
Un pacchetto Python per generare dati fittizi per SOC e automazione della sicurezza.
soc-faker è utilizzato per generare dati fittizi a uso dei Security Operation Center, dei professionisti della sicurezza informatica, dei team di prodotto e molti altri.
soc-faker funziona con Python 3.6 o superiore. Puoi installare soc-faker usando pip o clonando direttamente questo repository.
Al momento della stesura di questo documento, soc-faker è in grado di generare dati fittizi per le seguenti categorie principali. Puoi trovare dettagli specifici per ogni categoria selezionando i link sottostanti:
pip install soc-faker --user
git clone https://github.com/swimlane/soc-faker.git
cd soc-faker
python setup.py install
Le seguenti librerie sono richieste e vengono installate da soc-faker:
requests==2.23.0
pendulum==2.1.2
ipaddress==1.0.23
bs4==0.0.1
xmltodict==0.12.0
netaddr==0.7.20
fire==0.3.1
soc-faker è un pacchetto Python che può essere importato o utilizzato tramite l'utility a riga di comando per generare dati fittizi relativi a strumenti di sicurezza, prodotti e dati generici afferenti alla sicurezza.
Dopo aver installato soc-faker dal sorgente o tramite pip, puoi importarlo e istanziarlo facendo quanto segue:
from socfaker import SocFaker
sc = SocFaker()
Una volta istanziata un'istanza di soc-faker, puoi accedere a tutte le proprietà e metodi disponibili in base alle tue esigenze. Se desideri vedere soc-faker in azione, consulta lo script bin/test.py nella cartella bin del repository per un esempio di tutte le proprietà e i metodi disponibili.
Inoltre, leggi la documentazione per maggiori dettagli su ogni proprietà e metodo disponibile.
Quando soc-faker è installato, crea automaticamente un'utility a riga di comando per il tuo utilizzo. Puoi accedervi semplicemente digitando soc-faker nella shell di tua scelta.
Per vedere l'aiuto di soc-faker digita:
soc-faker
# oppure
soc-faker --help
Puoi accedere a ogni proprietà proprio come faresti dalla libreria, con la differenza che sostituisci un . tra le proprietà con uno spazio. Ad esempio, se vuoi ottenere rapidamente degli hash generati casualmente, puoi eseguire:
soc-faker file hashes
Questo restituirà nella shell il seguente output:
md5: aa3150ac34ee6a5911e61ab6a5052a6d
sha1: de5c15f64d979ed84bac340c334a63d94401059d
sha256: 118a9f9de8f3dd6471ef113959485ecbaf66368dea16758eab4e22da182d0e9f
Se incontri problemi, digita semplicemente ciò che ritieni corretto e l'aiuto integrato ti guiderà attraverso tutti i gruppi, i comandi, ecc. disponibili per ogni dato all'interno di soc-faker.
Puoi utilizzare il Dockerfile fornito per avviare un ambiente di sviluppo e test per soc-faker.
Per usare il Dockerfile, spostati nella directory del repository ed esegui:
docker build --force-rm -t socfaker .
Una volta costruito, esegui il container Docker:
docker run -p 7001:7001 -ti socfaker
Eseguendo questo comando verrà richiamato il file Python di test in bin/test.py. Modifica questo file per ulteriori test e sviluppo.
I test all'interno di questo progetto dovrebbero coprire tutte le proprietà e i metodi disponibili. Man mano che il progetto cresce, i test diventeranno più robusti, ma per ora stiamo verificando che esistano e restituiscano output.
Leggi CONTRIBUTING.md per dettagli sul nostro codice di condotta e sul processo per inviare richieste pull.
Usiamo SemVer per il versionamento.
Leggi CHANGELOG.md per i dettagli sulle funzionalità di una specifica versione di soc-faker.
Vedi anche l'elenco dei contributori che hanno partecipato a questo progetto.
Questo progetto è concesso in licenza MIT - vedi il file LICENSE per dettagli.
soc-faker è un progetto open-source di Swimlane; crediamo nel restituire qualcosa alla comunità open-source condividendo alcuni dei progetti che sviluppiamo per la nostra applicazione. Swimlane è una piattaforma automatizzata per operazioni di cybersecurity e risposta agli incidenti che consente ai team di cybersecurity di sfruttare l'intelligence sulle minacce, accelerare la risposta agli incidenti e automatizzare le operazioni di sicurezza.
SecOps Hub è una comunità online aperta e indipendente dal prodotto per i professionisti della sicurezza, dove condividere idee, casi d'uso, best practice e strategie di risposta agli incidenti.