
Автоматизированные симуляции реагирования на инциденты безопасности (SIRAS) — это внутренние мероприятия, обеспечивающие структурированную возможность отработки плана и процедур реагирования на инциденты в реалистичном сценарии. В настоящее время система доступна для AWS, но планируется расширение на другие облачные платформы.
SIRAS v3.0 — это современный фреймворк автоматизированного моделирования реагирования на инциденты безопасности, предназначенный для управления упражнениями Red Team как кодом. Вы можете выполнять контролируемые симуляции безопасности, проверяющие ваш план реагирования на инциденты в реалистичных сценариях.
Основная цель SIRAS — предоставлять упражнения Red Team как код, генерируя симуляции атак и выявляя возможные сбои в вашем плане реагирования на инциденты. Тесты называются Smokers (проверки), каждый из которых выполняет реальные действия безопасности, а затем удаляет созданные в ходе выполнения ресурсы.
В настоящее время система доступна для провайдеров AWS и General, с модульной архитектурой, позволяющей легко расширять на другие облачные платформы.

git clone https://github.com/stuxend/siras
cd siras
pip install -r requirements.txt
SIRAS v3.0 представляет современный CLI-интерфейс с улучшенным пользовательским опытом:
# List all providers
python -m siras list-providers
# List smokers for a specific provider
python -m siras list-smokers aws
python -m siras list-smokers general
# Run an AWS smoker
python -m siras run aws open_security_group
# Run with options
python -m siras run aws s3_public --verbose --timeout 600
# Run all AWS smokers sequentially
python -m siras run-all aws
# Run all AWS smokers in parallel
python -m siras run-all aws --parallel --max-workers 3
docker run --rm \
-e AWS_ACCESS_KEY_ID \
-e AWS_SECRET_ACCESS_KEY \
-e AWS_SESSION_TOKEN \
-e AWS_DEFAULT_REGION=us-east-1 \
sochub/siras:latest run aws s3_public
| Проверка | Описание |
|---|---|
| open_security_group | Создает открытую группу безопасности с разрешительными правилами |
| s3_public | Создает публичный S3-бакет для проверки контроля доступа |
| threat_intelligence | Тестирует возможности обнаружения угроз |
| Проверка | Описание |
|---|---|
| test_logger | Тестирует системы логирования и мониторинга |
requirements.txt для полного списка зависимостейМы приветствуем любые вклады, предложения и отзывы, так что не стесняйтесь обращаться.
Способы внести вклад:
Этот проект следует Кодексу поведения Linux Foundation, доступному на странице мероприятия. Участвуя, вы обязуетесь соблюдать этот кодекс.