DuncanM0/cowrie-honeypot-threat-intelligence

GitHub: DuncanM0/cowrie-honeypot-threat-intelligence

在 Oracle Cloud 上容器化部署 Cowrie 蜜罐,用于捕获并分析 SSH/Telnet 自动化攻击流量的威胁情报实验环境。

Stars: 0 | Forks: 0

# Cowrie SSH 蜜罐威胁情报实验环境 ## 概述 在 Oracle Cloud Always Free 层级上部署了 Cowrie SSH/Telnet 蜜罐,用于捕获并分析自动化攻击流量。 ## 架构 Internet | Oracle Cloud VM | 端口 22 | Cowrie Docker 容器 | JSON 事件日志 | Python 分析 ## 技术栈 - Oracle Cloud Infrastructure - Ubuntu 24.04 - Docker - Cowrie 蜜罐 - Python ## 安全控制措施 - 真实的 SSH 移至端口 2222 - 禁用密码身份验证 - 配置网络防火墙规则 - 蜜罐隔离在 Docker 中 ## 结果 (数据收集期结束后将进行数据分析)
标签:Docker, Oracle Cloud, Python, 威胁情报, 安全防御评估, 开发者工具, 无后门, 蜜罐, 证书利用, 请求拦截, 逆向工具