
セキュリティインシデント対応自動シミュレーション(SIRAS)は、現実的なシナリオの中でインシデント対応計画と手順を練習する構造化された機会を提供する内部イベントです。現在はAWSで利用可能ですが、他のクラウドプラットフォームにも拡大予定です。
SIRAS v3.0 は、レッドチーム演習をコードとして管理するために設計された、モダンなセキュリティインシデント対応自動シミュレーションフレームワークです。実際のシナリオでインシデント対応計画をテストする、制御されたセキュリティシミュレーションを実行できます。
SIRAS の主な目的は、レッドチーム演習をコードとして提供し、攻撃シナリオに対するシミュレーションを生成して、インシデント対応計画の潜在的な障害を浮き彫りにすることです。テストは Smokers と呼ばれ、それぞれが実際のセキュリティアクションを実行し、実行中に作成されたリソースをクリーンアップします。
現在、システムは AWS および General プロバイダーに対応しており、モジュラーアーキテクチャにより、他のクラウドプラットフォームへの拡張が容易です。

git clone https://github.com/stuxend/siras
cd siras
pip install -r requirements.txt
SIRAS v3.0 は、改善されたユーザーエクスペリエンスを備えたモダンな CLI インターフェースを導入しています。
# List all providers
python -m siras list-providers
# List smokers for a specific provider
python -m siras list-smokers aws
python -m siras list-smokers general
# Run an AWS smoker
python -m siras run aws open_security_group
# Run with options
python -m siras run aws s3_public --verbose --timeout 600
# Run all AWS smokers sequentially
python -m siras run-all aws
# Run all AWS smokers in parallel
python -m siras run-all aws --parallel --max-workers 3
docker run --rm \
-e AWS_ACCESS_KEY_ID \
-e AWS_SECRET_ACCESS_KEY \
-e AWS_SESSION_TOKEN \
-e AWS_DEFAULT_REGION=us-east-1 \
sochub/siras:latest run aws s3_public
| Smoker | 説明 |
|---|---|
| open_security_group | 許可的なルールを持つオープンなセキュリティグループを作成します |
| s3_public | アクセス制御をテストするためのパブリック S3 バケットを作成します |
| threat_intelligence | 脅威インテリジェンスの検出機能をテストします |
| Smoker | 説明 |
|---|---|
| test_logger | ログおよび監視システムをテストします |
requirements.txt を参照すべてのコントリビューション、提案、フィードバックを歓迎します。お気軽にご連絡ください。
コントリビューションの方法:
このプロジェクトは、イベントページで入手可能な Linux Foundation の 行動規範 に従います。参加することにより、この規範を尊重することが期待されます。