
Las Simulaciones Automatizadas de Respuesta a Incidentes de Seguridad (SIRAS) son eventos internos que brindan una oportunidad estructurada para practicar el plan y los procedimientos de respuesta a incidentes durante un escenario realista. El sistema está actualmente disponible para AWS, pero se va a extender a otras plataformas en la nube.
SIRAS v3.0 es un moderno marco de simulación automatizada de respuesta a incidentes de seguridad diseñado para gestionar ejercicios de equipo rojo como código. Puede ejecutar simulaciones de seguridad controladas que ponen a prueba su plan de respuesta a incidentes en escenarios realistas.
El objetivo principal de SIRAS es proporcionar ejercicios de equipo rojo como código, generando simulaciones contra escenarios de ataque y destacando posibles fallos en su plan de respuesta a incidentes. Las pruebas se denominan Smokers, cada una ejecuta acciones de seguridad reales y luego limpia los recursos creados durante la ejecución.
El sistema está actualmente disponible para los proveedores AWS y General, con una arquitectura modular que permite una fácil extensión a otras plataformas en la nube.

git clone https://github.com/stuxend/siras
cd siras
pip install -r requirements.txt
SIRAS v3.0 introduce una interfaz CLI moderna con una experiencia de usuario mejorada:
# List all providers
python -m siras list-providers
# List smokers for a specific provider
python -m siras list-smokers aws
python -m siras list-smokers general
# Run an AWS smoker
python -m siras run aws open_security_group
# Run with options
python -m siras run aws s3_public --verbose --timeout 600
# Run all AWS smokers sequentially
python -m siras run-all aws
# Run all AWS smokers in parallel
python -m siras run-all aws --parallel --max-workers 3
docker run --rm \
-e AWS_ACCESS_KEY_ID \
-e AWS_SECRET_ACCESS_KEY \
-e AWS_SESSION_TOKEN \
-e AWS_DEFAULT_REGION=us-east-1 \
sochub/siras:latest run aws s3_public
| Smoker | Descripción |
|---|---|
| open_security_group | Crea un grupo de seguridad abierto con reglas permisivas |
| s3_public | Crea un bucket S3 público para probar controles de acceso |
| threat_intelligence | Prueba las capacidades de detección de inteligencia de amenazas |
| Smoker | Descripción |
|---|---|
| test_logger | Prueba los sistemas de registro y monitoreo |
requirements.txt para dependencias completasAceptamos todas las contribuciones, sugerencias y comentarios, así que no dude en comunicarse.
Formas en las que puede contribuir:
Este proyecto se adhiere al Código de Conducta de la Linux Foundation disponible en la página del evento. Al participar, se espera que respetes este código.