Herramienta que nos permite implantar un señuelo de baja interacción en diferentes sistemas. Ha sido desarrollado por Neils Provos de la Universidad de Michigan bajo licencia OpenSource. Permite simular servicios e implementaciones de pilas TCP/IP, así como la emulación de diferentes sistemas operativos y dispositivos como encaminadores o servicios, como servidores web o DNS, con lo que puede ofrecer la misma apariencia y comportamiento que el resto de las computadoras en la red. Monitoriza el espacio IP y detecta las conexiones e interactúa con el atacante mientras registra la actividad que se genera.