Vincent-P-essy/deception-grid
GitHub: Vincent-P-essy/deception-grid
一套低交互 SSH/HTTP/S3 蜜罐系统,通过 HASSH 指纹、凭据关联和 STIX 2.1 导出实现攻击活动追踪,并将白名单与被污染身份保留并透明声明以避免情报污染。
Stars: 0 | Forks: 0
# deception-grid
**三个低交互诱饵 —— SSH、HTTP、S3 —— 它们回答了一个蜜罐通常无法回答的问题:*究竟有多少人真正触碰过它,以及是否有任何内容值得发送给其他人?***
[](https://github.com/Vincent-P-essy/deception-grid/actions/workflows/ci.yml)
[](pyproject.toml)
[](LICENSE)
[](tests/)
诱饵没有真实用户。没有任何合法的行为有理由连接到它,因此从构建原理上讲,每一个事件要么是入侵企图,要么是你自身环境中的误操作。这就是它的全部核心价值:**一个背后没有良性活动基准率的信号。**
这意味着扼杀一个欺骗防御项目的不是被攻击者发现。而是*你自己的漏洞扫描器*。如果每天晚上对诱饵所在的子网进行一次经过身份验证的扫描,它们每年就会产生几百个毫无意义的事件,不到一个月,就没人再看这个事件队列了。诱饵依然在完美运行,但整个项目已经名存实亡。
所以,这个项目把这个数字放在了首位。





标签:BOF, CISA项目, Python, 威胁情报, 安全, 开发者工具, 无后门, 欺骗防御, 版权保护, 蜜罐, 证书利用, 请求拦截, 超时处理, 逆向工具