
Simulações Automatizadas de Resposta a Incidentes de Segurança (SIRAS) são eventos internos que proporcionam uma oportunidade estruturada para praticar o plano e os procedimentos de resposta a incidentes durante um cenário realista. O sistema está atualmente disponível para AWS, mas deve ser estendido a outras plataformas de nuvem.
SIRAS v3.0 é uma moderna estrutura de Simulação Automatizada de Resposta a Incidentes de Segurança projetada para gerenciar exercícios de red teaming como código. Você pode executar simulações de segurança controladas que testam seu plano de Resposta a Incidentes em cenários realistas.
O principal objetivo do SIRAS é fornecer exercícios de red teaming como código, gerando simulações contra cenários de ataque e destacando possíveis falhas em seu plano de resposta a incidentes. Os testes são chamados de Smokers, cada um executando ações de segurança reais e depois limpando os recursos criados durante a execução.
O sistema está atualmente disponível para provedores AWS e General, com uma arquitetura modular que permite fácil extensão para outras plataformas de nuvem.

git clone https://github.com/stuxend/siras
cd siras
pip install -r requirements.txt
O SIRAS v3.0 apresenta uma interface CLI moderna com experiência de usuário aprimorada:
# List all providers
python -m siras list-providers
# List smokers for a specific provider
python -m siras list-smokers aws
python -m siras list-smokers general
# Run an AWS smoker
python -m siras run aws open_security_group
# Run with options
python -m siras run aws s3_public --verbose --timeout 600
# Run all AWS smokers sequentially
python -m siras run-all aws
# Run all AWS smokers in parallel
python -m siras run-all aws --parallel --max-workers 3
docker run --rm \
-e AWS_ACCESS_KEY_ID \
-e AWS_SECRET_ACCESS_KEY \
-e AWS_SESSION_TOKEN \
-e AWS_DEFAULT_REGION=us-east-1 \
sochub/siras:latest run aws s3_public
| Smoker | Description |
|---|---|
| open_security_group | Cria um grupo de segurança aberto com regras permissivas |
| s3_public | Cria um bucket S3 público para testar controles de acesso |
| threat_intelligence | Testa capacidades de detecção de inteligência de ameaças |
| Smoker | Description |
|---|---|
| test_logger | Testa sistemas de registro e monitoramento |
requirements.txt para dependências completasAceitamos todas as contribuições, sugestões e feedback, então não hesite em entrar em contato.
Formas de contribuir:
Este projeto segue o Código de Conduta da Linux Foundation disponível na página do evento. Ao participar, espera-se que você honre este código.