Krawl

Seguridad

Descripción

Krawl es un servidor de engaño web nativo en la nube, diseñado para detectar, retrasar y analizar atacantes maliciosos, rastreadores web y escáneres automatizados.

Crea aplicaciones web falsas y realistas, repletas de vulnerabilidades fáciles de explotar como paneles de administración, archivos de configuración y credenciales falsas expuestas para atraer e identificar actividad sospechosa. Utiliza datos aleatorios y plantillas HTML generadas por IA para crear una superficie de ataque engañosa.

Características principales:

  • Páginas de engaño generadas por IA.
  • Páginas trampa para arañas (Spider Trap Pages) que desperdician recursos de rastreo.
  • Páginas de inicio de sesión falsas (WordPress, phpMyAdmin, paneles de administración).
  • Rutas de honeypot anunciadas en robots.txt.
  • Credenciales falsas realistas.
  • Integración con Canary Token para alertas externas.
  • Encabezados de servidor aleatorios para confundir ataques.
  • Panel de control en tiempo real para monitorizar actividad sospechosa.
  • Listas de palabras personalizables y inyección aleatoria de errores.

Krawl se puede exponer fácilmente junto con otros servicios para protegerlos de rastreadores web y usuarios malintencionados mediante un proxy inverso.

Tecnologías y temas

  • ai

    Utiliza IA para generar contenido

  • anti-crawler

    Detecta y bloquea rastreadores

  • blue-team

    Herramienta para equipos de defensa

  • cloud-native

    Diseñado para entornos cloud

  • cybersecurity

    Herramienta de ciberseguridad

  • honeypot

    Servidor de engaño web