
حزمة بايثون لاستخدامها في توليد بيانات وهمية لمراكز عمليات الأمن (SOC) وأتمتة الأمان.
يُستخدم soc-faker لإنشاء بيانات زائفة (fake data) لاستخدامها من قبل مراكز عمليات الأمن (Security Operation Centers)، ومحترفي أمن المعلومات، وفرق المنتجات، والعديد من الجهات الأخرى.
يعمل soc-faker مع Python 3.6 أو الإصدارات الأحدث. يمكنك تثبيت soc-faker باستخدام pip وكذلك عن طريق استنساخ هذا المستودع مباشرة.
في وقت كتابة هذا المستند، لديه soc-faker القدرة على تزييف البيانات للفئات الرئيسية التالية. يمكنك العثور على تفاصيل محددة لكل فئة عن طريق اختيار الروابط أدناه:
pip install soc-faker --user
git clone https://github.com/swimlane/soc-faker.git
cd soc-faker
python setup.py install
المكتبات التالية مطلوبة ويتم تثبيتها بواسطة soc-faker
requests==2.23.0
pendulum==2.1.2
ipaddress==1.0.23
bs4==0.0.1
xmltodict==0.12.0
netaddr==0.7.20
fire==0.3.1
soc-faker هي حزمة Python يمكن استيرادها أو استخدامها عبر أداة سطر الأوامر لإنشاء بيانات زائفة متعلقة بأدوات الأمن والمنتجات والبيانات العامة المتعلقة بالأمن.
بعد تثبيت soc-faker من المصدر أو باستخدام pip يمكنك استيراده واستدعائه عن طريق القيام بما يلي:
from socfaker import SocFaker
sc = SocFaker()
بمجرد إنشاء مثيل من soc-faker يمكنك الوصول إلى أي من الخصائص والطرق المختلفة المتاحة حسب احتياجاتك. إذا كنت ترغب في رؤية soc-faker قيد التشغيل، فيُرجى الاطلاع على البرنامج النصي bin/test.py في المستودع ضمن مجلد bin للحصول على مثال لجميع الخصائص والطرق المتاحة.
بالإضافة إلى ذلك، يُرجى قراءة التوثيق لمزيد من التفاصيل حول كل خاصية وطريقة متاحة.
عند تثبيت soc-faker، يقوم تلقائيًا بإنشاء أداة سطر أوامر لاستخدامك. يمكن الوصول إلى هذه الأداة ببساطة عن طريق كتابة soc-faker في شاشتك المفضلة.
لرؤية تعليمات soc-faker اكتب:
soc-faker
# أو
soc-faker --help
يمكنك الوصول إلى كل خاصية تمامًا كما تفعل من المكتبة، والفرق الوحيد هو أنك تستبدل النقطة . بين الخصائص بمسافة. على سبيل المثال، إذا كنت ترغب في الحصول على بعض hashes المولدة عشوائيًا بسرعة، يمكنك تشغيل:
soc-faker file hashes
سيؤدي هذا إلى إرجاع ما يلي إلى شاشتك:
md5: aa3150ac34ee6a5911e61ab6a5052a6d
sha1: de5c15f64d979ed84bac340c334a63d94401059d
sha256: 118a9f9de8f3dd6471ef113959485ecbaf66368dea16758eab4e22da182d0e9f
إذا واجهت أي مشكلة، فما عليك سوى كتابة ما تعتقد أنه صحيح وستقوم المساعدة المضمنة بإرشادك خلال جميع المجموعات والأوامر المتاحة وما إلى ذلك لكل نقطة بيانات داخل soc-faker.
يمكنك استخدام Dockerfile المقدم للحصول على بيئة تطوير واختبار قيد التشغيل لـ soc-faker.
لاستخدام Dockerfile قم بتشغيل cd إلى دليل هذا المستودع ثم قم بتشغيل:
docker build --force-rm -t socfaker .
بمجرد بنائه، قم بتشغيل حاوية docker:
docker run -p 7001:7001 -ti socfaker
سيؤدي تشغيل هذا إلى استدعاء ملف Python الاختباري في bin\test.py. قم بتعديل هذا الملف لإجراء اختبارات وتطوير إضافي.
يجب أن تغطي الاختبارات في هذا المشروع جميع الخصائص والطرق المتاحة. مع نمو هذا المشروع ستصبح الاختبارات أكثر قوة ولكن في الوقت الحالي نقوم باختبار أنها موجودة وتعيد مخرجات.
يُرجى قراءة CONTRIBUTING.md للحصول على تفاصيل حول مدونة قواعد السلوك الخاصة بنا، وعملية تقديم طلبات السحب إلينا.
نستخدم SemVer للتحكم في الإصدارات.
يُرجى قراءة CHANGELOG.md للحصول على تفاصيل حول الميزات لإصدار معين من soc-faker
انظر أيضًا قائمة المساهمين الذين شاركوا في هذا المشروع.
هذا المشروع مرخص بموجب ترخيص MIT - راجع ملف LICENSE للحصول على التفاصيل
soc-faker هو مشروع مفتوح المصدر من Swimlane؛ نحن نؤمن برد الجميل لمجتمع المصادر المفتوحة من خلال مشاركة بعض المشاريع التي نبنيها لتطبيقنا. Swimlane هي منصة آلية لعمليات الأمن السيبراني والاستجابة للحوادث تمكن فرق الأمن السيبراني من الاستفادة من معلومات التهديدات، وتسريع الاستجابة للحوادث، وأتمتة العمليات الأمنية.
SecOps Hub هو مجتمع مفتوح عبر الإنترنت غير مرتبط بمنتج معين لمحترفي الأمن لمشاركة الأفكار وحالات الاستخدام وأفضل الممارسات واستراتيجيات الاستجابة للحوادث.