📚 Раздел: #ОперативныйМониторинг
📄 Описание:
Активный honeypot для выявления и анализа атакующих. Вместо пассивного сбора логов он обрабатывает каждый запрос в реальном времени:
- подсовывает реалистичные фейки (корпоративный портал,
.env, wp-login, phpMyAdmin, /.git/config)- распознаёт SQLi, XSS, RCE, Log4Shell, обход путей, webshell-ы и сканеры, нормализуя URL-кодирование (включая двойное);
- Присваивает каждой атаке вес от 0 до 100 с градацией серьёзности;
- При превышении порога автоматически блокирует источник и "замедляет" его ответами 403;
- Все события стекаются в Postgres, Prometheus и готовую Grafana-панель.
💻 Платформа: Docker
💳 Стоимость: Бесплатно

