beelzebub
A secure low code deception runtime framework, leveraging AI for System Virtualization.
Analisi AI · Italiano
openai · gpt-4o-miniSintesi
Beelzebub è un framework open source per runtime di deception che utilizza l'intelligenza artificiale per virtualizzare sistemi e creare esche dinamiche su protocolli SSH, HTTP, TCP, TELNET e MCP. Va oltre i tradizionali honeypot statici, coinvolgendo attivamente gli attaccanti con risposte generate in tempo reale da modelli linguistici (LLM), raccogliendo dati di intelligence sulle minacce ad alta fedeltà e rilevando attacchi di injection contro agenti AI. Offre una configurazione a basso codice tramite YAML senza necessità di programmazione avanzata, un sistema di plugin estensibile e strumenti di osservabilità tramite Prometheus e RabbitMQ. Il progetto è adatto per ambienti cloud e infrastrutture moderne, con supporto per Docker, Kubernetes e controlli dettagliati delle risorse.
Casi d'uso
- →Protezione proattiva di infrastrutture cloud in scenari multi-protocollo utilizzando esche intelligenti per intercettare attacchi.
- →Rilevamento di attacchi di prompt injection verso agenti AI tramite servizi MCP deception specifici.
- →Raccolta di threat intelligence dettagliata dalle interazioni realistiche con attaccanti mediante risposte LLM adattative.
- →Integrazione con sistemi SIEM e strumenti di monitoraggio grazie a metriche Prometheus e streaming eventi RabbitMQ.
- →Simulazione di servizi comuni (come server HTTP WordPress o SSH) per ingannare e analizzare attività malevole in ambienti di produzione.
Idee SaaS / Business
Piattaforma SaaS che offre deployment automatico e gestione di esche intelligenti multi-protocollo basate su Beelzebub per proteggere infrastrutture cloud senza gestione manuale complessa.
Servizio SaaS che consente a team di sicurezza di raccogliere e analizzare intel sulle minacce in tempo reale da interazioni con honeypot LLM, inclusa la rilevazione di prompt injection, con dashboard e alert.
Marketplace SaaS dove sviluppatori possono vendere o condividere plugin personalizzati per Beelzebub, estendendo le capacità di risposte dinamiche e integrazione con nuovi tool o protocolli di attacco emergenti.
README · tradotto in italiano
Introduzione
Beelzebub è un framework open source per runtime di deception che distribuisce servizi esca adattativi e potenziati da modelli linguistici (LLM) su protocolli SSH, HTTP, TCP, TELNET e MCP. Supera gli honeypot passivi coinvolgendo attivamente gli attaccanti con interazioni realistiche, raccogliendo dati di intelligence sulle minacce e rilevando attacchi di prompt injection contro agenti AI.
Caratteristiche
| Funzionalità | Descrizione |
|---|---|
| Motore di deception adattativo | Integrazione LLM (OpenAI, Ollama) per risposte realistiche |
| Definizione servizi low-code | Configurazioni YAML con matching di comandi tramite regex |
| Copertura multi-protocollo | SSH, HTTP, TCP, TELNET, MCP |
| Sistema plugin estensibile | Interfacce CommandPlugin e HTTPPlugin senza modifiche core |
| Stack completo di osservabilità | Metriche Prometheus, streaming eventi RabbitMQ |
| Runtime pronto per produzione | Supporto Docker, Kubernetes (Helm), limiti memoria per servizio |
Installazione
Usando Docker Compose
docker compose build
docker compose up -d
Usando Go
go mod download
go build -o beelzebub .
./beelzebub run
Usando Helm (Kubernetes)
helm install beelzebub ./beelzebub-chart
# Per aggiornare:
helm upgrade beelzebub ./beelzebub-chart
Utilizzo
Beelzebub offre una CLI strutturata con comandi come:
Esecuzione dei servizi
beelzebub run -c path/to/core.yaml -s path/to/services/ -m 100
Validazione configurazioni
beelzebub validate --conf-core ./configurations/beelzebub.yaml --conf-services ./configurations/services/
Lista plugin registrati
beelzebub plugin list
Informazioni versione
beelzebub version
Sistema Plugin
Beelzebub espone un SDK a pkg/plugin per creare plugin senza modificare il core. Le interfacce principali sono:
// CommandPlugin per risposte testuali nei protocolli SSH, TCP, TELNET e HTTP.
type CommandPlugin interface {
Metadata() Metadata
Execute(ctx context.Context, req CommandRequest) (string, error)
}
// HTTPPlugin per risposte HTTP complete.
type HTTPPlugin interface {
Metadata() Metadata
HandleHTTP(r *http.Request) HTTPResponse
}
Esempio base di plugin
package myplugin
import (
"context"
"github.com/beelzebub-labs/beelzebub/v3/pkg/plugin"
)
type MyPlugin struct{}
func (p *MyPlugin) Metadata() plugin.Metadata {
return plugin.Metadata{
Name: "MyPlugin",
Description: "Generatore custom di risposte deception",
Version: "1.0.0",
Author: "tuo-nome",
}
}
func (p *MyPlugin) Execute(_ context.Context, req plugin.CommandRequest) (string, error) {
return "risposta simulata a: " + req.Command, nil
}
func init() {
plugin.Register(&MyPlugin{})
}
Per caricarlo, basta importarlo nel tuo main con una importazione vuota.
Osservabilità
Metriche Prometheus
Beelzebub espone varie metriche di evento:
| Metrica | Descrizione |
|---|---|
| beelzebub_events_total | Totale eventi di deception |
| beelzebub_events_ssh_total | Eventi SSH |
| beelzebub_events_http_total | Eventi HTTP |
| beelzebub_events_tcp_total | Eventi TCP |
| beelzebub_events_telnet_total | Eventi TELNET |
| beelzebub_events_mcp_total | Eventi MCP |
Integrazione RabbitMQ
Gli eventi possono essere pubblicati su una coda RabbitMQ per l'integrazione con SIEM:
core:
tracings:
rabbit-mq:
enabled: true
uri: "amqp://guest:guest@localhost:5672/"
Testing
make test.unit
make test.dependencies.start
make test.integration
make test.dependencies.down
beelzebub validate
Qualità del Codice
Il progetto usa GitHub Actions, CodeQL, Go Report Card e Codecov per assicurare qualità e copertura test. Contributi sono tutti revisionati.
Licenza
Beelzebub è rilasciato sotto licenza GNU GPL v3.
Configurazione
Beelzebub usa due livelli di configurazione:
- Core config per impostazioni globali come logging, tracing, Prometheus
- Config servizi per ogni servizio escamotage, con YAML in
services/
Esempio core:
core:
logging:
debug: false
logsPath: ./logs
tracings:
rabbit-mq:
enabled: false
uri: "amqp://guest:guest@localhost:5672/"
prometheus:
path: "/metrics"
port: ":2112"
Le variabili ambiente permettono override.
Servizi Deception
MCP Deception Service
Detect prompt injection su agenti AI. Strumento esca mai da invocare normalmente, eventuale uso indica bypass guardrail.
Benefici:
- Alert in tempo reale
- Raccolta prompt maligni
- Metriche di superficie di attacco
HTTP Deception Service
Risponde a richieste web simulando server reali, con matching URL regex, risposte statiche o LLM dinamici.
SSH Deception Service
Supporta sessioni SSH con risposte statiche o LLM interattivi, mantenendo la cronologia della conversazione per sessione.
Contributi
Il team accoglie contributi, bug report e domande. Vi invitiamo a leggere la guida ai contributi e il codice di condotta per mantenere una comunità rispettosa.
Buon hacking!
Attività commit · ultime 26 settimane
stimaApprofondimenti AI
Chiedi al repo
AI · contesto README + issueFai una domanda sul progetto. L'AI legge README e issue recenti.
Hai bisogno di un server per far girare beelzebub-labs/beelzebub?
Abbiamo testato decine di provider e Hostinger VPS è il miglior rapporto qualità/prezzo per self-hostare le repo che trovi qui. Setup in 1 click, pannello semplice e supporto 24/7.
Questo progetto esiste grazie a voi
RepoRadar AI è gratis e senza pubblicità. Le donazioni coprono server, API e modelli AI.
Ogni analisi tradotta che leggi costa qualche centesimo di chiamate al modello. Se RepoRadar ti ha fatto risparmiare tempo, considera una piccola donazione cripto — anche pochi euro aiutano a mantenere il servizio libero per tutti.
0x86ECDF546d8dFc0739d44c066A6110F11cdB7773bc1qqe0wcmhnt78enk8ql0lxvey4z8hquxsxjtyz8rEtTK61Lz7kfdDM8543TMMiAUUTbFVpzX5tvPEcBtZ3ajGrazie di cuore — ogni contributo conta.