🐝 Inside Hive: Construire un Honeypot ÉvĂ©nementiel Haute Performance pour le Threat Intelligence en Temps RĂ©el

 

honeypot



🛡️ Hive : Un rĂ©seau de honeypots avancĂ©  en temps rĂ©el 🐝

Pour comprendre les menaces modernes, il faut ĂȘtre capable de les attirer, de les observer et de les analyser en temps rĂ©el. C'est dans cette optique que j'ai dĂ©veloppĂ© Hive, une plateforme de honeypots de niveau entreprise, pilotĂ©e par les Ă©vĂ©nements (event-driven), conçue pour attirer les attaquants, les isoler et collecter des renseignements exploitables sur leurs techniques.

Pensée dÚs le départ pour traiter des milliers d'événements d'attaque simultanément, voici un aperçu des choix d'architecture qui ont guidé sa conception :

⚡ Backend haute performance (Go)

  • Bus d'Ă©vĂ©nements sans verrou (Lock-Free Event Bus) : conception d'un pipeline asynchrone de production utilisant les goroutines et les channels de Go, garantissant que les services rĂ©seau restent toujours rĂ©actifs, mĂȘme lors d'analyses intensives.
  • Émulation de protocoles bas niveau : dĂ©veloppement de serveurs TCP personnalisĂ©s et de terminaux SSH interactifs (PTY), ainsi que d'Ă©mulateurs HTTP (piĂšges WordPress/phpMyAdmin), MySQL et Redis afin de reproduire fidĂšlement des infrastructures d'entreprise.

🎹 Tableau de bord temps rĂ©el (React 19 & TypeScript)

  • Pipeline de donnĂ©es ultra-rapide : mise en place d'une architecture WebSocket permettant de diffuser instantanĂ©ment les Ă©vĂ©nements d'attaque du moteur Go vers l'interface utilisateur.
  • Interface moderne et rĂ©active : crĂ©ation d'un tableau de bord responsive pensĂ© pour les centres d'opĂ©rations de sĂ©curitĂ© (SOC) et le suivi des incidents sur plusieurs appareils.

🛡️ CybersĂ©curitĂ© & Threat Intelligence

  • Cartographie MITRE ATT&CK : conception d'algorithmes de corrĂ©lation capables d'analyser automatiquement les commandes saisies par les attaquants et de les associer Ă  27 techniques du framework MITRE ATT&CK.
  • Automatisation de la Cyber Threat Intelligence (CTI) : extraction automatique des Indicateurs de Compromission (IOCs), export au format STIX 2.1 et gĂ©nĂ©ration dynamique de listes de blocage pour les pare-feux.

📖 Vous souhaitez dĂ©couvrir les dĂ©tails de l'implĂ©mentation ?

Voici un rapport technique complet présentant l'architecture du systÚme, les diagrammes de conception bas niveau, le schéma de la base de données ainsi que la documentation détaillée du projet.

👉 DĂ©couvrez  l'Ă©tude de cas complĂšte ici : https://github.com/jeanlucndato/advanced-honeypot-network

Commentaires

Posts les plus consultés de ce blog

Analyse technique du VLAN Hopping : Switch Spoofing et Double Tagging

🔐 Cyberattaques contre Airtel : RĂ©alitĂ© Technique, Enjeux et DĂ©fenses

🔍 DIRB – Exploration de RĂ©pertoires Web