
SOC और सुरक्षा स्वचालन के लिए नकली डेटा उत्पन्न करने में उपयोग के लिए एक पायथन पैकेज।
soc-faker का उपयोग सुरक्षा संचालन केंद्रों, सूचना सुरक्षा पेशेवरों, उत्पाद टीमों और कई अन्य लोगों द्वारा उपयोग के लिए नकली डेटा उत्पन्न करने के लिए किया जाता है।
soc-faker Python 3.6 या उससे अधिक के साथ काम करता है। आप pip का उपयोग करके या इस रिपॉजिटरी को सीधे क्लोन करके soc-faker स्थापित कर सकते हैं।
इस दस्तावेज़ को लिखने के समय, soc-faker निम्नलिखित मुख्य श्रेणियों के लिए डेटा नकली करने की क्षमता रखता है। आप प्रत्येक श्रेणी के विशिष्ट विवरण नीचे दिए गए लिंक का चयन करके पा सकते हैं:
pip install soc-faker --user
git clone https://github.com/swimlane/soc-faker.git
cd soc-faker
python setup.py install
निम्नलिखित लाइब्रेरीज़ soc-faker द्वारा आवश्यक और स्थापित की जाती हैं
requests==2.23.0
pendulum==2.1.2
ipaddress==1.0.23
bs4==0.0.1
xmltodict==0.12.0
netaddr==0.7.20
fire==0.3.1
soc-faker एक Python पैकेज है जिसे आयात किया जा सकता है या सुरक्षा उपकरणों, उत्पादों और सुरक्षा से संबंधित सामान्य डेटा से संबंधित नकली डेटा उत्पन्न करने के लिए कमांड लाइन उपयोगिता के माध्यम से उपयोग किया जा सकता है।
स्रोत से या pip का उपयोग करके soc-faker स्थापित करने के बाद आप इसे निम्नानुसार आयात और तत्काल कर सकते हैं:
from socfaker import SocFaker
sc = SocFaker()
एक बार जब आप soc-faker का एक उदाहरण तत्काल कर लेते हैं, तो आप अपनी आवश्यकताओं के आधार पर उपलब्ध किसी भी विभिन्न गुणों और विधियों तक पहुँच सकते हैं। यदि आप soc-faker को काम करते हुए देखना चाहते हैं, तो कृपया रिपॉजिटरी में bin फ़ोल्डर के अंतर्गत bin/test.py स्क्रिप्ट देखें जहाँ सभी उपलब्ध गुणों और विधियों का उदाहरण है।
इसके अतिरिक्त, कृपया प्रत्येक उपलब्ध गुण और विधि के बारे में अधिक जानकारी के लिए दस्तावेज़ीकरण पढ़ें।
जब soc-faker स्थापित होता है, तो यह स्वचालित रूप से आपके उपयोग के लिए एक कमांड-लाइन उपयोगिता बनाता है। इस उपयोगिता को आप अपनी पसंद के शेल में केवल soc-faker टाइप करके एक्सेस कर सकते हैं।
soc-faker सहायता देखने के लिए टाइप करें:
soc-faker
# or
soc-faker --help
आप प्रत्येक गुण तक उसी तरह पहुँच सकते हैं जैसे आप लाइब्रेरी से कर सकते हैं, एकमात्र अंतर यह है कि आप गुणों के बीच . को स्पेस से बदल देते हैं। उदाहरण के लिए, यदि आप कुछ यादृच्छिक रूप से उत्पन्न हैश जल्दी से प्राप्त करना चाहते हैं तो आप चला सकते हैं:
soc-faker file hashes
यह आपके शेल में निम्नलिखित लौटाएगा:
md5: aa3150ac34ee6a5911e61ab6a5052a6d
sha1: de5c15f64d979ed84bac340c334a63d94401059d
sha256: 118a9f9de8f3dd6471ef113959485ecbaf66368dea16758eab4e22da182d0e9f
यदि आपको कोई समस्या आती है, तो बस वही टाइप करें जो आपको सही लगता है और अंतर्निहित सहायता आपको soc-faker के भीतर प्रत्येक डेटा बिंदु के लिए सभी उपलब्ध समूहों, कमांड आदि के माध्यम से मार्गदर्शन करेगी।
आप प्रदान किए गए Dockerfile का उपयोग करके soc-faker के लिए एक विकास और परीक्षण वातावरण तैयार कर सकते हैं।
Dockerfile का उपयोग करने के लिए, इस रिपॉजिटरी निर्देशिका में cd करें और चलाएं:
docker build --force-rm -t socfaker .
एक बार यह बन जाए, तो डॉकर कंटेनर चलाएं:
docker run -p 7001:7001 -ti socfaker
इसे चलाने से bin\test.py में परीक्षण Python फ़ाइल कॉल होगी। अतिरिक्त परीक्षण और विकास के लिए इस फ़ाइल को संशोधित करें।
इस परियोजना के भीतर परीक्षणों को सभी उपलब्ध गुणों और विधियों को कवर करना चाहिए। जैसे-जैसे यह परियोजना बढ़ती है, परीक्षण अधिक मजबूत हो जाएंगे, लेकिन अभी के लिए हम परीक्षण कर रहे हैं कि वे मौजूद हैं और आउटपुट लौटाते हैं।
कृपया हमारे आचार संहिता और हमें पुल अनुरोध सबमिट करने की प्रक्रिया के विवरण के लिए CONTRIBUTING.md पढ़ें।
हम संस्करणीकरण के लिए SemVer का उपयोग करते हैं।
कृपया soc-faker के किसी विशिष्ट संस्करण की सुविधाओं के विवरण के लिए CHANGELOG.md पढ़ें।
इस परियोजना में भाग लेने वाले योगदानकर्ताओं की सूची भी देखें।
यह परियोजना MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें
soc-faker एक Swimlane ओपन-सोर्स परियोजना है; हम अपने एप्लिकेशन के लिए बनाई गई कुछ परियोजनाओं को साझा करके ओपन-सोर्स समुदाय को वापस देने में विश्वास करते हैं। Swimlane एक स्वचालित साइबर सुरक्षा संचालन और घटना प्रतिक्रिया प्लेटफॉर्म है जो साइबर सुरक्षा टीमों को खतरे की खुफिया जानकारी का लाभ उठाने, घटना प्रतिक्रिया में तेजी लाने और सुरक्षा संचालन को स्वचालित करने में सक्षम बनाता है।
SecOps Hub एक खुला, उत्पाद-अज्ञेयवादी, ऑनलाइन समुदाय है जहाँ सुरक्षा पेशेवर विचारों, उपयोग के मामलों, सर्वोत्तम प्रथाओं और घटना प्रतिक्रिया रणनीतियों को साझा कर सकते हैं।