इस प्रोजेक्ट के बारे में
T-Pot एक ऑल-इन-वन, वैकल्पिक रूप से वितरित, मल्टी-आर्किटेक्चर हनीपॉट प्लेटफ़ॉर्म है जिसमें 20 से अधिक अलग-अलग हनीपॉट इमेजेज और सुरक्षा उपकरणों की एक व्यापक श्रृंखला शामिल है। यह Linux, macOS और Windows पर Docker और Docker-Compose के माध्यम से चलता है, जिससे होस्ट के हार्डवेयर का पूर्ण उपयोग किया जा सकता है। सिस्टम को कम से कम 8 GB RAM (सेंसर) या 16 GB RAM (हाइव) और 128 GB–256 GB SSD स्टोरेज, एक गैर-फ़िल्टर्ड IPv4 इंटरनेट कनेक्शन और आवश्यक इनबाउंड और आउटबाउंड पोर्ट्स खोलने की क्षमता की आवश्यकता होती है। स्थापना उपयोगकर्ता के होम डायरेक्टरी से एकल curl कमांड का उपयोग करके की जाती है, जो एक इंस्टॉलर स्क्रिप्ट को फ़ेच और चलाती है; यह प्रक्रिया अनैटेंडेड हो सकती है और विभिन्न Linux वितरणों, Raspberry Pi और क्लाउड इमेजेज का समर्थन करती है। स्थापना के बाद, प्लेटफ़ॉर्म SSH एक्सेस, Nginx रिवर्स प्रॉक्सी के माध्यम से वेब-आधारित प्रबंधन UI, और हमलों, लॉग्स और थ्रेट इंटेलिजेंस को दिखाने के लिए Elastic Stack (Elasticsearch, Logstash, Kibana) पर बने डैशबोर्ड प्रदान करता है। अतिरिक्त वेब टूल्स में CyberChef, Elasticvue, T-Pot Attack Map, Spiderfoot और अन्य शामिल हैं। उपयोगकर्ता एक कॉन्फ़िगर करने योग्य docker-compose फ़ाइल के माध्यम से चलाने वाले हनीपॉट्स का चयन कर सकते हैं, सामुदायिक डेटा सबमिशन को सक्षम या अक्षम कर सकते हैं, और बेसिक-ऑथ क्रेडेंशियल्स के माध्यम से उपयोगकर्ताओं का प्रबंधन कर सकते हैं। रखरखाव सुविधाओं में स्वचालित अपडेट, दैनिक पुनः आरंभ विकल्प, फैक्ट्री रिसेट, लॉग पERSISTENCE, कंटेनर निरीक्षण और रोलबैक क्षमताएं शामिल हैं। T-Pot को सुरक्षा शोधकर्ताओं, रेड-टीम ऑपरेटरों और इंसिडेंट रिस्पांडर्स के लिए डिज़ाइन किया गया है जिन्हें धोखाधड़ी और ट्रैफ़िक विश्लेषण के लिए तुरंत तैनात करने योग्य, विस्तारणीय वातावरण की आवश्यकता होती है।
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.