします。訪問者を罠にかけるため、以下の技術を活用しています:

  • 偽装ページ:WordPress、phpMyAdmin などの偽ログインページやAI生成ページを提供し、攻撃者を引き寄せます。
  • スパイダートラップ:ランダムなリンクの無限ループを作成し、クローラーのリソースを枯渇させます。
  • ターピット:AIエージェントや悪意あるIPからの応答を遅らせて、時間を浪費させます。
  • カニーレトークン:外部アラートシステムと連携し、特定の罠がアクセスされた際に通知を発行します。
  • 分析ツール:TLSHの曖昧ハッシュを使用して類似した攻撃ペイロードをキャンペーンごとにグループ化し、地理的所在地、IPレピュテーション、行動分析をリアルタイムで可視化するダッシュボードを提供します。

対象ユーザー

リアルなサービスをスキャナーから守りたい、攻撃者の脅威インテリジェンスを収集したいセキュリティ研究者、システム管理者、DevOpsエンジニア。

主な特徴

  • AI生成の偽装:攻撃者が偽の攻撃表面を生成するのを支援する機能。
  • 包括的なダッシュボード:IPの発信元を示すインタラクティブマップ、攻撃タイプの内訳(SQLi、XSSなど)、フォレンジック用IPインサイトを含む。
  • スケーラブルなアーキテクチャ:軽量なスタンドアロンモード(SQLite)と、本番環境向けのスケーラブルモード(PostgreSQL と Redis)の両方をサポート。
  • フェデレーテッドバンリスト:複数の Krawl インスタンスがIPバンリストを共有・統合し、既知の脅威を事前にブロック可能。
  • Kubernetes対応:クラウドデプロイを容易にするためのネイティブマニフェストとHelmチャートを提供。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト