AD
العودة إلى المشاريع
الأمن السيبراني

HoneyBot — Athena Honeypot

نبذة عن المشروع

منصة خداع أمني لتوليد أصول وهمية واقعية ونشر حساسات ومراقبة نشاط المهاجمين ودعم الاستجابة للحوادث.

المشكلة التي يعالجها

تحتاج فرق الأمن إلى رؤية مبكرة لسلوك المهاجمين قبل وصولهم إلى الأصول الحقيقية.

دوري في المشروع

صممت وطورت مستشعرات الاستدراج ومحرك ربط الأحداث والتحليل السلوكي.

كيف يعمل

يبدأ الإعداد بتحديد ملف الشركة والبيانات المرتبطة بها، ثم تُنشأ أصول وهمية واقعية مثل ملفات ومجلدات وهمية، وتُنشر مصيدة أو مستشعر (مثل SSH tarpit أو مستشعر SMB أو مستشعر حقن SQL على الويب). تُجمَع أحداث التهديد وتُربَط ضمن جلسات وحملات، ويُحلَّل السلوك الناتج، ثم تُنشأ تنبيهات وتقارير حوادث تدعم فريق الاستجابة.

ما نفذته

  • توليد مستندات ومجلدات ومشاركات وهمية
  • نشر مستشعرات (SSH Tarpit، SMB، حقن SQL على الويب)
  • استيعاب أحداث التهديد وربط الجلسات
  • تحليل الحملات وملفات السلوك
  • ربط بمصفوفة MITRE ATT&CK
  • تنبيهات وتقارير حوادث

التقنيات المستخدمة

PySide6PythonFastAPI

الحالة الحالية

قيد التطوير النشط