实施安全混沌工程
说明
设计并执行安全混沌实验,有意破坏安全控制措施,以验证检测、告警和响应系统是否正常工作。
# 示例:验证安全组被开放时的检测能力
import boto3
ec2 = boto3.client("ec2")
# 混沌实验:临时添加 0.0.0.0/0 规则
ec2.authorize_security_group_ingress(
GroupId="sg-12345",
IpProtocol="tcp", FromPort=22, ToPort=22,
CidrIp="0.0.0.0/0",
)
# 验证:GuardDuty/Config 告警是否在 SLA 内触发?
# 回滚:验证后删除规则
关键实验:
- 开放安全组并验证 Config 规则告警
- 禁用 CloudTrail 并验证检测时间
- 创建 IAM 管理员用户并验证告警触发
- 模拟日志管道故障并检查监控盲点
- 部署测试恶意软件哈希并验证 EDR 响应
示例
# 安全实验执行的回滚函数
def run_experiment(setup_fn, verify_fn, rollback_fn, timeout=300):
try:
setup_fn()
result = verify_fn(timeout)
finally:
rollback_fn()
return result