
Security Incident Response Automated Simulations (SIRAS) sind interne Ereignisse, die eine strukturierte Gelegenheit bieten, den Incident-Response-Plan und die Verfahren in einem realistischen Szenario zu üben. Das System ist derzeit für AWS verfügbar, soll aber auf andere Cloud-Plattformen ausgeweitet werden.
SIRAS v3.0 ist ein modernes Framework für automatisierte Simulationen von Sicherheitsvorfällen, das entwickelt wurde, um Red-Teaming-Übungen als Code zu verwalten. Sie können kontrollierte Sicherheitssimulationen ausführen, die Ihren Incident-Response-Plan in realistischen Szenarien testen.
Das Hauptziel von SIRAS ist es, Red-Teaming-Übungen als Code bereitzustellen, Simulationen gegen Angriffsszenarien zu generieren und mögliche Fehler in Ihrem Incident-Response-Plan aufzuzeigen. Die Tests heißen Smokers, jeder führt echte Sicherheitsaktionen aus und räumt dann die während der Ausführung erstellten Ressourcen auf.
Das System ist derzeit für die Anbieter AWS und General verfügbar, mit einer modularen Architektur, die eine einfache Erweiterung auf andere Cloud-Plattformen ermöglicht.

git clone https://github.com/stuxend/siras
cd siras
pip install -r requirements.txt
SIRAS v3.0 führt eine moderne CLI-Schnittstelle mit verbesserter Benutzerfreundlichkeit ein:
# List all providers
python -m siras list-providers
# List smokers for a specific provider
python -m siras list-smokers aws
python -m siras list-smokers general
# Run an AWS smoker
python -m siras run aws open_security_group
# Run with options
python -m siras run aws s3_public --verbose --timeout 600
# Run all AWS smokers sequentially
python -m siras run-all aws
# Run all AWS smokers in parallel
python -m siras run-all aws --parallel --max-workers 3
docker run --rm \
-e AWS_ACCESS_KEY_ID \
-e AWS_SECRET_ACCESS_KEY \
-e AWS_SESSION_TOKEN \
-e AWS_DEFAULT_REGION=us-east-1 \
sochub/siras:latest run aws s3_public
| Smoker | Beschreibung |
|---|---|
| open_security_group | Erstellt eine offene Sicherheitsgruppe mit permissiven Regeln |
| s3_public | Erstellt einen öffentlichen S3-Bucket, um Zugriffskontrollen zu testen |
| threat_intelligence | Testet die Fähigkeiten zur Erkennung von Bedrohungsinformationen |
| Smoker | Beschreibung |
|---|---|
| test_logger | Testet Protokollierungs- und Überwachungssysteme |
requirements.txt für vollständige AbhängigkeitenWir begrüßen alle Beiträge, Vorschläge und Rückmeldungen. Zögern Sie nicht, uns zu kontaktieren.
Möglichkeiten, wie Sie beitragen können:
Dieses Projekt folgt dem Verhaltenskodex der Linux Foundation, der auf der Veranstaltungsseite verfügbar ist. Durch Ihre Teilnahme verpflichten Sie sich, diesen Kodex einzuhalten.