Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
soc-faker — Ein Python-Paket zur Erzeugung von Fake-Daten für SOC und Sicherheitsautomatisierung. | Kitploit
Tools/GitHubGitHub/swimlane/soc-faker
DefensivwerkzeugeInformationsbeschaffungDienstprogramme & FrameworksBedrohungsanalyseLernen & BildungIncident ResponseLog-Analyse
GitHubswimlane/soc-faker

soc-faker

Ein Python-Paket zur Erzeugung von Fake-Daten für SOC und Sicherheitsautomatisierung.

Repository anzeigen
17529vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

soc-faker

soc-faker wird verwendet, um gefälschte Daten zu generieren, die von Sicherheitsoperationzentren (Security Operation Centers), Fachleuten für Informationssicherheit, Produktteams und vielen anderen genutzt werden können.

Erste Schritte

soc-faker funktioniert mit Python 3.6 oder höher. Sie können soc-faker sowohl mit pip installieren als auch dieses Repository direkt klonen.

Zum Zeitpunkt der Erstellung dieses Dokuments kann soc-faker Daten für die folgenden Hauptkategorien fälschen. Spezifische Details zu jeder Kategorie finden Sie, indem Sie die untenstehenden Links auswählen:

  • Agent
  • Alert
  • Application
  • Cloud
  • Computer
  • Container
  • DNS
  • E-Mail
  • Mitarbeiter
  • Datei
  • HTTP
  • Standort
  • Protokolle
    • SysMon
    • Windows-Ereignisprotokolle
  • Netzwerk
  • Betriebssystem
  • Organisation
  • PCAP
  • Prozess
  • Produkte
    • AlienVault USM
    • Azure
    • Elastic
    • QualysGuard
    • ServiceNow
  • Registry
  • Zeitstempel
  • URL
  • User-Agent
  • Schwachstelle
  • Wörter

Installieren von soc-faker

root@kitploit:~
pip install soc-faker --user

Installation aus dem Quellcode

root@kitploit:~
git clone https://github.com/swimlane/soc-faker.git
cd soc-faker
python setup.py install

Voraussetzungen

Die folgenden Bibliotheken werden benötigt und von soc-faker installiert:

root@kitploit:~
requests==2.23.0
pendulum==2.1.2
ipaddress==1.0.23
bs4==0.0.1
xmltodict==0.12.0
netaddr==0.7.20
fire==0.3.1

Verwendung

soc-faker ist ein Python-Paket, das entweder importiert oder über das Befehlszeilentool verwendet werden kann, um gefälschte Daten zu generieren, die sich auf Sicherheitstools, Produkte und allgemeine sicherheitsrelevante Daten beziehen.

Importieren von soc-faker

Nachdem Sie soc-faker aus dem Quellcode oder mit pip installiert haben, können Sie es wie folgt importieren und instanziieren:

root@kitploit:~
from socfaker import SocFaker

sc = SocFaker()

Sobald Sie eine Instanz von soc-faker erstellt haben, können Sie auf alle verschiedenen Eigenschaften und Methoden zugreifen, die je nach Bedarf verfügbar sind. Wenn Sie soc-faker in Aktion sehen möchten, schauen Sie sich das Skript bin/test.py im Repository unter dem Ordner bin an – dort finden Sie ein Beispiel für alle verfügbaren Eigenschaften und Methoden.

Lesen Sie außerdem die Dokumentation für weitere Details zu jeder verfügbaren Eigenschaft und Methode.

Verwendung über die Befehlszeile

Wenn soc-faker installiert ist, wird automatisch ein Befehlszeilenwerkzeug für Sie erstellt. Dieses Werkzeug kann einfach durch Eingabe von soc-faker in Ihrer Shell Ihrer Wahl aufgerufen werden.

Um die Hilfe von soc-faker anzuzeigen, geben Sie ein:

root@kitploit:~
soc-faker
# oder
soc-faker --help

Sie können auf jede Eigenschaft genauso zugreifen wie in der Bibliothek – der einzige Unterschied besteht darin, dass Sie einen Punkt zwischen Eigenschaften durch ein Leerzeichen ersetzen. Wenn Sie beispielsweise schnell einige zufällig generierte Hashes erhalten möchten, führen Sie Folgendes aus:

root@kitploit:~
soc-faker file hashes

Dies gibt Folgendes in Ihrer Shell aus:

root@kitploit:~
md5:    aa3150ac34ee6a5911e61ab6a5052a6d
sha1:   de5c15f64d979ed84bac340c334a63d94401059d
sha256: 118a9f9de8f3dd6471ef113959485ecbaf66368dea16758eab4e22da182d0e9f

Sollten Probleme auftreten, geben Sie einfach ein, was Sie für richtig halten, und die integrierte Hilfe führt Sie durch alle verfügbaren Gruppen, Befehle usw. für jeden Datenpunkt in soc-faker.

Entwicklung

Sie können das bereitgestellte Dockerfile verwenden, um eine Entwicklungs- und Testumgebung für soc-faker einzurichten.

Um das Dockerfile zu verwenden, wechseln Sie in das Verzeichnis dieses Repositorys und führen Sie Folgendes aus:

root@kitploit:~
docker build --force-rm -t socfaker .

Sobald es erstellt ist, führen Sie den Docker-Container aus:

root@kitploit:~
docker run -p 7001:7001 -ti socfaker

Dies führt die Python-Testdatei in bin\test.py aus. Ändern Sie diese Datei für weitere Tests und Entwicklungen.

Ausführen der Tests

Die Tests in diesem Projekt sollten alle verfügbaren Eigenschaften und Methoden abdecken. Mit dem Wachstum dieses Projekts werden die Tests robuster, aber vorerst testen wir, dass sie existieren und Ausgaben zurückgeben.

Erstellt mit

  • carcass - Python-Packaging-Vorlage

Mitwirken

Bitte lesen Sie CONTRIBUTING.md für Details zu unserem Verhaltenskodex und dem Prozess für das Einreichen von Pull-Requests.

Versionierung

Wir verwenden SemVer für die Versionierung.

Änderungsprotokoll

Bitte lesen Sie CHANGELOG.md für Details zu Funktionen einer bestimmten Version von soc-faker.

Autoren

  • Josh Rickard – Erstfassung – MSAdministrator
  • Nick Tausek

Siehe auch die Liste der Mitwirkenden, die an diesem Projekt teilgenommen haben.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.

Danksagungen

soc-faker ist ein Open-Source-Projekt von Swimlane; wir glauben daran, der Open-Source-Community etwas zurückzugeben, indem wir einige der Projekte teilen, die wir für unsere Anwendung entwickeln. Swimlane ist eine automatisierte Plattform für Cybersicherheitsbetrieb und Incident Response, die es Cybersicherheitsteams ermöglicht, Bedrohungsinformationen zu nutzen, die Incident Response zu beschleunigen und Sicherheitsabläufe zu automatisieren.

SecOps Hub ist eine offene, produktneutrale Online-Community für Sicherheitsexperten, um Ideen, Anwendungsfälle, bewährte Verfahren und Strategien zur Incident Response auszutauschen.

Anerkennungen

Dieses Projekt nutzt Daten aus dem OSSEM-Projekt von hunters-forge.

Tool herunterladen