العودة إلى التحديثات
New releaseAug 20, 2026

stoq v3.0.1

إطار عمل مفتوح المصدر للتحليل الآلي على مستوى المؤسسات.

مشاركة


Join the community on Spectrum

Build Status Coverage Status Documentation Status Docker Build pypi License

ابدأ

نظرة عامة

stoQ هو إطار عمل أتمتة يساعد على تبسيط المهام المملة والمتكررة التي يُطلب من المحلل تنفيذها. فهو يمكّن المحللين وفرق DevSecOps من الانتقال بسرعة بين مصادر البيانات المختلفة، وقواعد البيانات، وأدوات فك التشفير/التشفير، والعديد من المهام الأخرى باستخدام هياكل بيانات غنية ومتسقة. صُمم stoQ ليكون جاهزًا للمؤسسات وقابلًا للتوسع، مع بقائه خفيفًا بما يكفي للباحثين الأفراد في مجال الأمن.

لماذا نستخدم stoQ؟

  • خفيف الوزن للغاية ومصمم مع مراعاة البساطة.
  • يدعم AsyncIO بالكامل.
  • مجموعة واسعة من الإضافات المتاحة للعموم.
  • لا يفترض stoQ أي شيء حول سير عملك. يقرر المحللون كل شيء، بدءًا من مصدر البيانات، وكيفية مسحها/فك تشفيرها/معالجتها، وصولًا إلى مكان حفظها.
  • قابل للتوسع ليس فقط في البيئات الأصلية/المعدنية العارية، ولكن أيضًا باستخدام حلول مثل Kubernetes و AWS Lambda و Google Cloud Functions و Azure Functions وغيرها الكثير.
  • كُتب ليكون قابلاً للتوسيع بسهولة وسرعة. كل ما تحتاجه هو إضافة.
  • يمكن استخدامه في بيئة مؤسسية أو من قبل الأفراد دون الحاجة إلى بنية تحتية من نوع خادم/عميل.
  • أكثر من 95% من الكود مغطى باختبارات الوحدة.
  • جميع الوظائف الأساسية والإضافات تستفيد من التصنيف (typing) ويتم فحص النوع عند الإيداع (commit).
  • قيد التطوير النشط منذ 2011، ومفتوح المصدر منذ 2015.
  • وثائق شاملة ومحدثة باستمرار.

التاريخ

بدأ stoQ في البداية كمجموعة من النصوص البرمجية التي ساعدتنا في حل المشكلات التي كنا نواجهها يوميًا. هذه المهام، مثل تحليل جلسة SMTP، واستخراج المرفقات، وفحصها باستخدام مجموعة متنوعة من الأدوات المخصصة ومفتوحة المصدر، وحفظ النتائج، ثم تحليلها أخيرًا، كانت تستهلك قدرًا متزايدًا من موارد فريقنا. كنا نقضي وقتًا متزايدًا باستمرار في محاولة جمع البيانات واستخراجها فقط. هذا استنزف موارد ثمينة من قدرتنا على العثور فعليًا على الخصوم الذين يستهدفون شبكاتنا وتحليلهم.

لقد سئمنا من كوننا هامسترًا على عجلة، وقررنا فعل شيء حيال ذلك. في عام 2011، بدأنا تطوير إطار عمل لا يعالج المشكلة المذكورة أعلاه فحسب، بل يسمح لنا أيضًا بتغيير تدفق البيانات والتحليلات الآلية بسرعة، والتحول بسرعة إلى قواعد بيانات جديدة لإيواء النتائج، وببساطة أن نكون قادرين على الاستجابة للخصوم الذين يغيرون تكتيكاتهم وتقنياتهم وإجراءاتهم (TTPs).

الأهم من ذلك، كان تركيزنا على بناء أداة تتيح لنا فعل ما نحب القيام به – الدفاع عن الشبكات من خصوم مصممين ومركزين ولا يكلون.

في عام 2015، بعد أن نضج stoQ في العديد من شبكات التشغيل واسعة النطاق، قررنا فتح مصدر عملنا على أمل مساعدة مجتمع الدفاع عن الشبكات الأوسع. ومنذ ذلك الحين، ونحن نعمل باستمرار على تحسين stoQ بفضل التعليقات والمساهمات من مجتمع مستخدمي stoQ.

الفئات