beelzebub-labs
beelzebub-labs

beelzebub

A secure low code deception runtime framework, leveraging AI for System Virtualization.

Analisi AI · Italiano

openai · gpt-4o-mini

Sintesi

Beelzebub è un framework open source per runtime di deception che utilizza l'intelligenza artificiale per virtualizzare sistemi e creare esche dinamiche su protocolli SSH, HTTP, TCP, TELNET e MCP. Va oltre i tradizionali honeypot statici, coinvolgendo attivamente gli attaccanti con risposte generate in tempo reale da modelli linguistici (LLM), raccogliendo dati di intelligence sulle minacce ad alta fedeltà e rilevando attacchi di injection contro agenti AI. Offre una configurazione a basso codice tramite YAML senza necessità di programmazione avanzata, un sistema di plugin estensibile e strumenti di osservabilità tramite Prometheus e RabbitMQ. Il progetto è adatto per ambienti cloud e infrastrutture moderne, con supporto per Docker, Kubernetes e controlli dettagliati delle risorse.

Casi d'uso

  • Protezione proattiva di infrastrutture cloud in scenari multi-protocollo utilizzando esche intelligenti per intercettare attacchi.
  • Rilevamento di attacchi di prompt injection verso agenti AI tramite servizi MCP deception specifici.
  • Raccolta di threat intelligence dettagliata dalle interazioni realistiche con attaccanti mediante risposte LLM adattative.
  • Integrazione con sistemi SIEM e strumenti di monitoraggio grazie a metriche Prometheus e streaming eventi RabbitMQ.
  • Simulazione di servizi comuni (come server HTTP WordPress o SSH) per ingannare e analizzare attività malevole in ambienti di produzione.

Idee SaaS / Business

Deception as a Service per Cloud e DevOps

Piattaforma SaaS che offre deployment automatico e gestione di esche intelligenti multi-protocollo basate su Beelzebub per proteggere infrastrutture cloud senza gestione manuale complessa.

Threat Intelligence Platform con AI-powered Deception

Servizio SaaS che consente a team di sicurezza di raccogliere e analizzare intel sulle minacce in tempo reale da interazioni con honeypot LLM, inclusa la rilevazione di prompt injection, con dashboard e alert.

Plugin Marketplace per Estensioni Deception

Marketplace SaaS dove sviluppatori possono vendere o condividere plugin personalizzati per Beelzebub, estendendo le capacità di risposte dinamiche e integrazione con nuovi tool o protocolli di attacco emergenti.

Target utenti
Team di sicurezza informatica, ricercatori in cybersecurity, aziende e fornitori di servizi cloud che desiderano implementare tecniche avanzate di deception per il rilevamento e l'analisi delle minacce, specialmente chi utilizza agenti AI e richiede protezione contro attacchi sofisticati come le injection prompts.
Categoria
Go, Docker, Kubernetes (Helm)
Monetizzazione
Il modello di monetizzazione suggerito può basarsi su un servizio SaaS a sottoscrizione che offre deployment, gestione e monitoraggio delle esche intelligenti, accesso a plugin premium e reportistica di threat intelligence in tempo reale, integrando anche servizi di consulenza personalizzata e supporto dedicato.
Licenza
GNU General Public License v3.0
Trend: L'integrazione di AI per la deception e la protezione contro attacchi a modelli linguistici è una tecnologia emergente e in rapida crescita, con forte interesse nel settore cybersecurity.

README · tradotto in italiano

Introduzione

Beelzebub è un framework open source per runtime di deception che distribuisce servizi esca adattativi e potenziati da modelli linguistici (LLM) su protocolli SSH, HTTP, TCP, TELNET e MCP. Supera gli honeypot passivi coinvolgendo attivamente gli attaccanti con interazioni realistiche, raccogliendo dati di intelligence sulle minacce e rilevando attacchi di prompt injection contro agenti AI.

github beelzebub - inception program

Caratteristiche

FunzionalitàDescrizione
Motore di deception adattativoIntegrazione LLM (OpenAI, Ollama) per risposte realistiche
Definizione servizi low-codeConfigurazioni YAML con matching di comandi tramite regex
Copertura multi-protocolloSSH, HTTP, TCP, TELNET, MCP
Sistema plugin estensibileInterfacce CommandPlugin e HTTPPlugin senza modifiche core
Stack completo di osservabilitàMetriche Prometheus, streaming eventi RabbitMQ
Runtime pronto per produzioneSupporto Docker, Kubernetes (Helm), limiti memoria per servizio

Installazione

Usando Docker Compose

docker compose build
docker compose up -d

Usando Go

go mod download
go build -o beelzebub .
./beelzebub run

Usando Helm (Kubernetes)

helm install beelzebub ./beelzebub-chart
# Per aggiornare:
helm upgrade beelzebub ./beelzebub-chart

Utilizzo

Beelzebub offre una CLI strutturata con comandi come:

Esecuzione dei servizi

beelzebub run -c path/to/core.yaml -s path/to/services/ -m 100

Validazione configurazioni

beelzebub validate --conf-core ./configurations/beelzebub.yaml --conf-services ./configurations/services/

Lista plugin registrati

beelzebub plugin list

Informazioni versione

beelzebub version

Sistema Plugin

Beelzebub espone un SDK a pkg/plugin per creare plugin senza modificare il core. Le interfacce principali sono:

// CommandPlugin per risposte testuali nei protocolli SSH, TCP, TELNET e HTTP.
type CommandPlugin interface {
    Metadata() Metadata
    Execute(ctx context.Context, req CommandRequest) (string, error)
}

// HTTPPlugin per risposte HTTP complete.
type HTTPPlugin interface {
    Metadata() Metadata
    HandleHTTP(r *http.Request) HTTPResponse
}

Esempio base di plugin

package myplugin

import (
    "context"
    "github.com/beelzebub-labs/beelzebub/v3/pkg/plugin"
)

type MyPlugin struct{}

func (p *MyPlugin) Metadata() plugin.Metadata {
    return plugin.Metadata{
        Name:        "MyPlugin",
        Description: "Generatore custom di risposte deception",
        Version:     "1.0.0",
        Author:      "tuo-nome",
    }
}

func (p *MyPlugin) Execute(_ context.Context, req plugin.CommandRequest) (string, error) {
    return "risposta simulata a: " + req.Command, nil
}

func init() {
    plugin.Register(&MyPlugin{})
}

Per caricarlo, basta importarlo nel tuo main con una importazione vuota.

Osservabilità

Metriche Prometheus

Beelzebub espone varie metriche di evento:

MetricaDescrizione
beelzebub_events_totalTotale eventi di deception
beelzebub_events_ssh_totalEventi SSH
beelzebub_events_http_totalEventi HTTP
beelzebub_events_tcp_totalEventi TCP
beelzebub_events_telnet_totalEventi TELNET
beelzebub_events_mcp_totalEventi MCP

Integrazione RabbitMQ

Gli eventi possono essere pubblicati su una coda RabbitMQ per l'integrazione con SIEM:

core:
  tracings:
    rabbit-mq:
      enabled: true
      uri: "amqp://guest:guest@localhost:5672/"

Testing

make test.unit
make test.dependencies.start
make test.integration
make test.dependencies.down
beelzebub validate

Qualità del Codice

Il progetto usa GitHub Actions, CodeQL, Go Report Card e Codecov per assicurare qualità e copertura test. Contributi sono tutti revisionati.

Licenza

Beelzebub è rilasciato sotto licenza GNU GPL v3.

Configurazione

Beelzebub usa due livelli di configurazione:

  • Core config per impostazioni globali come logging, tracing, Prometheus
  • Config servizi per ogni servizio escamotage, con YAML in services/

Esempio core:

core:
  logging:
    debug: false
    logsPath: ./logs
  tracings:
    rabbit-mq:
      enabled: false
      uri: "amqp://guest:guest@localhost:5672/"
  prometheus:
    path: "/metrics"
    port: ":2112"

Le variabili ambiente permettono override.

Servizi Deception

MCP Deception Service

Detect prompt injection su agenti AI. Strumento esca mai da invocare normalmente, eventuale uso indica bypass guardrail.

Benefici:

  • Alert in tempo reale
  • Raccolta prompt maligni
  • Metriche di superficie di attacco

HTTP Deception Service

Risponde a richieste web simulando server reali, con matching URL regex, risposte statiche o LLM dinamici.

SSH Deception Service

Supporta sessioni SSH con risposte statiche o LLM interattivi, mantenendo la cronologia della conversazione per sessione.

Contributi

Il team accoglie contributi, bug report e domande. Vi invitiamo a leggere la guida ai contributi e il codice di condotta per mantenere una comunità rispettosa.

Buon hacking!

Attività commit · ultime 26 settimane

stima

Approfondimenti AI

L'AI sta preparando gli approfondimenti…

Chiedi al repo

AI · contesto README + issue

Fai una domanda sul progetto. L'AI legge README e issue recenti.

Sponsor · Sconto esclusivo RepoRadar AI

Hai bisogno di un server per far girare beelzebub-labs/beelzebub?

Abbiamo testato decine di provider e Hostinger VPS è il miglior rapporto qualità/prezzo per self-hostare le repo che trovi qui. Setup in 1 click, pannello semplice e supporto 24/7.

Deploy in 1 click
2 vCPU · 8 GB RAM · NVMe
Backup + DDoS inclusi
Attiva sconto Hostinger VPSLink affiliato — supporti RepoRadar senza costi extra per te.

Questo progetto esiste grazie a voi

RepoRadar AI è gratis e senza pubblicità. Le donazioni coprono server, API e modelli AI.

Ogni analisi tradotta che leggi costa qualche centesimo di chiamate al modello. Se RepoRadar ti ha fatto risparmiare tempo, considera una piccola donazione cripto — anche pochi euro aiutano a mantenere il servizio libero per tutti.

Ethereum
ETH
0x86ECDF546d8dFc0739d44c066A6110F11cdB7773
Bitcoin
BTC
bc1qqe0wcmhnt78enk8ql0lxvey4z8hquxsxjtyz8r
Solana
SOL
EtTK61Lz7kfdDM8543TMMiAUUTbFVpzX5tvPEcBtZ3aj

Grazie di cuore — ogni contributo conta.