Hushanpreet-Kaur/Cowrie-SSH-Honeypot-Lab

GitHub: Hushanpreet-Kaur/Cowrie-SSH-Honeypot-Lab

该项目在隔离环境中部署 Cowrie SSH 蜜罐,捕获并分析真实攻击行为,将其映射至 MITRE ATT&CK 框架以支持威胁狩猎与事件响应。

Stars: 0 | Forks: 0

# 🛡️ Cowrie SSH 蜜罐实验与日志分析 ## 📌 项目概述 在隔离的 Linux 环境中部署了一个交互式的 **Cowrie SSH 蜜罐**,用于观察真实世界的暴力破解攻击和对手探测行为。配置了非标准端口监听器 (`2222`),捕获了交互式 shell 命令的执行情况,并分析了结构化的 JSON 安全日志以用于 SOC 报告。 ## 🛠️ 展示的关键技术技能 * **蜜罐部署:** Cowrie SSH/Telnet 中等交互蜜罐。 * **环境安全:** Python 虚拟环境 (`venv`) 和最小权限访问控制。 * **攻击模拟:** 模拟远程 SSH 连接 (`ssh -p 2222`)、撞库攻击以及探测命令 (`whoami`, `ls -la`, `uname -a`)。 * **日志分析:** 使用 Linux 工具 (`cat`, `grep`, `pipe`) 解析结构化的 `cowrie.json` 遥测数据。 ## 🚀 威胁狩猎与事件响应工作流 1. **部署:** 在 Python 虚拟环境中隔离 Cowrie 二进制文件以保护宿主操作系统。 2. **检测:** 对 `/var/log/cowrie/cowrie.json` 进行实时监控。 3. **取证:** 提取登录事件 (`cowrie.login.success`)、会话 ID 和 payload 元数据。
标签:Homebrew安装, Python, 安全, 无后门, 无线安全, 蜜罐, 证书利用, 超时处理, 逆向工具