
Um pacote Python para gerar dados falsos para SOC e automação de segurança.
O soc-faker é usado para gerar dados falsos para uso por Centros de Operações de Segurança, profissionais de segurança da informação, equipes de produto e muitos outros.
O soc-faker funciona com Python 3.6 ou superior. Você pode instalar o soc-faker usando pip ou clonando este repositório diretamente.
No momento em que este documento foi escrito, o soc-faker tem a capacidade de gerar dados falsos para as seguintes categorias principais. Você pode encontrar detalhes específicos para cada categoria selecionando os links abaixo:
pip install soc-faker --user
git clone https://github.com/swimlane/soc-faker.git
cd soc-faker
python setup.py install
As seguintes bibliotecas são necessárias e instaladas pelo soc-faker
requests==2.23.0
pendulum==2.1.2
ipaddress==1.0.23
bs4==0.0.1
xmltodict==0.12.0
netaddr==0.7.20
fire==0.3.1
O soc-faker é um pacote Python que pode ser importado ou usado via utilitário de linha de comando para gerar dados falsos relacionados a ferramentas de segurança, produtos e dados gerais relacionados à segurança.
Após instalar o soc-faker a partir do código fonte ou usando pip, você pode importá-lo e instanciá-lo da seguinte forma:
from socfaker import SocFaker
sc = SocFaker()
Depois de instanciar uma instância do soc-faker, você pode acessar qualquer uma das diferentes propriedades e métodos disponíveis conforme sua necessidade. Se quiser ver o soc-faker em ação, consulte o script bin/test.py no repositório, na pasta bin, para um exemplo de todas as propriedades e métodos disponíveis.
Além disso, leia a documentação para mais detalhes sobre cada propriedade e método disponível.
Quando o soc-faker é instalado, ele cria automaticamente um utilitário de linha de comando para seu uso. Esse utilitário pode ser acessado simplesmente digitando soc-faker no shell de sua escolha.
Para ver a ajuda do soc-faker, digite:
soc-faker
# ou
soc-faker --help
Você pode acessar cada propriedade da mesma forma que na biblioteca; a única diferença é substituir um . entre propriedades por um espaço. Por exemplo, se você quiser obter alguns hashes gerados aleatoriamente rapidamente, execute:
soc-faker file hashes
Isso retornará o seguinte no seu shell:
md5: aa3150ac34ee6a5911e61ab6a5052a6d
sha1: de5c15f64d979ed84bac340c334a63d94401059d
sha256: 118a9f9de8f3dd6471ef113959485ecbaf66368dea16758eab4e22da182d0e9f
Se você encontrar problemas, basta digitar o que acha que está correto e a ajuda embutida o guiará por todos os grupos, comandos, etc., disponíveis para cada ponto de dados dentro do soc-faker.
Você pode usar o Dockerfile fornecido para obter um ambiente de desenvolvimento e teste funcionando para o soc-faker.
Para usar o Dockerfile, execute, a partir do diretório deste repositório:
docker build --force-rm -t socfaker .
Após a construção, execute o container Docker:
docker run -p 7001:7001 -ti socfaker
Isso chamará o arquivo de teste Python em bin\test.py. Modifique este arquivo para testes e desenvolvimento adicionais.
Os testes neste projeto devem cobrir todas as propriedades e métodos disponíveis. Conforme este projeto cresce, os testes se tornarão mais robustos, mas por enquanto estamos testando se eles existem e retornam resultados.
Por favor, leia CONTRIBUTING.md para detalhes sobre nosso código de conduta e o processo para enviar pull requests para nós.
Usamos SemVer para versionamento.
Por favor, leia CHANGELOG.md para detalhes sobre os recursos de uma versão específica do soc-faker.
Veja também a lista de contribuidores que participaram deste projeto.
Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para mais detalhes.
O soc-faker é um projeto de código aberto da Swimlane; acreditamos em retribuir à comunidade de código aberto compartilhando alguns dos projetos que construímos para nossa aplicação. A Swimlane é uma plataforma automatizada de operações de segurança cibernética e resposta a incidentes que permite que equipes de segurança cibernética aproveitem a inteligência de ameaças, acelerem a resposta a incidentes e automatizem operações de segurança.
O SecOps Hub é uma comunidade online aberta, independente de produto, para profissionais de segurança compartilharem ideias, casos de uso, melhores práticas e estratégias de resposta a incidentes.