
Un paquete de Python para generar datos falsos para SOC y automatización de seguridad.
soc-faker se utiliza para generar datos falsos para uso de Centros de Operaciones de Seguridad, profesionales de seguridad de la información, equipos de producto y muchos más.
soc-faker funciona con Python 3.6 o superior. Puede instalar soc-faker usando pip así como clonando este repositorio directamente.
Al momento de escribir este documento, soc-faker tiene la capacidad de generar datos falsos para las siguientes categorías principales. Puede encontrar detalles específicos para cada categoría seleccionando los siguientes enlaces:
pip install soc-faker --user
git clone https://github.com/swimlane/soc-faker.git
cd soc-faker
python setup.py install
Las siguientes librerías son requeridas e instaladas por soc-faker
requests==2.23.0
pendulum==2.1.2
ipaddress==1.0.23
bs4==0.0.1
xmltodict==0.12.0
netaddr==0.7.20
fire==0.3.1
soc-faker es un paquete de Python que puede importarse o utilizarse a través de la utilidad de línea de comandos para generar datos falsos relacionados con herramientas de seguridad, productos y datos generales relacionados con la seguridad.
Después de haber instalado soc-faker desde la fuente o usando pip, puede importarlo e instanciarlo de la siguiente manera:
from socfaker import SocFaker
sc = SocFaker()
Una vez que haya instanciado una instancia de soc-faker, puede acceder a cualquiera de las diferentes propiedades y métodos disponibles según sus necesidades. Si desea ver soc-faker en acción, consulte el script bin/test.py en el repositorio dentro de la carpeta bin para un ejemplo de todas las propiedades y métodos disponibles.
Además, lea la documentación para obtener más detalles sobre cada propiedad y método disponible.
Cuando se instala soc-faker, automáticamente crea una utilidad de línea de comandos para su uso. Esta utilidad se puede acceder simplemente escribiendo soc-faker en su shell de preferencia.
Para ver la ayuda de soc-faker escriba:
soc-faker
# or
soc-faker --help
Puede acceder a cada propiedad de la misma manera que desde la librería, la única diferencia es que reemplaza un . entre propiedades con un espacio. Por ejemplo, si desea obtener algunos hashes generados aleatoriamente rápidamente, puede ejecutar:
soc-faker file hashes
Esto devolverá lo siguiente a su shell:
md5: aa3150ac34ee6a5911e61ab6a5052a6d
sha1: de5c15f64d979ed84bac340c334a63d94401059d
sha256: 118a9f9de8f3dd6471ef113959485ecbaf66368dea16758eab4e22da182d0e9f
Si encuentra algún problema, simplemente escriba lo que cree que es correcto y la ayuda integrada le guiará a través de todos los grupos, comandos, etc. disponibles para cada punto de datos dentro de soc-faker.
Puede usar el Dockerfile proporcionado para poner en marcha un entorno de desarrollo y pruebas para soc-faker.
Para usar el Dockerfile, ejecute cd al directorio de este repositorio y ejecute:
docker build --force-rm -t socfaker .
Una vez construido, ejecute el contenedor docker:
docker run -p 7001:7001 -ti socfaker
Ejecutar esto llamará al archivo de prueba python en bin\test.py. Modifique este archivo para pruebas y desarrollo adicionales.
Las pruebas dentro de este proyecto deben cubrir todas las propiedades y métodos disponibles. A medida que este proyecto crezca, las pruebas se volverán más robustas, pero por ahora estamos probando que existan y devuelvan salidas.
Por favor lea CONTRIBUTING.md para detalles sobre nuestro código de conducta y el proceso para enviar solicitudes de extracción (pull requests).
Usamos SemVer para el versionado.
Por favor lea CHANGELOG.md para detalles sobre las características de una versión específica de soc-faker
Vea también la lista de contribuyentes que participaron en este proyecto.
Este proyecto está licenciado bajo la Licencia MIT - vea el archivo LICENSE para más detalles.
soc-faker es un proyecto de código abierto de Swimlane; creemos en retribuir a la comunidad de código abierto compartiendo algunos de los proyectos que construimos para nuestra aplicación. Swimlane es una plataforma automatizada de operaciones de ciberseguridad y respuesta a incidentes que permite a los equipos de ciberseguridad aprovechar la inteligencia de amenazas, acelerar la respuesta a incidentes y automatizar las operaciones de seguridad.
SecOps Hub es una comunidad online abierta y agnóstica en cuanto a productos, para que profesionales de la seguridad compartan ideas, casos de uso, mejores prácticas y estrategias de respuesta a incidentes.