trykelink/hollownet
GitHub: trykelink/hollownet
融合机器学习与威胁情报的生产级 SSH 蜜罐系统,实现攻击行为的智能分类与实时分析。
Stars: 0 | Forks: 0
# hollownet
具备实时威胁情报和机器学习驱动攻击分类功能的生产级蜜罐。基于 Cowrie、FastAPI、AWS Lambda 和 scikit-learn 构建。
标签:Apex, AV绕过, AWS Lambda, CISA项目, DevSecOps, DNS通配符暴力破解, EDR绕过, FastAPI, PE 加载器, PFX证书, Python, scikit-learn, SSH蜜罐, WSL, 上游代理, 威胁情报, 安全运营, 开发者工具, 扫描框架, 攻击分类, 攻击检测, 无后门, 机器学习, 欺诈防御, 结构化查询, 网络安全, 自动化安全, 蜜罐, 蜜网, 证书利用, 进程注入, 逆向工具, 隐私保护, 高交互蜜罐