/Honeypot

Primary LanguageShell

Honeypot OpenCTI.BR

Requisitos de Hardware

  • Ubuntu Linux 64bits (amd64) 16.04
  • 1 vCPU
  • 1 GB RAM
  • 30 GB Disco

Recomendações de Deploy do Hardware

Requisitos de Rede

  • A porta de Acesso Remoto (SSH) será alterada para 2222/TCP, portanto esta porta você deverá configurar com as restrições de acesso de sua escolha.
  • TODAS AS OUTRAS PORTAS TCP e UDP deverão estar liberadas de forma IRRESTRITA para que os sensores possam coletar o máximo possível de informações.

Instalação

Observações

Este script irá efetuar as seguintes configurações:

  • Criação de usuario "opencti"
  • Alteração da Porta de Serviço SSH de 22 para 2222
  • Instalação do Tunel de VPN para comunicação com a Manager de Honeypot
  • Instalação das Seguintes HoneyPot Sensors
    • Cowrie (HoneyPot para Detecção de Bruteforce de Autenticação SSH)
    • Dioneaa (HoneyPot para Captura de Samples de Malware)
    • Snort (HoneyPot para Captura de Tentativas de Exploração de Serviços)
    • ElasticHoney (HoneyPot para Detecção de Exploração de Comandos para detecção de possíveis Data Crawlers de ElasticSearch)
    • Amun (HoneyPot para detecção de Exploração de outros Protocolos em geral)