Canary tokens
Canary tokens работают как датчики движения для сетей, endpoint-узлов и облачной инфраструктуры. Вы размещаете их там, где легитимного доступа быть не должно, и получаете алерт при открытии/срабатывании. Они специально выглядят привлекательно для атакующего и повышают шанс взаимодействия. Примеры:- QR-код с именем
wallet.png - Microsoft Excel файл с именем
passwords.xlsx - Microsoft Word файл с именем
servers.docx - AWS key-файл с именем
aws-keys.txt - Конфигурация WireGuard VPN
- PDF-файл с именем
investments.pdf
Контейнер honeypot OpenCanary
OpenCanary — это многопротокольный сетевой honeypot с низким потреблением ресурсов. Используйте его для обнаружения lateral movement после компрометации периметра.Конфигурация
- Сохраните конфиг как
opencanary.conf. - Отключите или переназначьте порты, которые уже заняты.
- Обновите webhook URL, чтобы алерты приходили в вашу систему уведомлений.
opencanary.conf
Docker Compose
- Удалите или переназначьте порты, которые уже заняты.
- Обновите путь монтирования к вашему локальному
opencanary.conf.
compose.yaml