Add host correlation and assurance coverage
This commit is contained in:
parent
8194d13734
commit
b40ac4252c
36 changed files with 944 additions and 23 deletions
|
|
@ -20,6 +20,10 @@ class TestRuleOps(unittest.TestCase):
|
|||
self.assertIn(100060, sids)
|
||||
self.assertIn(100067, sids)
|
||||
self.assertIn(100068, sids)
|
||||
self.assertIn(100069, sids)
|
||||
self.assertIn(100070, sids)
|
||||
self.assertIn(100071, sids)
|
||||
self.assertIn(100072, sids)
|
||||
exec_rule = next(r for r in rules if r["sid"] == 100002)
|
||||
self.assertEqual(exec_rule["event"], "exec")
|
||||
self.assertIn("argv_regex", exec_rule["conditions"])
|
||||
|
|
@ -29,6 +33,9 @@ class TestRuleOps(unittest.TestCase):
|
|||
listener_rule = next(r for r in rules if r["sid"] == 100068)
|
||||
self.assertEqual(listener_rule["event"], "listen")
|
||||
self.assertIn("local_port_exclude", listener_rule["conditions"])
|
||||
write_rule = next(r for r in rules if r["sid"] == 100069)
|
||||
self.assertEqual(write_rule["event"], "file_write")
|
||||
self.assertIn("path_prefixes", write_rule["conditions"])
|
||||
|
||||
def test_configured_exec_rule_is_listed(self):
|
||||
with tempfile.TemporaryDirectory() as d:
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue