Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
siras — Les simulations automatisées de réponse aux incidents de sécurité (SIRAS) sont des événements internes qui offrent une opportunité structurée de mettre en pratique le plan et les procédures de réponse aux incidents dans le cadre d’un scénario réaliste. Le système est actuellement disponible pour AWS, mais il doit être étendu à d’autres plateformes cloud. | Kitploit
Outils/GitHubGitHub/stuxend/siras
Tests d'IntrusionSécurité CloudRed TeamingRéponse aux Incidents
GitHubstuxend/siras

siras

Voir le dépôtSite web
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Les simulations automatisées de réponse aux incidents de sécurité (SIRAS) sont des événements internes qui offrent une opportunité structurée de mettre en pratique le plan et les procédures de réponse aux incidents dans le cadre d’un scénario réaliste. Le système est actuellement disponible pour AWS, mais il doit être étendu à d’autres plateformes cloud.

Partager

SIRAS v3.0 est un framework moderne de simulation automatisée de réponse aux incidents de sécurité conçu pour gérer des exercices d'équipe rouge en tant que code. Vous pouvez exécuter des simulations de sécurité contrôlées qui testent votre plan de réponse aux incidents dans des scénarios réalistes.

L'objectif principal de SIRAS est de fournir des exercices d'équipe rouge en tant que code, générant des simulations contre des scénarios d'attaque et mettant en évidence les défaillances possibles dans votre plan de réponse aux incidents. Les tests sont appelés Smokers, chacun exécutant des actions de sécurité réelles puis nettoyant les ressources créées lors de l'exécution.

Le système est actuellement disponible pour les fournisseurs AWS et General, avec une architecture modulaire permettant une extension facile à d'autres plateformes cloud.

Comment ça fonctionne ?

texte alternatif

Installation

Prérequis

  • Python 3.8+
  • Identifiants AWS (pour les smokers AWS)
  • Docker (optionnel, pour une exécution conteneurisée)

Installer à partir des sources :

root@kitploit:~
git clone https://github.com/stuxend/siras
cd siras
pip install -r requirements.txt

Comment l'exécuter ?

SIRAS v3.0 introduit une interface CLI moderne avec une expérience utilisateur améliorée :

Lister les fournisseurs et smokers disponibles :

root@kitploit:~
# List all providers
python -m siras list-providers

# List smokers for a specific provider
python -m siras list-smokers aws
python -m siras list-smokers general

Exécuter un smoker spécifique :

root@kitploit:~
# Run an AWS smoker
python -m siras run aws open_security_group

# Run with options
python -m siras run aws s3_public --verbose --timeout 600

Exécuter tous les smokers pour un fournisseur :

root@kitploit:~
# Run all AWS smokers sequentially
python -m siras run-all aws

# Run all AWS smokers in parallel
python -m siras run-all aws --parallel --max-workers 3

Utilisation avec Docker :

root@kitploit:~
docker run --rm \
    -e AWS_ACCESS_KEY_ID \
    -e AWS_SECRET_ACCESS_KEY \
    -e AWS_SESSION_TOKEN \
    -e AWS_DEFAULT_REGION=us-east-1 \
    sochub/siras:latest run aws s3_public

Smokers disponibles

Fournisseur AWS

SmokerDescription
open_security_groupCrée un groupe de sécurité ouvert avec des règles permissives
s3_publicCrée un bucket S3 public pour tester les contrôles d'accès
threat_intelligenceTeste les capacités de détection du renseignement sur les menaces

Fournisseur General

SmokerDescription
test_loggerTeste les systèmes de journalisation et de surveillance

Nouvelles fonctionnalités dans v3.0

  • CLI moderne : Interface en ligne de commande riche et interactive avec barres de progression
  • Support asynchrone : Exécution asynchrone pour de meilleures performances
  • Exécution parallèle : Exécutez plusieurs smokers simultanément
  • Système de fournisseurs : Architecture modulaire prenant en charge plusieurs fournisseurs cloud
  • Configuration YAML : Chaque smoker inclut des fichiers de configuration YAML
  • Meilleure gestion des erreurs : Rapport d'erreurs et débogage complets
  • Gestion des délais : Délais d'attente configurables pour l'exécution des smokers

Prérequis

  • Python 3.8+
  • boto3 (pour les opérations AWS)
  • typer, rich (pour l'interface CLI)
  • PyYAML (pour la configuration)
  • Voir requirements.txt pour toutes les dépendances

Smokers à venir

  • Kubernetes
  • Modifications AWS VPC
  • AWS EC2
  • GuardDuty

Impliquez-vous

  • COURRIEL
  • DISCORD

Contribuer

Nous accueillons toutes les contributions, suggestions et retours, n'hésitez donc pas à nous contacter.

Façons de contribuer :

  1. Signaler des bogues potentiels
  2. Demander une fonctionnalité
  3. Rejoindre notre communauté
  4. Soumettre une PR pour les problèmes ouverts
  5. Corriger ou améliorer la documentation

Code de conduite

Ce projet adhère au Code de conduite de la Linux Foundation disponible sur la page de l'événement. En participant, vous êtes tenu de respecter ce code.

Télécharger l’outil