Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
soc-faker — Python-пакет для генерации фальшивых данных для SOC и автоматизации безопасности. | Kitploit
Инструменты/GitHubGitHub/swimlane/soc-faker
Оборонительные ИнструментыСбор информацииУтилиты и фреймворкиРазведка угрозОбучение и ОбразованиеРеагирование на ИнцидентыАнализ Журналов
GitHubswimlane/soc-faker

soc-faker

Python-пакет для генерации фальшивых данных для SOC и автоматизации безопасности.

Репозиторий
175291 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

soc-faker

soc-faker используется для генерации поддельных данных для использования Центрами безопасности (Security Operation Centers), специалистами по информационной безопасности, продуктовыми командами и многими другими.

Начало работы

soc-faker работает с Python 3.6 и выше. Вы можете установить soc-faker с помощью pip, а также клонировав этот репозиторий напрямую.

На момент написания этого документа soc-faker умеет генерировать поддельные данные для следующих основных категорий. Вы можете найти подробную информацию по каждой категории, выбрав ссылки ниже:

  • Agent
  • Alert
  • Application
  • Cloud
  • Computer
  • Container
  • DNS
  • Email
  • Employee
  • File
  • HTTP
  • Location
  • Logs
    • SysMon
    • Windows Event Logs
  • Network
  • Operating System
  • Organization
  • PCAP
  • Process
  • Products
    • AlienVault USM
    • Azure
    • Elastic
    • QualysGuard
    • ServiceNow
  • Registry
  • Timestamp
  • Url
  • User Agent
  • Vulnerability
  • Words

Установка soc-faker

root@kitploit:~
pip install soc-faker --user

Установка из исходного кода

root@kitploit:~
git clone https://github.com/swimlane/soc-faker.git
cd soc-faker
python setup.py install

Предварительные требования

Следующие библиотеки необходимы и устанавливаются вместе с soc-faker

root@kitploit:~
requests==2.23.0
pendulum==2.1.2
ipaddress==1.0.23
bs4==0.0.1
xmltodict==0.12.0
netaddr==0.7.20
fire==0.3.1

Использование

soc-faker — это пакет Python, который можно импортировать или использовать через командную строку для генерации поддельных данных, связанных с инструментами безопасности, продуктами и общими данными по безопасности.

Импорт soc-faker

После установки soc-faker из исходного кода или с помощью pip вы можете импортировать и создать его экземпляр следующим образом:

root@kitploit:~
from socfaker import SocFaker

sc = SocFaker()

После создания экземпляра soc-faker вы можете получить доступ к любому из различных свойств и методов, доступных в зависимости от ваших потребностей. Если вы хотите увидеть soc-faker в действии, обратитесь к скрипту bin/test.py в репозитории (папка bin) для примера всех доступных свойств и методов.

Кроме того, пожалуйста, прочитайте документацию для более подробной информации о каждом доступном свойстве и методе.

Использование из командной строки

При установке soc-faker автоматически создается утилита командной строки для вашего использования. К этой утилите можно получить доступ, просто введя soc-faker в вашей любимой оболочке.

Чтобы просмотреть справку по soc-faker, введите:

root@kitploit:~
soc-faker
# или
soc-faker --help

Вы можете получить доступ к каждому свойству так же, как и из библиотеки, единственное отличие состоит в том, что точку между свойствами заменяете на пробел. Например, если вы хотите быстро получить несколько случайно сгенерированных hashes, вы можете выполнить:

root@kitploit:~
soc-faker file hashes

Это вернет в вашу оболочку следующее:

root@kitploit:~
md5:    aa3150ac34ee6a5911e61ab6a5052a6d
sha1:   de5c15f64d979ed84bac340c334a63d94401059d
sha256: 118a9f9de8f3dd6471ef113959485ecbaf66368dea16758eab4e22da182d0e9f

Если у вас возникнут какие-либо проблемы, просто введите то, что, по вашему мнению, правильно, и встроенная справка проведет вас по всем доступным группам, командам и т.д. для каждой точки данных в soc-faker.

Разработка

Вы можете использовать предоставленный Dockerfile для запуска среды разработки и тестирования для soc-faker.

Чтобы использовать Dockerfile, перейдите в каталог этого репозитория и выполните:

root@kitploit:~
docker build --force-rm -t socfaker .

После сборки запустите docker-контейнер:

root@kitploit:~
docker run -p 7001:7001 -ti socfaker

Это запустит тестовый python-файл в bin\test.py. Измените этот файл для дополнительного тестирования и разработки.

Запуск тестов

Тесты в этом проекте должны охватывать все доступные свойства и методы. По мере роста проекта тесты станут более надежными, но пока мы проверяем, что они существуют и возвращают вывод.

Создано с помощью

  • carcass — шаблон упаковки Python

Участие

Пожалуйста, прочитайте CONTRIBUTING.md для получения информации о нашем кодексе поведения и процессе отправки pull request'ов.

Версионирование

Мы используем SemVer для версионирования.

Журнал изменений

Пожалуйста, прочитайте CHANGELOG.md для получения информации о функциях для конкретной версии soc-faker.

Авторы

  • Josh Rickard — Первоначальная работа — MSAdministrator
  • Nick Tausek

Смотрите также список участников, которые внесли вклад в этот проект.

Лицензия

Этот проект лицензирован под лицензией MIT — см. файл LICENSE для подробностей.

Благодарности

soc-faker — это проект с открытым исходным кодом от Swimlane; мы верим в то, что нужно отдавать сообществу открытого кода, делясь некоторыми проектами, которые мы создаем для нашего приложения. Swimlane — это автоматизированная платформа кибербезопасности и реагирования на инциденты, которая позволяет командам кибербезопасности использовать разведку угроз, ускорять реагирование на инциденты и автоматизировать операции безопасности.

SecOps Hub — это открытое, не зависящее от продуктов интернет-сообщество для специалистов по безопасности, где можно делиться идеями, примерами использования, лучшими практиками и стратегиями реагирования на инциденты.

Признательность

  • Этот проект использует данные из проекта OSSEM от hunters-forge
Скачать инструмент