Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
soc-faker — Python-пакет для генерации фальшивых данных для SOC и автоматизации безопасности. | Kitploit
Инструменты/GitHubGitHub/swimlane/soc-faker
Оборонительные ИнструментыСбор информацииУтилиты и фреймворкиРазведка угрозОбучение и ОбразованиеРеагирование на ИнцидентыАнализ Журналов
GitHubswimlane/soc-faker

soc-faker

Python-пакет для генерации фальшивых данных для SOC и автоматизации безопасности.

Репозиторий
1752951 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

soc-faker

soc-faker используется для генерации поддельных данных для использования Центрами безопасности (Security Operation Centers), специалистами по информационной безопасности, продуктовыми командами и многими другими.

Начало работы

soc-faker работает с Python 3.6 и выше. Вы можете установить soc-faker с помощью pip, а также клонировав этот репозиторий напрямую.

На момент написания этого документа soc-faker умеет генерировать поддельные данные для следующих основных категорий. Вы можете найти подробную информацию по каждой категории, выбрав ссылки ниже:

  • Agent
  • Alert
  • Application
  • Cloud
  • Computer
  • Container
  • DNS
  • Email
  • Employee
  • File
  • HTTP
  • Location
  • Logs
    • SysMon
    • Windows Event Logs
  • Network
  • Operating System
  • Organization
  • PCAP
  • Process
  • Products
    • AlienVault USM
    • Azure
    • Elastic
    • QualysGuard
    • ServiceNow
  • Registry
  • Timestamp
  • Url
  • User Agent
  • Vulnerability
  • Words
  • Установка soc-faker

    root@kitploit:~
    pip install soc-faker --user
    

    Установка из исходного кода

    root@kitploit:~
    git clone https://github.com/swimlane/soc-faker.git
    cd soc-faker
    python setup.py install
    

    Предварительные требования

    Следующие библиотеки необходимы и устанавливаются вместе с soc-faker

    root@kitploit:~
    requests==2.23.0
    pendulum==2.1.2
    ipaddress==1.0.23
    bs4==0.0.1
    xmltodict==0.12.0
    netaddr==0.7.20
    fire==0.3.1
    

    Использование

    soc-faker — это пакет Python, который можно импортировать или использовать через командную строку для генерации поддельных данных, связанных с инструментами безопасности, продуктами и общими данными по безопасности.

    Импорт soc-faker

    После установки soc-faker из исходного кода или с помощью pip вы можете импортировать и создать его экземпляр следующим образом:

    root@kitploit:~
    from socfaker import SocFaker
    
    sc = SocFaker()
    

    После создания экземпляра soc-faker вы можете получить доступ к любому из различных свойств и методов, доступных в зависимости от ваших потребностей. Если вы хотите увидеть soc-faker в действии, обратитесь к скрипту bin/test.py в репозитории (папка bin) для примера всех доступных свойств и методов.

    Кроме того, пожалуйста, прочитайте документацию для более подробной информации о каждом доступном свойстве и методе.

    Использование из командной строки

    При установке soc-faker автоматически создается утилита командной строки для вашего использования. К этой утилите можно получить доступ, просто введя soc-faker в вашей любимой оболочке.

    Чтобы просмотреть справку по soc-faker, введите:

    root@kitploit:~
    soc-faker
    # или
    soc-faker --help
    

    Вы можете получить доступ к каждому свойству так же, как и из библиотеки, единственное отличие состоит в том, что точку между свойствами заменяете на пробел. Например, если вы хотите быстро получить несколько случайно сгенерированных hashes, вы можете выполнить:

    root@kitploit:~
    soc-faker file hashes
    

    Это вернет в вашу оболочку следующее:

    root@kitploit:~
    md5:    aa3150ac34ee6a5911e61ab6a5052a6d
    sha1:   de5c15f64d979ed84bac340c334a63d94401059d
    sha256: 118a9f9de8f3dd6471ef113959485ecbaf66368dea16758eab4e22da182d0e9f
    

    Если у вас возникнут какие-либо проблемы, просто введите то, что, по вашему мнению, правильно, и встроенная справка проведет вас по всем доступным группам, командам и т.д. для каждой точки данных в soc-faker.

    Разработка

    Вы можете использовать предоставленный Dockerfile для запуска среды разработки и тестирования для soc-faker.

    Чтобы использовать Dockerfile, перейдите в каталог этого репозитория и выполните:

    root@kitploit:~
    docker build --force-rm -t socfaker .
    

    После сборки запустите docker-контейнер:

    root@kitploit:~
    docker run -p 7001:7001 -ti socfaker
    

    Это запустит тестовый python-файл в bin\test.py. Измените этот файл для дополнительного тестирования и разработки.

    Запуск тестов

    Тесты в этом проекте должны охватывать все доступные свойства и методы. По мере роста проекта тесты станут более надежными, но пока мы проверяем, что они существуют и возвращают вывод.

    Создано с помощью

    • carcass — шаблон упаковки Python

    Участие

    Пожалуйста, прочитайте CONTRIBUTING.md для получения информации о нашем кодексе поведения и процессе отправки pull request'ов.

    Версионирование

    Мы используем SemVer для версионирования.

    Журнал изменений

    Пожалуйста, прочитайте CHANGELOG.md для получения информации о функциях для конкретной версии soc-faker.

    Авторы

    • Josh Rickard — Первоначальная работа — MSAdministrator
    • Nick Tausek

    Смотрите также список участников, которые внесли вклад в этот проект.

    Лицензия

    Этот проект лицензирован под лицензией MIT — см. файл LICENSE для подробностей.

    Благодарности

    soc-faker — это проект с открытым исходным кодом от Swimlane; мы верим в то, что нужно отдавать сообществу открытого кода, делясь некоторыми проектами, которые мы создаем для нашего приложения. Swimlane — это автоматизированная платформа кибербезопасности и реагирования на инциденты, которая позволяет командам кибербезопасности использовать разведку угроз, ускорять реагирование на инциденты и автоматизировать операции безопасности.

    SecOps Hub — это открытое, не зависящее от продуктов интернет-сообщество для специалистов по безопасности, где можно делиться идеями, примерами использования, лучшими практиками и стратегиями реагирования на инциденты.

    Признательность

    • Этот проект использует данные из проекта OSSEM от hunters-forge
    Скачать инструмент