T-Pot Honeypot-Setup
Budget: €30 – €250 EUR
Auf meinem Proxmox-Host laufen bereits zwei frische VMs – eine mit OPNsense ISO, die andere mit dem T-Pot Honeypot Framework von Deutsche Telekom Security. Beide Systeme sind noch nicht eingerichtet.
Ich möchte die Umgebung nun betriebsbereit haben. Dabei soll:
• OPNsense als vorgelagerte Firewall/Router inklusive Interfaces, NAT Regeln und ggf. VLAN- oder Port-Weiterleitungen vollständig konfiguriert werden.
• T-Pot vollständig installiert, seine Container (u. a. Cowrie, Dionaea, ELK-Stack) aktualisiert und sauber in das Netzwerk eingebunden werden, sodass angreifender Traffic erfasst und zentral geloggt wird.
• Dashboards, Log-Rotation und ein Basis-Monitoring in Kibana zugänglich sein.
• Eine kurze Dokumentation aller Schritte, Zugangsdaten und wichtiger Befehle beiliegen, damit ich die Konfiguration später nachvollziehen oder erweitern kann.
Remote-Zugriff via Proxmox-Console stelle ich bereit. Ziel ist eine vollständig funktionsfähige, wartbare Honeypot-Umgebung, die sofort Angriffe protokolliert und mir aussagekräftige Daten liefert.
Ich möchte die Umgebung nun betriebsbereit haben. Dabei soll:
• OPNsense als vorgelagerte Firewall/Router inklusive Interfaces, NAT Regeln und ggf. VLAN- oder Port-Weiterleitungen vollständig konfiguriert werden.
• T-Pot vollständig installiert, seine Container (u. a. Cowrie, Dionaea, ELK-Stack) aktualisiert und sauber in das Netzwerk eingebunden werden, sodass angreifender Traffic erfasst und zentral geloggt wird.
• Dashboards, Log-Rotation und ein Basis-Monitoring in Kibana zugänglich sein.
• Eine kurze Dokumentation aller Schritte, Zugangsdaten und wichtiger Befehle beiliegen, damit ich die Konfiguration später nachvollziehen oder erweitern kann.
Remote-Zugriff via Proxmox-Console stelle ich bereit. Ziel ist eine vollständig funktionsfähige, wartbare Honeypot-Umgebung, die sofort Angriffe protokolliert und mir aussagekräftige Daten liefert.
Related categories:
System Admin
Linux
Cisco
Network Administration
Network Security
Kibana
Firewall
Containerization