Implementing Security Chaos Engineering

实施安全混沌工程实验,故意禁用或降级安全控制措施,以验证检测和响应能力。 使用 boto3 和 subprocess 测试 WAF 绕过、防火墙规则删除、日志管道中断和 EDR 禁用等场景。 适用于验证 SOC 检测覆盖率和韧性的场景。

killvxk b9a49ad 4 files · 21.9 KB Updated

File contents

实施安全混沌工程

说明

设计并执行安全混沌实验,有意破坏安全控制措施,以验证检测、告警和响应系统是否正常工作。

# 示例:验证安全组被开放时的检测能力
import boto3
ec2 = boto3.client("ec2")

# 混沌实验:临时添加 0.0.0.0/0 规则
ec2.authorize_security_group_ingress(
    GroupId="sg-12345",
    IpProtocol="tcp", FromPort=22, ToPort=22,
    CidrIp="0.0.0.0/0",
)
# 验证:GuardDuty/Config 告警是否在 SLA 内触发?
# 回滚:验证后删除规则

关键实验:

  1. 开放安全组并验证 Config 规则告警
  2. 禁用 CloudTrail 并验证检测时间
  3. 创建 IAM 管理员用户并验证告警触发
  4. 模拟日志管道故障并检查监控盲点
  5. 部署测试恶意软件哈希并验证 EDR 响应

示例

# 安全实验执行的回滚函数
def run_experiment(setup_fn, verify_fn, rollback_fn, timeout=300):
    try:
        setup_fn()
        result = verify_fn(timeout)
    finally:
        rollback_fn()
    return result

killvxk/cybersecurity-skills-zh/tree/main/skills/implementing-security-chaos-engineering commit b9a49ad33a

Frequently asked questions

npx skillmds@latest add killvxk/implementing-security-chaos-engineering