Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
soc-faker — Um pacote Python para gerar dados falsos para SOC e automação de segurança. | Kitploit
Ferramentas/GitHubGitHub/swimlane/soc-faker
Ferramentas DefensivasColeta de InformaçõesUtilitários e FrameworksInteligência de AmeaçasAprendizado e EducaçãoResposta a IncidentesAnálise de Logs
GitHubswimlane/soc-faker

soc-faker

Um pacote Python para gerar dados falsos para SOC e automação de segurança.

Ver Repositório
17529há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

soc-faker

O soc-faker é usado para gerar dados falsos para uso por Centros de Operações de Segurança, profissionais de segurança da informação, equipes de produto e muitos outros.

Primeiros Passos

O soc-faker funciona com Python 3.6 ou superior. Você pode instalar o soc-faker usando pip ou clonando este repositório diretamente.

No momento em que este documento foi escrito, o soc-faker tem a capacidade de gerar dados falsos para as seguintes categorias principais. Você pode encontrar detalhes específicos para cada categoria selecionando os links abaixo:

  • Agent
  • Alert
  • Application
  • Cloud
  • Computer
  • Container
  • DNS
  • Email
  • Employee
  • File
  • HTTP
  • Location
  • Logs
    • SysMon
    • Windows Event Logs
  • Network
  • Operating System
  • Organization
  • PCAP
  • Process
  • Produtos
    • AlienVault USM
    • Azure
    • Elastic
    • QualysGuard
    • ServiceNow
  • Registry
  • Timestamp
  • Url
  • User Agent
  • Vulnerability
  • Words

Instalando o soc-faker

root@kitploit:~
pip install soc-faker --user

Instalando a partir do código fonte

root@kitploit:~
git clone https://github.com/swimlane/soc-faker.git
cd soc-faker
python setup.py install

Pré-requisitos

As seguintes bibliotecas são necessárias e instaladas pelo soc-faker

root@kitploit:~
requests==2.23.0
pendulum==2.1.2
ipaddress==1.0.23
bs4==0.0.1
xmltodict==0.12.0
netaddr==0.7.20
fire==0.3.1

Uso

O soc-faker é um pacote Python que pode ser importado ou usado via utilitário de linha de comando para gerar dados falsos relacionados a ferramentas de segurança, produtos e dados gerais relacionados à segurança.

Importando o soc-faker

Após instalar o soc-faker a partir do código fonte ou usando pip, você pode importá-lo e instanciá-lo da seguinte forma:

root@kitploit:~
from socfaker import SocFaker

sc = SocFaker()

Depois de instanciar uma instância do soc-faker, você pode acessar qualquer uma das diferentes propriedades e métodos disponíveis conforme sua necessidade. Se quiser ver o soc-faker em ação, consulte o script bin/test.py no repositório, na pasta bin, para um exemplo de todas as propriedades e métodos disponíveis.

Além disso, leia a documentação para mais detalhes sobre cada propriedade e método disponível.

Uso via Linha de Comando

Quando o soc-faker é instalado, ele cria automaticamente um utilitário de linha de comando para seu uso. Esse utilitário pode ser acessado simplesmente digitando soc-faker no shell de sua escolha.

Para ver a ajuda do soc-faker, digite:

root@kitploit:~
soc-faker
# ou
soc-faker --help

Você pode acessar cada propriedade da mesma forma que na biblioteca; a única diferença é substituir um . entre propriedades por um espaço. Por exemplo, se você quiser obter alguns hashes gerados aleatoriamente rapidamente, execute:

root@kitploit:~
soc-faker file hashes

Isso retornará o seguinte no seu shell:

root@kitploit:~
md5:    aa3150ac34ee6a5911e61ab6a5052a6d
sha1:   de5c15f64d979ed84bac340c334a63d94401059d
sha256: 118a9f9de8f3dd6471ef113959485ecbaf66368dea16758eab4e22da182d0e9f

Se você encontrar problemas, basta digitar o que acha que está correto e a ajuda embutida o guiará por todos os grupos, comandos, etc., disponíveis para cada ponto de dados dentro do soc-faker.

Desenvolvimento

Você pode usar o Dockerfile fornecido para obter um ambiente de desenvolvimento e teste funcionando para o soc-faker.

Para usar o Dockerfile, execute, a partir do diretório deste repositório:

root@kitploit:~
docker build --force-rm -t socfaker .

Após a construção, execute o container Docker:

root@kitploit:~
docker run -p 7001:7001 -ti socfaker

Isso chamará o arquivo de teste Python em bin\test.py. Modifique este arquivo para testes e desenvolvimento adicionais.

Executando os testes

Os testes neste projeto devem cobrir todas as propriedades e métodos disponíveis. Conforme este projeto cresce, os testes se tornarão mais robustos, mas por enquanto estamos testando se eles existem e retornam resultados.

Construído Com

  • carcass - Template de empacotamento Python

Contribuindo

Por favor, leia CONTRIBUTING.md para detalhes sobre nosso código de conduta e o processo para enviar pull requests para nós.

Versionamento

Usamos SemVer para versionamento.

Histórico de Mudanças

Por favor, leia CHANGELOG.md para detalhes sobre os recursos de uma versão específica do soc-faker.

Autores

  • Josh Rickard - Trabalho inicial - MSAdministrator
  • Nick Tausek

Veja também a lista de contribuidores que participaram deste projeto.

Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para mais detalhes.

Créditos

O soc-faker é um projeto de código aberto da Swimlane; acreditamos em retribuir à comunidade de código aberto compartilhando alguns dos projetos que construímos para nossa aplicação. A Swimlane é uma plataforma automatizada de operações de segurança cibernética e resposta a incidentes que permite que equipes de segurança cibernética aproveitem a inteligência de ameaças, acelerem a resposta a incidentes e automatizem operações de segurança.

O SecOps Hub é uma comunidade online aberta, independente de produto, para profissionais de segurança compartilharem ideias, casos de uso, melhores práticas e estratégias de resposta a incidentes.

Agradecimentos

  • Este projeto utiliza dados do projeto OSSEM da hunters-forge
Baixar ferramenta