Krawl
Descripción
Krawl es un servidor de engaño web nativo en la nube, diseñado para detectar, retrasar y analizar atacantes maliciosos, rastreadores web y escáneres automatizados.
Crea aplicaciones web falsas y realistas, repletas de vulnerabilidades fáciles de explotar como paneles de administración, archivos de configuración y credenciales falsas expuestas para atraer e identificar actividad sospechosa. Utiliza datos aleatorios y plantillas HTML generadas por IA para crear una superficie de ataque engañosa.
Características principales:
- Páginas de engaño generadas por IA.
- Páginas trampa para arañas (Spider Trap Pages) que desperdician recursos de rastreo.
- Páginas de inicio de sesión falsas (WordPress, phpMyAdmin, paneles de administración).
- Rutas de honeypot anunciadas en robots.txt.
- Credenciales falsas realistas.
- Integración con Canary Token para alertas externas.
- Encabezados de servidor aleatorios para confundir ataques.
- Panel de control en tiempo real para monitorizar actividad sospechosa.
- Listas de palabras personalizables y inyección aleatoria de errores.
Krawl se puede exponer fácilmente junto con otros servicios para protegerlos de rastreadores web y usuarios malintencionados mediante un proxy inverso.
Tecnologías y temas
-
ai
Utiliza IA para generar contenido
-
anti-crawler
Detecta y bloquea rastreadores
-
blue-team
Herramienta para equipos de defensa
-
cloud-native
Diseñado para entornos cloud
-
cybersecurity
Herramienta de ciberseguridad
-
honeypot
Servidor de engaño web