| name | implementing-security-chaos-engineering |
| description | 实施安全混沌工程实验,故意禁用或降级安全控制措施,以验证检测和响应能力。 使用 boto3 和 subprocess 测试 WAF 绕过、防火墙规则删除、日志管道中断和 EDR 禁用等场景。 适用于验证 SOC 检测覆盖率和韧性的场景。
|
| domain | cybersecurity |
| subdomain | security-operations |
| tags | ["implementing","security","chaos","engineering"] |
| version | 1.0 |
| author | mahipal |
| license | Apache-2.0 |
实施安全混沌工程
说明
设计并执行安全混沌实验,有意破坏安全控制措施,以验证检测、告警和响应系统是否正常工作。
import boto3
ec2 = boto3.client("ec2")
ec2.authorize_security_group_ingress(
GroupId="sg-12345",
IpProtocol="tcp", FromPort=22, ToPort=22,
CidrIp="0.0.0.0/0",
)
关键实验:
- 开放安全组并验证 Config 规则告警
- 禁用 CloudTrail 并验证检测时间
- 创建 IAM 管理员用户并验证告警触发
- 模拟日志管道故障并检查监控盲点
- 部署测试恶意软件哈希并验证 EDR 响应
示例
def run_experiment(setup_fn, verify_fn, rollback_fn, timeout=300):
try:
setup_fn()
result = verify_fn(timeout)
finally:
rollback_fn()
return result