DuncanM0/cowrie-honeypot-threat-intelligence
GitHub: DuncanM0/cowrie-honeypot-threat-intelligence
在 Oracle Cloud 上容器化部署 Cowrie 蜜罐,用于捕获并分析 SSH/Telnet 自动化攻击流量的威胁情报实验环境。
Stars: 0 | Forks: 0
# Cowrie SSH 蜜罐威胁情报实验环境
## 概述
在 Oracle Cloud Always Free 层级上部署了 Cowrie SSH/Telnet 蜜罐,用于捕获并分析自动化攻击流量。
## 架构
Internet
|
Oracle Cloud VM
|
端口 22
|
Cowrie Docker 容器
|
JSON 事件日志
|
Python 分析
## 技术栈
- Oracle Cloud Infrastructure
- Ubuntu 24.04
- Docker
- Cowrie 蜜罐
- Python
## 安全控制措施
- 真实的 SSH 移至端口 2222
- 禁用密码身份验证
- 配置网络防火墙规则
- 蜜罐隔离在 Docker 中
## 结果
(数据收集期结束后将进行数据分析)
标签:Docker, Oracle Cloud, Python, 威胁情报, 安全防御评估, 开发者工具, 无后门, 蜜罐, 证书利用, 请求拦截, 逆向工具