Rapid7 biedt de honeypot aan als een .OVA-bestand, een ideaal formaat voor VMware. Maar wat als je een ander platform gebruikt, zoals Hyper-V of Azure? Dan heb je een ander bestandsformaat nodig, namelijk .VHD.
In deze handleiding laten we je zien hoe je de InsightIDR Honeypot converteert en configureert voor gebruik op deze platformen.
Automatische conversie via script
Je kunt het bijgevoegde script gebruiken om het downloaden en converteren naar het .VHD-formaat automatisch uit te voeren. Als je hiervoor kiest, ga dan na het succesvol draaien van het script verder met “Stap 4: Virtuele machine configureren in Hyper-V”.
Stap 1: Download de Honeypot OVA
Om de honeypot te kunnen gebruiken, moet je deze eerst downloaden vanuit je InsightIDR-account.
Stap 2: OVA-bestand uitpakken
Een OVA-bestand is een gecomprimeerde container met verschillende VM-bestanden. Gebruik 7-Zip om het gedownloade .OVA-bestand uit te pakken. Dit resulteert in de volgende bestanden:
We gebruiken alleen het .VMDK-bestand. (De bestandsnamen kunnen afwijken, afhankelijk van de regio waarin jouw InsightIDR-tenant zich bevindt.)
Stap 3: VMDK omzetten naar VHD met VirtualBox
Hyper-V en Azure ondersteunen het VMDK-formaat niet. Dit betekent dat je het bestand moet converteren naar VHD, een door Hyper-V en Azure ondersteund formaat. Gebruik VirtualBox en de tool VBoxManage.exe om het .VMDK-bestand om te zetten naar .VHD.
"cd C:\Program Files\Oracle\VirtualBox"
Voer het onderstaande commando uit (pas het pad aan naar de locatie van je .VMDK):
".\VBoxManage clonemedium disk "C:\temp\eu-central-1-final-latest-disk1.vmdk" "C:\temp\honeypot.vhd" --format VHD"
Na voltooiing heb je een .VHD-bestand dat geschikt is voor Hyper-V.
Stap 4: Virtuele machine configureren in Hyper-V
Na de conversie kun je een nieuwe virtuele machine aanmaken in Hyper-V en de honeypot configureren.
Stap 5: Honeypot koppelen
Na het opstarten van de VM genereert de honeypot een koppelcode. In Hyper-V gebruik je deze code om de honeypot direct te koppelen aan InsightIDR.
Stap 6: VHD converteren naar Fixed Size in Hyper-V Manager
Voordat je de honeypot in Azure kunt gebruiken, moet je het VHD-bestand omzetten naar een Fixed Size VHD.
Stap 7: VHD uploaden naar Azure Storage Blob
De geconverteerde VHD wordt geüpload naar Azure Blob Storage, zodat deze later als Managed Disk kan worden gebruikt.
Stap 8: Container aanmaken in Azure Blob Storage
Stap 9: Managed Disk aanmaken in Azure
Stap 10: Azure VM aanmaken en configureren
Je InsightIDR Honeypot draait nu succesvol op Hyper-V of Azure!