BlessedRebuS/Krawl
Krawl is a customizable, lightweight, cloud-native web deception server and anti-crawler that creates fake web applications with low-hanging vulnerabilities using realistic, randomly generated decoy data and AI-generated HTML templates.
해결하는 문제
Krawl은 악성 공격자, 자동 스캐너, 웹 크롤러를 탐지하고 지연시키며 분석하기 위해 설계된 클라우드 네이티브 위장 서버(하니팟)입니다. 실제 취약점을 가진 것처럼 보이는 가짜 공격 표면을 만들어 공격자의 자원을 낭비시키고, 정상 트래픽과 악성 행위자를 구분하는 데 도움을 줍니다.
작동 방식
Krawl은 가짜 관리 패널, 설정 파일, 노출된 자격 증명과 같은 '손에 쉽게 닿는 과일'을 포함하는 현실적인 가짜 웹 애플리케이션을 배포합니다. 방문자를 유인하고 분석하기 위해 다음과 같은 기술을 사용합니다:
- 위장 페이지: WordPress, phpMyAdmin 등의 가짜 로그인 페이지와 AI 생성 페이지를 제공하여 공격자를 유인합니다.
- 스파이더 트랩: 무작위 링크의 무한 루프를 생성하여 크롤러의 자원을 고갈시킵니다.
- 타르피팅: AI 에이전트와 악성 IP의 응답 속도를 늦춰 시간을 낭비시킵니다.
- 캐니어 토큰: 특정 유인물이 접근되었을 때 외부 알림 시스템을 통해 알림을 트리거합니다.
- 분석 도구: TLSH 퍼지 해싱을 사용해 유사한 공격 페이로드를 캠페인 단위로 그룹화하고, 실시간 대시보드를 통해 지리적 위치, IP 신뢰도, 행동 분석을 제공합니다.
대상 사용자
실제 서비스를 스캐너로부터 보호하고 공격자의 위협 인텔리전스를 수집하고자 하는 보안 연구자, 시스템 관리자, DevOps 엔지니어.
주요 특징
- AI 생성 위장: 공격자가 가짜 공격 표면을 생성하는 데 도움을 줄 수 있는 기능.
- 포괄적인 대시보드: IP 출처의 인터랙티브 지도, 공격 유형 분석(예: SQLi, XSS 등), 포렌식용 IP 인사이트 포함.
- 확장 가능한 아키텍처: 가벼운 단독 모드(SQLite)와 프로덕션용 확장 가능한 모드(PostgreSQL 및 Redis)를 모두 지원.
- 연합 블랙리스트: 여러 Krawl 인스턴스가 IP 블랙리스트를 공유하고 병합하여 알려진 위협을 사전 차단 가능.
- Kubernetes 호환: 클라우드 배포를 쉽게 하기 위해 네이티브 매니페스트와 Helm 차트를 제공.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트