
SOC 및 보안 자동화를 위한 가짜 데이터 생성에 사용되는 파이썬 패키지입니다.
soc-faker는 보안 운영 센터, 정보 보안 전문가, 제품 팀 등이 사용할 가짜 데이터를 생성하는 데 사용됩니다.
soc-faker는 Python 3.6 이상에서 작동합니다. pip를 사용하거나 이 저장소를 직접 클론하여 soc-faker를 설치할 수 있습니다.
이 문서를 작성하는 시점에서 soc-faker는 다음과 같은 주요 카테고리에 대한 가짜 데이터를 생성할 수 있습니다. 각 카테고리에 대한 자세한 내용은 아래 링크에서 확인할 수 있습니다:
pip install soc-faker --user
git clone https://github.com/swimlane/soc-faker.git
cd soc-faker
python setup.py install
다음 라이브러리는 soc-faker에 필요하며 설치됩니다.
requests==2.23.0
pendulum==2.1.2
ipaddress==1.0.23
bs4==0.0.1
xmltodict==0.12.0
netaddr==0.7.20
fire==0.3.1
soc-faker는 보안 도구, 제품 및 보안 관련 일반 데이터와 관련된 가짜 데이터를 생성하기 위해 임포트하거나 명령줄 유틸리티를 통해 사용할 수 있는 Python 패키지입니다.
소스에서 또는 pip를 사용하여 soc-faker를 설치한 후 다음과 같이 임포트하고 인스턴스화할 수 있습니다:
from socfaker import SocFaker
sc = SocFaker()
sc 인스턴스를 생성한 후 필요에 따라 사용 가능한 다양한 속성 및 메서드에 액세스할 수 있습니다. soc-faker가 실제로 작동하는 모습을 보려면 저장소의 bin 폴더에 있는 bin/test.py 스크립트를 참조하여 모든 사용 가능한 속성 및 메서드의 예를 확인하십시오.
또한 각 속성 및 메서드에 대한 자세한 내용은 문서를 읽어보십시오.
soc-faker가 설치되면 자동으로 명령줄 유틸리티가 생성됩니다. 선택한 셸에서 soc-faker를 입력하기만 하면 이 유틸리티에 액세스할 수 있습니다.
soc-faker 도움말을 보려면 다음을 입력하세요:
soc-faker
# or
soc-faker --help
라이브러리에서와 마찬가지로 각 속성에 액세스할 수 있습니다. 유일한 차이점은 속성 간의 .를 공백으로 바꾼다는 것입니다. 예를 들어, 무작위로 생성된 hashes를 빠르게 가져오려면 다음을 실행할 수 있습니다:
soc-faker file hashes
그러면 셸에 다음과 같이 반환됩니다:
md5: aa3150ac34ee6a5911e61ab6a5052a6d
sha1: de5c15f64d979ed84bac340c334a63d94401059d
sha256: 118a9f9de8f3dd6471ef113959485ecbaf66368dea16758eab4e22da182d0e9f
문제가 발생하면 올바른 것이라고 생각되는 내용을 입력하기만 하면 내장 도움말이 soc-faker 내 각 데이터 포인트에 대한 모든 사용 가능한 그룹, 명령 등을 안내합니다.
제공된 Dockerfile을 사용하여 soc-faker의 개발 및 테스트 환경을 구축하고 실행할 수 있습니다.
Dockerfile을 사용하려면 이 저장소 디렉토리로 이동하여 다음을 실행하세요:
docker build --force-rm -t socfaker .
빌드가 완료되면 Docker 컨테이너를 실행하세요:
docker run -p 7001:7001 -ti socfaker
이를 실행하면 bin\test.py의 테스트 Python 파일이 호출됩니다. 추가 테스트 및 개발을 위해 이 파일을 수정하세요.
이 프로젝트의 테스트는 사용 가능한 모든 속성과 메서드를 포함해야 합니다. 이 프로젝트가 성장함에 따라 테스트는 더욱 강력해지겠지만 현재로서는 존재 여부와 출력 반환 여부를 테스트하고 있습니다.
행동 강령 및 풀 리퀘스트 제출 절차에 대한 자세한 내용은 CONTRIBUTING.md를 읽어주세요.
버전 관리는 SemVer를 사용합니다.
soc-faker의 특정 버전 기능에 대한 자세한 내용은 CHANGELOG.md를 읽어주세요.
이 프로젝트에 참여한 기여자 목록도 확인하세요.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.
soc-faker는 Swimlane 오픈소스 프로젝트입니다. 저희는 애플리케이션을 위해 구축한 일부 프로젝트를 공유함으로써 오픈소스 커뮤니티에 환원하는 것을 믿습니다. Swimlane은 사이버 보안 팀이 위협 인텔리전스를 활용하고, 사고 대응 속도를 높이며, 보안 운영을 자동화할 수 있도록 하는 자동화된 사이버 보안 운영 및 사고 대응 플랫폼입니다.
SecOps Hub는 보안 전문가들이 아이디어, 사용 사례, 모범 사례 및 사고 대응 전략을 공유할 수 있는 개방형, 제품에 구애받지 않는 온라인 커뮤니티입니다.