# Implementing Security Chaos Engineering

> 实施安全混沌工程实验，故意禁用或降级安全控制措施，以验证检测和响应能力。 使用 boto3 和 subprocess 测试 WAF 绕过、防火墙规则删除、日志管道中断和 EDR 禁用等场景。 适用于验证 SOC 检测覆盖率和韧性的场景。

- Skill: `killvxk/implementing-security-chaos-engineering` (Agent Skill, multi-file: 4 files)
- Install (CLI): `npx skillmds@latest add killvxk/implementing-security-chaos-engineering`
- Raw SKILL.md: https://api.skillmd.com/api/skills/killvxk/implementing-security-chaos-engineering/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Security
- License: Apache-2.0
- Author: killvxk (https://skillmd.com/u/killvxk)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/killvxk/implementing-security-chaos-engineering

---


# 实施安全混沌工程

## 说明

设计并执行安全混沌实验，有意破坏安全控制措施，以验证检测、告警和响应系统是否正常工作。

```python
# 示例：验证安全组被开放时的检测能力
import boto3
ec2 = boto3.client("ec2")

# 混沌实验：临时添加 0.0.0.0/0 规则
ec2.authorize_security_group_ingress(
    GroupId="sg-12345",
    IpProtocol="tcp", FromPort=22, ToPort=22,
    CidrIp="0.0.0.0/0",
)
# 验证：GuardDuty/Config 告警是否在 SLA 内触发？
# 回滚：验证后删除规则
```

关键实验：
1. 开放安全组并验证 Config 规则告警
2. 禁用 CloudTrail 并验证检测时间
3. 创建 IAM 管理员用户并验证告警触发
4. 模拟日志管道故障并检查监控盲点
5. 部署测试恶意软件哈希并验证 EDR 响应

## 示例

```python
# 安全实验执行的回滚函数
def run_experiment(setup_fn, verify_fn, rollback_fn, timeout=300):
    try:
        setup_fn()
        result = verify_fn(timeout)
    finally:
        rollback_fn()
    return result
```

