
Ein Python-Paket zur Erzeugung von Fake-Daten für SOC und Sicherheitsautomatisierung.
soc-faker wird verwendet, um gefälschte Daten zu generieren, die von Sicherheitsoperationzentren (Security Operation Centers), Fachleuten für Informationssicherheit, Produktteams und vielen anderen genutzt werden können.
soc-faker funktioniert mit Python 3.6 oder höher. Sie können soc-faker sowohl mit pip installieren als auch dieses Repository direkt klonen.
Zum Zeitpunkt der Erstellung dieses Dokuments kann soc-faker Daten für die folgenden Hauptkategorien fälschen. Spezifische Details zu jeder Kategorie finden Sie, indem Sie die untenstehenden Links auswählen:
pip install soc-faker --user
git clone https://github.com/swimlane/soc-faker.git
cd soc-faker
python setup.py install
Die folgenden Bibliotheken werden benötigt und von soc-faker installiert:
requests==2.23.0
pendulum==2.1.2
ipaddress==1.0.23
bs4==0.0.1
xmltodict==0.12.0
netaddr==0.7.20
fire==0.3.1
soc-faker ist ein Python-Paket, das entweder importiert oder über das Befehlszeilentool verwendet werden kann, um gefälschte Daten zu generieren, die sich auf Sicherheitstools, Produkte und allgemeine sicherheitsrelevante Daten beziehen.
Nachdem Sie soc-faker aus dem Quellcode oder mit pip installiert haben, können Sie es wie folgt importieren und instanziieren:
from socfaker import SocFaker
sc = SocFaker()
Sobald Sie eine Instanz von soc-faker erstellt haben, können Sie auf alle verschiedenen Eigenschaften und Methoden zugreifen, die je nach Bedarf verfügbar sind. Wenn Sie soc-faker in Aktion sehen möchten, schauen Sie sich das Skript bin/test.py im Repository unter dem Ordner bin an – dort finden Sie ein Beispiel für alle verfügbaren Eigenschaften und Methoden.
Lesen Sie außerdem die Dokumentation für weitere Details zu jeder verfügbaren Eigenschaft und Methode.
Wenn soc-faker installiert ist, wird automatisch ein Befehlszeilenwerkzeug für Sie erstellt. Dieses Werkzeug kann einfach durch Eingabe von soc-faker in Ihrer Shell Ihrer Wahl aufgerufen werden.
Um die Hilfe von soc-faker anzuzeigen, geben Sie ein:
soc-faker
# oder
soc-faker --help
Sie können auf jede Eigenschaft genauso zugreifen wie in der Bibliothek – der einzige Unterschied besteht darin, dass Sie einen Punkt zwischen Eigenschaften durch ein Leerzeichen ersetzen. Wenn Sie beispielsweise schnell einige zufällig generierte Hashes erhalten möchten, führen Sie Folgendes aus:
soc-faker file hashes
Dies gibt Folgendes in Ihrer Shell aus:
md5: aa3150ac34ee6a5911e61ab6a5052a6d
sha1: de5c15f64d979ed84bac340c334a63d94401059d
sha256: 118a9f9de8f3dd6471ef113959485ecbaf66368dea16758eab4e22da182d0e9f
Sollten Probleme auftreten, geben Sie einfach ein, was Sie für richtig halten, und die integrierte Hilfe führt Sie durch alle verfügbaren Gruppen, Befehle usw. für jeden Datenpunkt in soc-faker.
Sie können das bereitgestellte Dockerfile verwenden, um eine Entwicklungs- und Testumgebung für soc-faker einzurichten.
Um das Dockerfile zu verwenden, wechseln Sie in das Verzeichnis dieses Repositorys und führen Sie Folgendes aus:
docker build --force-rm -t socfaker .
Sobald es erstellt ist, führen Sie den Docker-Container aus:
docker run -p 7001:7001 -ti socfaker
Dies führt die Python-Testdatei in bin\test.py aus. Ändern Sie diese Datei für weitere Tests und Entwicklungen.
Die Tests in diesem Projekt sollten alle verfügbaren Eigenschaften und Methoden abdecken. Mit dem Wachstum dieses Projekts werden die Tests robuster, aber vorerst testen wir, dass sie existieren und Ausgaben zurückgeben.
Bitte lesen Sie CONTRIBUTING.md für Details zu unserem Verhaltenskodex und dem Prozess für das Einreichen von Pull-Requests.
Wir verwenden SemVer für die Versionierung.
Bitte lesen Sie CHANGELOG.md für Details zu Funktionen einer bestimmten Version von soc-faker.
Siehe auch die Liste der Mitwirkenden, die an diesem Projekt teilgenommen haben.
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.
soc-faker ist ein Open-Source-Projekt von Swimlane; wir glauben daran, der Open-Source-Community etwas zurückzugeben, indem wir einige der Projekte teilen, die wir für unsere Anwendung entwickeln. Swimlane ist eine automatisierte Plattform für Cybersicherheitsbetrieb und Incident Response, die es Cybersicherheitsteams ermöglicht, Bedrohungsinformationen zu nutzen, die Incident Response zu beschleunigen und Sicherheitsabläufe zu automatisieren.
SecOps Hub ist eine offene, produktneutrale Online-Community für Sicherheitsexperten, um Ideen, Anwendungsfälle, bewährte Verfahren und Strategien zur Incident Response auszutauschen.
Dieses Projekt nutzt Daten aus dem OSSEM-Projekt von hunters-forge.