このプロジェクトについて
T-Potは、20種類以上の異なるホネypotイメージと広範なセキュリティツールをバンドルした、オールインワンかつオプションで分散可能なマルチアーキテクチャのホネypotプラットフォームです。Linux、macOS、Windows上でDockerおよびDocker-Composeを使用して実行され、ホストハードウェアのリソースを最大限に活用できます。
システム要件として、センサーモードでは8GB RAM、ハブ(hive)モードでは16GB RAM、ストレージは128GB〜256GBのSSDが必要です。また、フィルタリングされていないIPv4インターネット接続と、必要なインバウンド/アウトバウンドポートの開通が必要です。インストールはユーザーのホームディレクトリから単一のcurlコマンドを実行するだけで完了し、アンattended(無人)での実行が可能です。各種Linuxディストリビューション、Raspberry Pi、クラウドイメージに対応しています。
インストール後、SSHアクセス、Nginxリバースプロキシ経由のWebベース管理UI、そしてElastic Stack(Elasticsearch、Logstash、Kibana)に基づくダッシュボードが提供されます。これらは攻撃、ログ、脅威インテリジェンスの可視化に使用されます。CyberChef、Elasticvue、T-Pot Attack Map、Spiderfootなどの追加Webツールも含まれます。
ユーザーは設定可能なdocker-composeファイルを通じて実行するホネypotを選択でき、コミュニティへのデータ送信の有効化/無効化、基本認証によるユーザー管理が可能です。保守機能としては、自動更新、日次再起動オプション、工場出荷時リセット、ログ永続化、コンテナ検査およびロールバック機能が用意されています。
T-Potは、準備済みで拡張性の高い環境を必要とするセキュリティ研究者、レッドチームオペレーター、インシデントレスポンダー向けに設計されています。
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.