
Python-пакет для генерации фальшивых данных для SOC и автоматизации безопасности.
soc-faker используется для генерации поддельных данных для использования Центрами безопасности (Security Operation Centers), специалистами по информационной безопасности, продуктовыми командами и многими другими.
soc-faker работает с Python 3.6 и выше. Вы можете установить soc-faker с помощью pip, а также клонировав этот репозиторий напрямую.
На момент написания этого документа soc-faker умеет генерировать поддельные данные для следующих основных категорий. Вы можете найти подробную информацию по каждой категории, выбрав ссылки ниже:
pip install soc-faker --user
git clone https://github.com/swimlane/soc-faker.git
cd soc-faker
python setup.py install
Следующие библиотеки необходимы и устанавливаются вместе с soc-faker
requests==2.23.0
pendulum==2.1.2
ipaddress==1.0.23
bs4==0.0.1
xmltodict==0.12.0
netaddr==0.7.20
fire==0.3.1
soc-faker — это пакет Python, который можно импортировать или использовать через командную строку для генерации поддельных данных, связанных с инструментами безопасности, продуктами и общими данными по безопасности.
После установки soc-faker из исходного кода или с помощью pip вы можете импортировать и создать его экземпляр следующим образом:
from socfaker import SocFaker
sc = SocFaker()
После создания экземпляра soc-faker вы можете получить доступ к любому из различных свойств и методов, доступных в зависимости от ваших потребностей. Если вы хотите увидеть soc-faker в действии, обратитесь к скрипту bin/test.py в репозитории (папка bin) для примера всех доступных свойств и методов.
Кроме того, пожалуйста, прочитайте документацию для более подробной информации о каждом доступном свойстве и методе.
При установке soc-faker автоматически создается утилита командной строки для вашего использования. К этой утилите можно получить доступ, просто введя soc-faker в вашей любимой оболочке.
Чтобы просмотреть справку по soc-faker, введите:
soc-faker
# или
soc-faker --help
Вы можете получить доступ к каждому свойству так же, как и из библиотеки, единственное отличие состоит в том, что точку между свойствами заменяете на пробел. Например, если вы хотите быстро получить несколько случайно сгенерированных hashes, вы можете выполнить:
soc-faker file hashes
Это вернет в вашу оболочку следующее:
md5: aa3150ac34ee6a5911e61ab6a5052a6d
sha1: de5c15f64d979ed84bac340c334a63d94401059d
sha256: 118a9f9de8f3dd6471ef113959485ecbaf66368dea16758eab4e22da182d0e9f
Если у вас возникнут какие-либо проблемы, просто введите то, что, по вашему мнению, правильно, и встроенная справка проведет вас по всем доступным группам, командам и т.д. для каждой точки данных в soc-faker.
Вы можете использовать предоставленный Dockerfile для запуска среды разработки и тестирования для soc-faker.
Чтобы использовать Dockerfile, перейдите в каталог этого репозитория и выполните:
docker build --force-rm -t socfaker .
После сборки запустите docker-контейнер:
docker run -p 7001:7001 -ti socfaker
Это запустит тестовый python-файл в bin\test.py. Измените этот файл для дополнительного тестирования и разработки.
Тесты в этом проекте должны охватывать все доступные свойства и методы. По мере роста проекта тесты станут более надежными, но пока мы проверяем, что они существуют и возвращают вывод.
Пожалуйста, прочитайте CONTRIBUTING.md для получения информации о нашем кодексе поведения и процессе отправки pull request'ов.
Мы используем SemVer для версионирования.
Пожалуйста, прочитайте CHANGELOG.md для получения информации о функциях для конкретной версии soc-faker.
Смотрите также список участников, которые внесли вклад в этот проект.
Этот проект лицензирован под лицензией MIT — см. файл LICENSE для подробностей.
soc-faker — это проект с открытым исходным кодом от Swimlane; мы верим в то, что нужно отдавать сообществу открытого кода, делясь некоторыми проектами, которые мы создаем для нашего приложения. Swimlane — это автоматизированная платформа кибербезопасности и реагирования на инциденты, которая позволяет командам кибербезопасности использовать разведку угроз, ускорять реагирование на инциденты и автоматизировать операции безопасности.
SecOps Hub — это открытое, не зависящее от продуктов интернет-сообщество для специалистов по безопасности, где можно делиться идеями, примерами использования, лучшими практиками и стратегиями реагирования на инциденты.