
보안 사고 대응 자동 시뮬레이션(Security Incident Response Automated Simulations, SIRAS)은 현실적인 시나리오에서 사고 대응 계획 및 절차를 연습할 수 있는 구조화된 기회를 제공하는 내부 이벤트입니다. 이 시스템은 현재 AWS에서 사용 가능하지만, 다른 클라우드 플랫폼으로 확장될 예정입니다.
SIRAS v3.0은 보안 사고 대응 훈련을 코드로 관리하도록 설계된 현대적인 보안 사고 대응 자동 시뮬레이션 프레임워크입니다. 제어된 보안 시뮬레이션을 실행하여 현실적인 시나리오에서 사고 대응 계획을 테스트할 수 있습니다.
SIRAS의 주요 목표는 레드 팀 훈련을 코드로 제공하여 공격 시나리오에 대한 시뮬레이션을 생성하고 사고 대응 계획의 잠재적 실패를 강조하는 것입니다. 테스트는 Smokers라고 하며, 각각 실제 보안 작업을 실행한 후 실행 중에 생성된 리소스를 정리합니다.
이 시스템은 현재 AWS 및 General 제공업체에 대해 사용 가능하며, 다른 클라우드 플랫폼으로 쉽게 확장할 수 있는 모듈식 아키텍처를 갖추고 있습니다.

git clone https://github.com/stuxend/siras
cd siras
pip install -r requirements.txt
SIRAS v3.0은 향상된 사용자 경험을 제공하는 현대적인 CLI 인터페이스를 도입했습니다.
# List all providers
python -m siras list-providers
# List smokers for a specific provider
python -m siras list-smokers aws
python -m siras list-smokers general
# Run an AWS smoker
python -m siras run aws open_security_group
# Run with options
python -m siras run aws s3_public --verbose --timeout 600
# Run all AWS smokers sequentially
python -m siras run-all aws
# Run all AWS smokers in parallel
python -m siras run-all aws --parallel --max-workers 3
docker run --rm \
-e AWS_ACCESS_KEY_ID \
-e AWS_SECRET_ACCESS_KEY \
-e AWS_SESSION_TOKEN \
-e AWS_DEFAULT_REGION=us-east-1 \
sochub/siras:latest run aws s3_public
| Smoker | 설명 |
|---|---|
| open_security_group | 허용적 규칙으로 열린 보안 그룹 생성 |
| s3_public | 접근 제어 테스트를 위한 공개 S3 버킷 생성 |
| threat_intelligence | 위협 인텔리전스 탐지 기능 테스트 |
| Smoker | 설명 |
|---|---|
| test_logger | 로깅 및 모니터링 시스템 테스트 |
requirements.txt 참조모든 기여, 제안, 피드백을 환영합니다. 주저하지 말고 연락해 주세요.
기여할 수 있는 방법:
이 프로젝트는 Linux Foundation의 행동 강령을 준수하며, 이벤트 페이지에서 확인할 수 있습니다. 참여함으로써 이 강령을 준수해야 합니다.