
Un package Python pour générer des données fictives pour les SOC et l'automatisation de la sécurité.
soc-faker est utilisé pour générer des données fictives pour les centres d'opérations de sécurité, les professionnels de la sécurité informatique, les équipes produit, et bien d'autres encore.
soc-faker fonctionne avec Python 3.6 ou version ultérieure. Vous pouvez installer soc-faker en utilisant pip ou en clonant directement ce dépôt.
Au moment de la rédaction de ce document, soc-faker est capable de générer des données fictives pour les catégories principales suivantes. Vous pouvez trouver des détails spécifiques pour chaque catégorie en sélectionnant les liens ci-dessous :
pip install soc-faker --user
git clone https://github.com/swimlane/soc-faker.git
cd soc-faker
python setup.py install
Les bibliothèques suivantes sont requises et installées par soc-faker
requests==2.23.0
pendulum==2.1.2
ipaddress==1.0.23
bs4==0.0.1
xmltodict==0.12.0
netaddr==0.7.20
fire==0.3.1
soc-faker est un package Python qui peut être importé ou utilisé via l'utilitaire en ligne de commande pour générer des données fictives liées aux outils de sécurité, produits et données générales liées à la sécurité.
Après avoir installé soc-faker à partir des sources ou en utilisant pip, vous pouvez l'importer et l'instancier en procédant comme suit :
from socfaker import SocFaker
sc = SocFaker()
Une fois que vous avez instancié une instance de soc-faker, vous pouvez alors accéder à l'une des différentes propriétés et méthodes disponibles selon vos besoins. Si vous souhaitez voir soc-faker en action, veuillez consulter le script bin/test.py dans le dépôt sous le dossier bin pour un exemple de toutes les propriétés et méthodes disponibles.
De plus, veuillez lire la documentation pour plus de détails sur chaque propriété et méthode disponible.
Lorsque soc-faker est installé, il crée automatiquement un utilitaire en ligne de commande pour votre usage. Cet utilitaire peut être utilisé en tapant simplement soc-faker dans votre shell de choix.
Pour voir l'aide de soc-faker, tapez :
soc-faker
# ou
soc-faker --help
Vous pouvez accéder à chaque propriété comme vous le feriez depuis la bibliothèque, la seule différence est que vous remplacez un . entre les propriétés par un espace. Par exemple, si vous souhaitez obtenir rapidement des hashes générés aléatoirement, vous pouvez exécuter :
soc-faker file hashes
Cela retournera ce qui suit dans votre shell :
md5: aa3150ac34ee6a5911e61ab6a5052a6d
sha1: de5c15f64d979ed84bac340c334a63d94401059d
sha256: 118a9f9de8f3dd6471ef113959485ecbaf66368dea16758eab4e22da182d0e9f
Si vous rencontrez des problèmes, tapez simplement ce que vous pensez être correct et l'aide intégrée vous guidera à travers tous les groupes, commandes, etc. disponibles pour chaque point de données dans soc-faker.
Vous pouvez utiliser le Dockerfile fourni pour mettre en place un environnement de développement et de test pour soc-faker.
Pour utiliser le Dockerfile, exécutez cd dans le répertoire de ce dépôt puis exécutez :
docker build --force-rm -t socfaker .
Une fois construit, exécutez le conteneur docker :
docker run -p 7001:7001 -ti socfaker
L'exécution de cette commande appellera le fichier python de test dans bin\test.py. Modifiez ce fichier pour des tests et développements supplémentaires.
Les tests de ce projet devraient couvrir toutes les propriétés et méthodes disponibles. Au fur et à mesure que ce projet grandira, les tests deviendront plus robustes mais pour l'instant nous testons qu'ils existent et qu'ils retournent des résultats.
Veuillez lire CONTRIBUTING.md pour plus de détails sur notre code de conduite et le processus de soumission de pull requests.
Nous utilisons SemVer pour la gestion de versions.
Veuillez lire CHANGELOG.md pour plus de détails sur les fonctionnalités d'une version spécifique de soc-faker
Voir aussi la liste des contributeurs qui ont participé à ce projet.
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails
soc-faker est un projet open-source de Swimlane ; nous croyons en l'importance de redonner à la communauté open-source en partageant certains des projets que nous construisons pour notre application. Swimlane est une plateforme automatisée d'opérations de cybersécurité et de réponse aux incidents qui permet aux équipes de cybersécurité de tirer parti du renseignement sur les menaces, d'accélérer la réponse aux incidents et d'automatiser les opérations de sécurité.
SecOps Hub est une communauté en ligne ouverte et indépendante des produits, destinée aux professionnels de la sécurité pour partager des idées, des cas d'usage, des bonnes pratiques et des stratégies de réponse aux incidents.