Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
siras — Автоматизированные симуляции реагирования на инциденты безопасности (SIRAS) — это внутренние мероприятия, обеспечивающие структурированную возможность отработки плана и процедур реагирования на инциденты в реалистичном сценарии. В настоящее время система доступна для AWS, но планируется расширение на другие облачные платформы. | Kitploit
Инструменты/GitHubGitHub/stuxend/siras
Тестирование на ПроникновениеБезопасность облачных средRed TeamingРеагирование на Инциденты
GitHubstuxend/siras

siras

РепозиторийСайт
61 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Автоматизированные симуляции реагирования на инциденты безопасности (SIRAS) — это внутренние мероприятия, обеспечивающие структурированную возможность отработки плана и процедур реагирования на инциденты в реалистичном сценарии. В настоящее время система доступна для AWS, но планируется расширение на другие облачные платформы.

Поделиться

SIRAS v3.0 — это современный фреймворк автоматизированного моделирования реагирования на инциденты безопасности, предназначенный для управления упражнениями Red Team как кодом. Вы можете выполнять контролируемые симуляции безопасности, проверяющие ваш план реагирования на инциденты в реалистичных сценариях.

Основная цель SIRAS — предоставлять упражнения Red Team как код, генерируя симуляции атак и выявляя возможные сбои в вашем плане реагирования на инциденты. Тесты называются Smokers (проверки), каждый из которых выполняет реальные действия безопасности, а затем удаляет созданные в ходе выполнения ресурсы.

В настоящее время система доступна для провайдеров AWS и General, с модульной архитектурой, позволяющей легко расширять на другие облачные платформы.

Как это работает?

alt text

Установка

Предварительные требования

  • Python 3.8+
  • Учетные данные AWS (для проверок AWS)
  • Docker (опционально, для запуска в контейнере)

Установка из исходного кода:

root@kitploit:~
git clone https://github.com/stuxend/siras
cd siras
pip install -r requirements.txt

Как запустить?

SIRAS v3.0 представляет современный CLI-интерфейс с улучшенным пользовательским опытом:

Список доступных провайдеров и проверок:

root@kitploit:~
# List all providers
python -m siras list-providers

# List smokers for a specific provider
python -m siras list-smokers aws
python -m siras list-smokers general

Запуск конкретной проверки:

root@kitploit:~
# Run an AWS smoker
python -m siras run aws open_security_group

# Run with options
python -m siras run aws s3_public --verbose --timeout 600

Запуск всех проверок для провайдера:

root@kitploit:~
# Run all AWS smokers sequentially
python -m siras run-all aws

# Run all AWS smokers in parallel
python -m siras run-all aws --parallel --max-workers 3

Использование Docker:

root@kitploit:~
docker run --rm \
    -e AWS_ACCESS_KEY_ID \
    -e AWS_SECRET_ACCESS_KEY \
    -e AWS_SESSION_TOKEN \
    -e AWS_DEFAULT_REGION=us-east-1 \
    sochub/siras:latest run aws s3_public

Доступные проверки

Провайдер AWS

ПроверкаОписание
open_security_groupСоздает открытую группу безопасности с разрешительными правилами
s3_publicСоздает публичный S3-бакет для проверки контроля доступа
threat_intelligenceТестирует возможности обнаружения угроз

Провайдер General

ПроверкаОписание
test_loggerТестирует системы логирования и мониторинга

Новые возможности в v3.0

  • Современный CLI: Богатый интерактивный интерфейс командной строки с индикаторами выполнения
  • Поддержка асинхронности: Асинхронное выполнение для повышения производительности
  • Параллельное выполнение: Одновременный запуск нескольких проверок
  • Система провайдеров: Модульная архитектура с поддержкой нескольких облачных провайдеров
  • Конфигурация YAML: Каждая проверка включает файлы конфигурации YAML
  • Улучшенная обработка ошибок: Комплексное сообщение об ошибках и отладка
  • Управление таймаутами: Настраиваемые таймауты для выполнения проверок

Требования

  • Python 3.8+
  • boto3 (для операций AWS)
  • typer, rich (для интерфейса CLI)
  • PyYAML (для конфигурации)
  • См. requirements.txt для полного списка зависимостей

Предстоящие проверки

  • Kubernetes
  • Изменения AWS VPC
  • AWS EC2
  • GuardDuty

Принять участие

  • EMAIL
  • DISCORD

Вклад в проект

Мы приветствуем любые вклады, предложения и отзывы, так что не стесняйтесь обращаться.

Способы внести вклад:

  1. Сообщать о потенциальных ошибках
  2. Запросить функцию
  3. Присоединиться к нашему сообществу
  4. Отправить PR для открытых проблем
  5. Исправить или улучшить документацию

Кодекс поведения

Этот проект следует Кодексу поведения Linux Foundation, доступному на странице мероприятия. Участвуя, вы обязуетесь соблюдать этот кодекс.

Скачать инструмент