SIRAS v3.0 是一个现代的安全事件响应自动化模拟框架,旨在以代码形式管理红队演练。您可以执行受控的安全模拟,在真实场景中测试您的事件响应计划。
SIRAS 的主要目标是提供以代码形式进行的红队演练,针对攻击场景生成模拟,并突出显示事件响应计划中可能的失败点。这些测试被称为 Smokers,每个测试执行真实的安防操作,然后在执行结束后清理所创建的资源。
该系统目前支持 AWS 和 General 提供商,采用模块化架构,可轻松扩展到其他云平台。

git clone https://github.com/stuxend/siras
cd siras
pip install -r requirements.txt
SIRAS v3.0 引入了现代化的 CLI 界面,用户体验更佳:
# 列出所有提供商
python -m siras list-providers
# 列出特定提供商的 Smoker
python -m siras list-smokers aws
python -m siras list-smokers general
# 运行 AWS Smoker
python -m siras run aws open_security_group
# 带选项运行
python -m siras run aws s3_public --verbose --timeout 600
# 顺序运行所有 AWS Smoker
python -m siras run-all aws
# 并行运行所有 AWS Smoker
python -m siras run-all aws --parallel --max-workers 3
docker run --rm \
-e AWS_ACCESS_KEY_ID \
-e AWS_SECRET_ACCESS_KEY \
-e AWS_SESSION_TOKEN \
-e AWS_DEFAULT_REGION=us-east-1 \
sochub/siras:latest run aws s3_public
| Smoker | 描述 |
|---|---|
| open_security_group | 创建一个具有宽松规则的开放安全组 |
| s3_public | 创建一个公共 S3 存储桶以测试访问控制 |
| threat_intelligence | 测试威胁情报检测能力 |
| Smoker | 描述 |
|---|---|
| test_logger | 测试日志记录和监控系统 |
requirements.txt我们欢迎所有贡献、建议和反馈,请随时联系我们。
您可以通过以下方式贡献:
本项目遵守 Linux 基金会 行为准则,该准则可在活动页面获取。参与即表示您同意遵守此准则。