
सुरक्षा घटना प्रतिक्रिया स्वचालित सिमुलेशन (SIRAS) आंतरिक घटनाएँ हैं जो एक यथार्थवादी परिदृश्य के दौरान घटना प्रतिक्रिया योजना और प्रक्रियाओं का अभ्यास करने का एक संरचित अवसर प्रदान करती हैं। यह प्रणाली वर्तमान में AWS के लिए उपलब्ध है, लेकिन इसे अन्य क्लाउड प्लेटफार्मों तक विस्तारित किया जाना है।
SIRAS v3.0 एक आधुनिक सुरक्षा घटना प्रतिक्रिया स्वचालित सिमुलेशन फ्रेमवर्क है जिसे लाल टीमिंग अभ्यासों को कोड के रूप में प्रबंधित करने के लिए डिज़ाइन किया गया है। आप नियंत्रित सुरक्षा सिमुलेशन निष्पादित कर सकते हैं जो यथार्थवादी परिदृश्यों में आपकी घटना प्रतिक्रिया योजना का परीक्षण करते हैं।
SIRAS का मुख्य लक्ष्य लाल टीमिंग अभ्यासों को कोड के रूप में प्रदान करना है, हमले के परिदृश्यों के खिलाफ सिमुलेशन उत्पन्न करना और आपकी घटना प्रतिक्रिया योजना में संभावित विफलताओं को उजागर करना है। परीक्षणों को Smokers कहा जाता है, प्रत्येक वास्तविक सुरक्षा क्रियाओं को निष्पादित करता है और फिर निष्पादन के दौरान बनाए गए संसाधनों को साफ करता है।
सिस्टम वर्तमान में AWS और General प्रदाताओं के लिए उपलब्ध है, जिसमें एक मॉड्यूलर आर्किटेक्चर है जो अन्य क्लाउड प्लेटफार्मों तक आसान विस्तार की अनुमति देता है।

git clone https://github.com/stuxend/siras
cd siras
pip install -r requirements.txt
SIRAS v3.0 एक आधुनिक CLI इंटरफ़ेस प्रस्तुत करता है जिसमें बेहतर उपयोगकर्ता अनुभव है:
# List all providers
python -m siras list-providers
# List smokers for a specific provider
python -m siras list-smokers aws
python -m siras list-smokers general
# Run an AWS smoker
python -m siras run aws open_security_group
# Run with options
python -m siras run aws s3_public --verbose --timeout 600
# Run all AWS smokers sequentially
python -m siras run-all aws
# Run all AWS smokers in parallel
python -m siras run-all aws --parallel --max-workers 3
docker run --rm \
-e AWS_ACCESS_KEY_ID \
-e AWS_SECRET_ACCESS_KEY \
-e AWS_SESSION_TOKEN \
-e AWS_DEFAULT_REGION=us-east-1 \
sochub/siras:latest run aws s3_public
| Smoker | विवरण |
|---|---|
| open_security_group | अनुमेय नियमों के साथ एक खुला सुरक्षा समूह बनाता है |
| s3_public | एक्सेस नियंत्रण का परीक्षण करने के लिए एक सार्वजनिक S3 बकेट बनाता है |
| threat_intelligence | खतरा बुद्धिमत्ता पहचान क्षमताओं का परीक्षण करता है |
| Smoker | विवरण |
|---|---|
| test_logger | लॉगिंग और निगरानी प्रणालियों का परीक्षण करता है |
requirements.txt देखेंहम सभी योगदानों, सुझावों और प्रतिक्रिया का स्वागत करते हैं, इसलिए कृपया संपर्क करने में संकोच न करें।
आप जिन तरीकों से योगदान कर सकते हैं:
यह परियोजना लिनक्स फाउंडेशन आचार संहिता का पालन करती है जो ईवेंट पेज पर उपलब्ध है। भाग लेने से, आपसे इस आचार संहिता का सम्मान करने की अपेक्षा की जाती है।