Canary / раннее обнаружение вторжений

🗺 Карта атак в реальном времени

● подключение…
0
на карте
0
высокая угроза
—
топ-страна

⚡ Живой поток

📖 Виды атак: расшифровка и защита

Каждое срабатывание на карте отнесено к виду атаки. Нажмите карточку — карта и лента отфильтруются по нему (повторный клик — сброс).

🕸Веб-сканирование / поиск уязвимостей высокая

Бот перебирает «вкусные» адреса (/.env, /wp-admin, /phpmyadmin), ища открытые панели и секреты.

🛡 Как защититься: Закройте админки за VPN/белым списком, обновляйте CMS, включите rate-limit/WAF и автоблок сканеров.

🛰Скан портов и сетевых сервисов высокая

Подключение к открытым портам (Telnet, RDP, MySQL, Redis, VNC) — поиск и брутфорс сервисов.

🛡 Как защититься: Firewall «запрещено всё, кроме нужного», уберите БД из интернета, fail2ban, смена дефолтных портов/паролей.

🔐Кража учёток / подбор пароля высокая

Перебор паролей или ввод украденных логинов на «портале» входа.

🛡 Как защититься: Включите 2FA, блокировку после N попыток, уникальные пароли, мониторинг утечек.

🔑Использование утёкших секретов высокая

Применили API-ключ-приманку — значит, ваши секреты утекли (репозиторий, .env, логи).

🛡 Как защититься: Ротация ключей, секрет-сканеры в CI/CD, хранение в vault, минимальные привилегии.

🌐DNS-разведка средняя

Резолв имени-приманки — изучают инфраструктуру по DNS или данные с этим именем утекли.

🛡 Как защититься: Минимизируйте публичные DNS-записи, разделяйте внутренний/внешний DNS, мониторьте зону.

📄Доступ к приманке-документу средняя

Открыт файл/ссылка-приманка («Зарплаты», «Договор», «Пароли») — инсайдер или проникший роется в данных.

🛡 Как защититься: DLP, разграничение доступа, метки конфиденциальности, аудит доступа к файлам.

🧅Анонимный доступ (Tor) высокая

Заход с выходной ноды Tor — источник намеренно скрыт.

🛡 Как защититься: Для чувствительных сервисов — автоблок Tor и усиленная проверка.

🎭Сокрытие через прокси/VPN средняя

Трафик через анонимайзер/коммерческий VPN — часто обход ограничений или скрытие.

🛡 Как защититься: Репутационные проверки, доп. верификация, ограничение админки по гео/списку.

☁️Скан из облака/хостинга средняя

Источник — дата-центр (AWS, OVH и т.п.): почти всегда бот/сканер, а не живой человек.

🛡 Как защититься: Строже rate-limit для hosting-сетей, каптча, автоблок агрессивных.

⛔Известный вредоносный IP высокая

IP с плохой репутацией (AbuseIPDB) — уже засветился в атаках.

🛡 Как защититься: Автоблок по порогу репутации, threat-intel фиды, обмен блоклистами.

🎯Активная разведка периметра высокая

Один источник тронул сразу несколько приманок — целенаправленное изучение, не случайность.

🛡 Как защититься: Немедленный автоблок и эскалация в SOC, поиск связанных адресов.

📍Прочее срабатывание средняя

Событие, не отнесённое к конкретному вектору.

🛡 Как защититься: Откройте карточку IP и оцените контекст.