48 lines
2.1 KiB
Python
48 lines
2.1 KiB
Python
from kings_guard.adapters import observation_from_audit_event
|
|
from kings_guard.contracts import PostureLevel, SecurityGenome, as_jsonable
|
|
from kings_guard.fixtures import load_qonto_assistant_pilot
|
|
from kings_guard.posture import PostureEvaluator
|
|
|
|
|
|
def test_qonto_fixture_loads_a_normalized_genome() -> None:
|
|
fixture = load_qonto_assistant_pilot()
|
|
|
|
assert isinstance(fixture.genome, SecurityGenome)
|
|
assert fixture.genome.genome_id == "kg:genome:qonto-assistant"
|
|
assert fixture.genome.tenant_id == "binky"
|
|
assert "finance.qonto.read" in fixture.genome.permitted_capabilities
|
|
assert fixture.normalization_hints["identity_binding"] == "self_asserted"
|
|
|
|
|
|
def test_qonto_audit_event_normalizes_to_immune_observation() -> None:
|
|
fixture = load_qonto_assistant_pilot()
|
|
observation = observation_from_audit_event(
|
|
fixture.audit_event,
|
|
subject_id=fixture.normalization_hints["subject_id"],
|
|
capability_scope=fixture.normalization_hints["capability_scope"],
|
|
identity_binding=fixture.normalization_hints["identity_binding"],
|
|
egress_destination=fixture.normalization_hints["egress_destination"],
|
|
)
|
|
|
|
assert observation.source_system == "qonto-assistant"
|
|
assert observation.capability == "finance.qonto.read"
|
|
assert observation.resource_scope == "org_summary"
|
|
assert observation.protocol == "mcp"
|
|
assert observation.decision.value == "deny"
|
|
assert observation.deny_reason == "credential_exfil"
|
|
|
|
|
|
def test_posture_evaluation_is_jsonable() -> None:
|
|
fixture = load_qonto_assistant_pilot()
|
|
observation = observation_from_audit_event(
|
|
fixture.audit_event,
|
|
subject_id=fixture.normalization_hints["subject_id"],
|
|
capability_scope=fixture.normalization_hints["capability_scope"],
|
|
identity_binding=fixture.normalization_hints["identity_binding"],
|
|
egress_destination=fixture.normalization_hints["egress_destination"],
|
|
)
|
|
evaluation = PostureEvaluator().evaluate(fixture.genome, observation)
|
|
payload = as_jsonable(evaluation)
|
|
|
|
assert payload["assessment"]["posture"] == PostureLevel.INFLAMED.value
|
|
assert payload["signals"][0]["signal_kind"] == "posture_hint"
|