Retour à tous les projets
Defense / BlueTeamDéployéPiège anti-intrusion
Canary Trap & Panic
Système de détection précoce anti-ransomware basé sur des fichiers appâts (canaris). Positionné stratégiquement sur des répertoires cibles, il agit comme un disjoncteur d'urgence en cas d'activité anormale de chiffrement non autorisé.
Fonctionnalités & Capacités
- Surveillance d'intégrité en temps réel au niveau kernel via inotify / watchdog
- Coupure réseau instantanée (disjoncteur physique / virtuel) dès la première tentative d'accès
- Terminaison forcée (kill -9) de l'arborescence complète du processus attaquant
- Notification d'urgence instantanée par webhook avec dump des processus suspects
Architecture & Sécurité
- Démon système persistant à très faible empreinte CPU (< 0.1%)
- Algorithme de corrélation temporelle pour éviter les faux positifs d'indexeurs de fichiers
Technologies, Protocoles & Bibliothèques
PythonLinux InotifyKernel HooksDiscord / Telegram WebhookBashSystemd