Об этом проекте

T-Pot — это универсальная, опционально распределенная многоархитектурная платформа для honeypot, объединяющая более 20 различных образов honeypot и широкий спектр инструментов безопасности. Она работает на Linux, macOS и Windows с использованием Docker и Docker-Compose, позволяя полностью использовать аппаратные ресурсы хоста. Система требует как минимум 8 ГБ оперативной памяти (для сенсора) или 16 ГБ (для hive), а также 128–256 ГБ SSD-накопителя, незафильтрованное подключение к интернету по протоколу IPv4 и возможность открытия необходимых входящих и исходящих портов. Установка выполняется из домашней директории пользователя с помощью одной команды curl, которая загружает и запускает скрипт установщика; процесс может быть автоматизирован и поддерживает различные дистрибутивы Linux, Raspberry Pi и облачные образы. После установки платформа предоставляет доступ по SSH, веб-интерфейс управления через обратный прокси Nginx и панели мониторинга на базе Elastic Stack (Elasticsearch, Logstash, Kibana) для визуализации атак, журналов и разведки угроз. Дополнительные веб-инструменты включают CyberChef, Elasticvue, T-Pot Attack Map, Spiderfoot и другие. Пользователи могут выбирать, какие honeypot запускать, через конфигурационный файл docker-compose, включать или отключать отправку данных сообществу и управлять пользователями с помощью учетных данных базовой аутентификации. Функции обслуживания включают автоматические обновления, опцию ежедневной перезагрузки, сброс до заводских настроек, сохранение журналов, проверку контейнеров и возможности отката. T-Pot предназначена для специалистов по кибербезопасности, операторов красных команд и реагирования на инциденты, которым нужна готовая к развертыванию расширяемая среда для обмана и анализа трафика.