Дашборд показывает телеметрию с SSH-хонейпота в реальном времени. Всё это данные для исследований безопасности, разведки угроз и обучения. IP-адреса, имена пользователей, пароли, команды, отпечатки клиентов и прочие метаданные — их собрали с входящих подключений к этой ловушке.
Важный момент: IP-адрес источника может принадлежать взломанному хосту, прокси, VPN, сканеру, облачной инстанции или узлу ботнета. Он не обязательно указывает на человека, который реально атакует. Данные могут включать команды, учётные данные, URL, публичные ключи, попытки доставить вредоносное ПО и другой потенциально опасный контент, которым атакующий «скормил» хонейпоту. Отображаемую информацию не стоит воспринимать как подтверждённую атрибуцию или как безопасный для запуска код.
Если кажется, что какой-то элемент на дашборде создаёт угрозу безопасности, приватности или является злоупотреблением, можно связаться с оператором сайта — он рассмотрит и удалит данные.