عن المشروع

T-Pot هي منصة متكاملة، اختيارية التوزيع، متعددة البنيات، للأفخاخ الرقمية، تجمع أكثر من 20 صورة فخ متميزة ومجموعة واسعة من الأدوات الأمنية. تعمل على لينكس وmacOS وويندوز عبر Docker وDocker-Compose، مما يسمح بالاستفادة الكاملة من أجهزة المضيف. يتطلب النظام ما لا يقل عن 8 جيجابايت من ذاكرة الوصول العشوائي (للحساس) أو 16 جيجابايت (للخلية) و128-256 جيجابايت من تخزين SSD، واتصال إنترنت IPv4 غير مفلتر، والقدرة على فتح المنافذ الواردة والصادرة المطلوبة. يتم التثبيت من دليل المستخدم الرئيسي باستخدام أمر curl واحد يجلب ويشغل سكربت التثبيت؛ ويمكن أن تكون العملية غير مراقبة وتدعم توزيعات لينكس المختلفة وRaspberry Pi والصور السحابية. بعد التثبيت توفر المنصة وصول SSH وواجهة إدارة ويب عبر وكيل Nginx العكسي، ولوحات معلومات مبنية على Elastic Stack (Elasticsearch وLogstash وKibana) لتصور الهجمات والسجلات ومعلومات التهديدات. تشمل الأدوات الإضافية CyberChef وElasticvue وT-Pot Attack Map وSpiderfoot وغيرها. يمكن للمستخدمين اختيار الأفخاخ التي يريدون تشغيلها عبر ملف docker-compose قابل للتكوين، وتمكين أو تعطيل إرسال البيانات المجتمعية، وإدارة المستخدمين عبر بيانات اعتماد المصادقة الأساسية. تشمل الصيانة تحديثات تلقائية وخيار إعادة تشغيل يومي وإعادة ضبط المصنع واستمرارية السجلات وفحص الحاويات وقدرات التراجع. صُممت T-Pot لباحثي الأمن ومشغلي الفرق الحمراء ومستجيبي الحوادث الذين يحتاجون إلى بيئة جاهزة للنشر وقابلة للتوسع للخداع وتحليل الحركة.