
Security Incident Response Automated Simulations (SIRAS) sono eventi interni che offrono un'opportunità strutturata per mettere in pratica il piano e le procedure di risposta agli incidenti durante uno scenario realistico. Il sistema è attualmente disponibile per AWS, ma sarà esteso ad altre piattaforme cloud.
SIRAS v3.0 è un moderno framework di simulazione automatizzata per la risposta agli incidenti di sicurezza, progettato per gestire esercizi di red teaming come codice. Puoi eseguire simulazioni controllate di sicurezza che testano il tuo piano di risposta agli incidenti in scenari realistici.
L'obiettivo principale di SIRAS è fornire esercizi di red teaming come codice, generando simulazioni contro scenari di attacco e evidenziando possibili fallimenti nel tuo piano di risposta agli incidenti. I test sono chiamati Smokers, ognuno dei quali esegue azioni di sicurezza reali e poi pulisce le risorse create durante l'esecuzione.
Il sistema è attualmente disponibile per provider AWS e General, con un'architettura modulare che consente una facile estensione ad altre piattaforme cloud.

git clone https://github.com/stuxend/siras
cd siras
pip install -r requirements.txt
SIRAS v3.0 introduce una moderna interfaccia CLI con esperienza utente migliorata:
# List all providers
python -m siras list-providers
# List smokers for a specific provider
python -m siras list-smokers aws
python -m siras list-smokers general
# Run an AWS smoker
python -m siras run aws open_security_group
# Run with options
python -m siras run aws s3_public --verbose --timeout 600
# Run all AWS smokers sequentially
python -m siras run-all aws
# Run all AWS smokers in parallel
python -m siras run-all aws --parallel --max-workers 3
docker run --rm \
-e AWS_ACCESS_KEY_ID \
-e AWS_SECRET_ACCESS_KEY \
-e AWS_SESSION_TOKEN \
-e AWS_DEFAULT_REGION=us-east-1 \
sochub/siras:latest run aws s3_public
| Smoker | Descrizione |
|---|---|
| open_security_group | Crea un gruppo di sicurezza aperto con regole permissive |
| s3_public | Crea un bucket S3 pubblico per testare i controlli di accesso |
| threat_intelligence | Testa le capacità di rilevamento della threat intelligence |
| Smoker | Descrizione |
|---|---|
| test_logger | Testa i sistemi di logging e monitoraggio |
requirements.txt per le dipendenze completeAccogliamo con favore tutti i contributi, suggerimenti e feedback, quindi non esitare a contattarci.
Modi in cui puoi contribuire:
Questo progetto aderisce al Codice di Condotta della Linux Foundation disponibile sulla pagina dell'evento. Partecipando, ci si aspetta che tu onori questo codice.