Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SOC-Analyst-Portfolio — محفظة منتقاة تعرض تحقيقاتي في مركز العمليات الأمنية (SOC)، ومشاريع صيد التهديدات، ومختبرات الطب الشرعي الرقمي والاستجابة للحوادث (DFIR)، وهندسة الكشف، والمدونات التقنية، وأبحاث الأمن السيبراني. | Kitploit
أدوات/GitHubGitHub/0x0allenace/soc-analyst-portfolio
تحليل البرمجيات الخبيثةالتحاليل الرقمية الجنائيةاستخبارات التهديداتتعلم الآلةالتعلم والتعليمالاستجابة للحوادثموارد منسقةأمان البريد الإلكترونيكشف الشذوذ

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
تحليل السجلات
مختبرات وتدريب عملي
GitHub0x0allenace/soc-analyst-portfolio

SOC-Analyst-Portfolio

محفظة منتقاة تعرض تحقيقاتي في مركز العمليات الأمنية (SOC)، ومشاريع صيد التهديدات، ومختبرات الطب الشرعي الرقمي والاستجابة للحوادث (DFIR)، وهندسة الكشف، والمدونات التقنية، وأبحاث الأمن السيبراني.

عرض المستودع
1منذ 13 أياملم تتم المراجعة بعد

Allen Ace Banner


🛡️ Allen Ace

محلل SOC | صياد تهديدات | مهندس اكتشاف

اكتشف • حقّق • استجب • دافع

مرحباً

يوثّق هذا المعرض رحلتي العملية في الأمن السيبراني من خلال تحقيقات عملية، وبيئات مختبرية للمؤسسات، وهندسة الاكتشاف، والطب الشرعي الرقمي، والتحليلات الأمنية.

صُمم كل مشروع لإظهار المنهجية الاستقصائية، والأدوات، والتفكير الدفاعي المتوقع داخل مركز عمليات أمني (SOC) حديث.

Splunk Elastic Python Windows

MITRE ATT&CK Threat Hunting DFIR Digital Forensics Active Directory PowerShell

📚 فهرس المحتويات

  • عنّي
  • المهارات التقنية
  • التحقيقات
  • صيد التهديدات
  • تحليل البرمجيات الخبيثة
  • أمن البريد الإلكتروني
  • الهندسة
  • التحليلات الأمنية والتعلم الآلي
  • تطوير الأدوات الأمنية
  • هندسة الاكتشاف
  • المجتمع
  • رحلتي في الأمن السيبراني
  • المقالات التقنية
  • شروحات الفيديو
  • إحصائيات المعرض
  • التواصل

👋 عنّي

محلل SOC بخبرة عملية في صيد التهديدات، والطب الشرعي الرقمي والاستجابة للحوادث (DFIR)، وهندسة الاكتشاف، والتحليلات الأمنية، والأدوات الأمنية المبنية على Python. يركز عملي على التحقيقات بأسلوب المؤسسات المتوافقة مع إطار عمل MITRE ATT&CK.

أبرز ما في المعرض

  • أكثر من 8 تحقيقات أمنية للمؤسسات
  • تحليل ساكن وديناميكي للبرمجيات الخبيثة
  • الطب الشرعي الرقمي والاستجابة للحوادث (DFIR)
  • صيد التهديدات باستخدام Splunk و Elastic
  • التحليلات الأمنية والتعلم الآلي
  • أتمتة الأمان باستخدام Python
  • الكتابة التقنية والتوعية المجتمعية

🎯 التركيز الحالي

  • هندسة الاكتشاف
  • صيد التهديدات
  • تحليل البرمجيات الخبيثة
  • الطب الشرعي الرقمي (DFIR)
  • أتمتة الأمان باستخدام Python

⭐ مشاريع مميزة


🔗 تواصل

  • 🔗 LinkedIn
  • 💻 GitHub

🛠️ المهارات التقنية

🛡️ التحقيقات الأمنية

تحقيقات بأسلوب المؤسسات تُظهر الاستجابة للحوادث في العالم الحقيقي، وصيد التهديدات، والتحليل الجنائي.

🔎 صيد التهديدات

الاستفادة من تقنيات SIEM لتحديد سلوك الخصوم والتحقيق فيه والاستجابة له بشكل استباقي باستخدام مجموعات بيانات حقيقية وإطار عمل MITRE ATT&CK.

صيد التهديدات – الاستطلاع

الهدف

التحقيق في نشاط الاستطلاع داخل مجموعة بيانات BOTS v2 باستخدام Splunk.

التقنيات

  • Splunk
  • Windows Event Logs
  • MITRE ATT&CK

رسم خرائط MITRE ATT&CK

التقنيةالمعرّف
المسح النشطT1595
جمع معلومات شبكة الضحيةT1590

النتائج الرئيسية

  • تم تحديد وكيل مستخدم مشبوه
  • تم إكمال التنقل عبر عنوان IP خارجي
  • تم استخراج مؤشرات الاختراق (IOCs)

لقطات الشاشة

لقطة شاشة لصيد التهديدات

لقطة شاشة لصيد التهديدات

لقطة شاشة لصيد التهديدات

🔗 المستودع: عرض المشروع

💡 الدروس المستفادة

  • تحسين منهجية التحقيق باستخدام Splunk.
  • تعزيز مهارات الربط مع ATT&CK.
  • تقوية سير عمل ربط مؤشرات الاختراق.
  • تعزيز فهم تحقيقات SOC للمؤسسات.

📌 مختبر DFIR للمؤسسات

🎯 الهدف

محاكاة بيئة استجابة للحوادث على مستوى المؤسسات باستخدام Active Directory و pfSense و Velociraptor ومحاكاة المهاجم.

🛠️ التقنيات

  • Velociraptor
  • Active Directory
  • pfSense
  • Windows Event Logs
  • KAPE
  • Sysmon

🎯 رسم خرائط MITRE ATT&CK

التقنيةالمعرّف
سرقة بيانات الاعتمادT1003
الخدمات عن بُعدT1021
نقل الأدوات جانبيًاT1570

🔍 النتائج الرئيسية

  • إجراء تحقيق على مستوى المؤسسة بالكامل.
  • جمع الأدلة الجنائية.
  • احتواء المضيفين المخترقين.
  • توثيق سير عمل الاستجابة للحوادث.

📸 لقطات الشاشة

الاستجابة للحوادث في المؤسسة الاستجابة للحوادث في المؤسسة الاستجابة للحوادث في المؤسسة

🔗 المستودع

  • مختبر DFIR للمؤسسات
  • الفرز الجنائي باستخدام Velociraptor و KAPE

💡 الدروس المستفادة

  • تحسين منهجية جمع الأدلة باستخدام Velociraptor.
  • تعزيز منهجية عزل الضحية.
  • تقوية سير عمل ربط مؤشرات الاختراق.
  • تعزيز فهم تحقيقات SOC للمؤسسات.

🚧 قريباً

  • الطب الشرعي للذاكرة
  • الطب الشرعي للسجل
  • الطب الشرعي للقرص
  • تحليل أدلة Windows
  • تحليل الخط الزمني
  • الفرز الجنائي باستخدام KAPE
  • تحليل الذاكرة باستخدام Volatility

🦠 تحليل البرمجيات الخبيثة

تحليل ساكن وديناميكي لعينات برمجيات خبيثة على Windows لتحديد مؤشرات الاختراق (IOCs)، وتقنيات المهاجم، والسلوكيات الخبيثة، والأدلة الجنائية باستخدام منهجيات تحليل البرمجيات الخبيثة بأسلوب المؤسسات.


📌 تقرير التحليل الساكن للبرمجيات الخبيثة

🎯 الهدف

إجراء تحليل ساكن على ملفات Windows PE المشبوهة لتحديد الخصائص الخبيثة، واستخراج مؤشرات الاختراق (IOCs)، وتوثيق النتائج باستخدام منهجية تحليل البرمجيات الخبيثة بأسلوب المؤسسات.

🛠️ التقنيات

  • PEStudio
  • Detect It Easy (DIE)
  • FLOSS
  • Strings
  • VirusTotal
  • تحليل التجزئات
  • تنسيق Windows PE

🎯 رسم خرائط MITRE ATT&CK

التقنيةالمعرّف
البرمجيات الخبيثةT1587
التمويهT1036
ملفات أو معلومات مشوّشةT1027

🔍 النتائج الرئيسية

  • تحديد خصائص PE مشبوهة.
  • استخراج تجزئات الملفات ومؤشرات الاختراق.
  • مراجعة دوال Windows API المستوردة.
  • تحليل السلاسل النصية المدمجة والبيانات الوصفية.
  • توثيق السلوكيات المشبوهة دون تنفيذ العينات.

📸 لقطات الشاشة

تحليل ساكن للبرمجيات الخبيثة

تحليل ساكن للبرمجيات الخبيثة

تحليل ساكن للبرمجيات الخبيثة

🔗 المستودع: تقرير التحليل الساكن للبرمجيات الخبيثة

💡 الدروس المستفادة

  • تعزيز تقنيات تحليل ملفات Windows PE.
  • تحسين منهجية فرز البرمجيات الخبيثة باستخدام التحليل الساكن.
  • تعزيز سير عمل استخراج مؤشرات الاختراق وتوثيقها.
  • تعزيز فهم بنيات الملفات القابلة للتنفيذ والأدلة المشبوهة.

📌 التحليل السلوكي للبرمجيات الخبيثة على Windows

🎯 الهدف

تحليل السلوك الزمني لعينة برمجية خبيثة على Windows داخل مختبر محكوم لتحليل البرمجيات الخبيثة لتحديد الأنشطة الخبيثة، وآليات الثبات، وسلوك العمليات، والاتصالات الشبكية، ومؤشرات الاختراق (IOCs).


🛠️ التقنيات

  • REMnux
  • FLARE VM
  • Procmon
  • Process Explorer
  • Wireshark
  • FakeNet-NG
  • Regshot
  • Sysmon
  • Windows Event Logs

🔄 سير عمل التحليل

  • فرز أولي للبرمجيات الخبيثة
  • تحليل العمليات
  • مراقبة السجل
  • مراقبة نظام الملفات
  • تحليل حركة الشبكة
  • استخراج مؤشرات الاختراق
  • رسم خرائط MITRE ATT&CK

🎯 رسم خرائط MITRE ATT&CK


🔍 النتائج الرئيسية

  • تنفيذ البرمجية الخبيثة بأمان داخل بيئة تحليل معزولة.

  • ملاحظة إنشاء العمليات والعلاقات بين العمليات الأم والفرعية.

  • تحديد آليات الثبات وتعديلات السجل.

  • تحليل نشاط نظام الملفات والأدلة المُسقطة.

  • التقاط الاتصالات الشبكية واستخراج مؤشرات الاختراق.

  • توثيق النتائج السلوكية باستخدام سير عمل تحليل البرمجيات الخبيثة للمؤسسات.


📸 لقطات الشاشة

شجرة العمليات

نشاط Procmon

مقارنة Regshot

حركة شبكة FakeNet-NG

التقاط Wireshark

🔗 المستودع

التحليل السلوكي للبرمجيات الخبيثة على Windows


💡 الدروس المستفادة

  • تعزيز منهجية التحليل الديناميكي للبرمجيات الخبيثة.
  • تحسين تحديد وربط مؤشرات الاختراق السلوكية.
  • تعزيز تحليل نشاط العمليات والسجل والشبكة.
  • تعزيز فهم تقنيات تنفيذ البرمجيات الخبيثة والثبات.

📧 أمن البريد الإلكتروني

التحقيق في رسائل التصيد، والمرفقات الخبيثة، ونواقل الهجوم القائمة على البريد الإلكتروني.

📌 تحليل مرفقات البريد الإلكتروني المشبوهة

🎯 الهدف

تحليل مرفقات البريد الإلكتروني المشبوهة داخل بيئة محكومة لتحديد النية الخبيثة وتحديد مؤشرات الاختراق.

🛠️ التقنيات

  • VirusTotal
  • PE Studio
  • تحليل توقيع الملفات
  • التحليل الساكن

🎯 رسم خرائط MITRE ATT&CK

التقنيةمعرّف ATT&CK
التصيدT1566
تنفيذ المستخدمT1204

🔍 النتائج الرئيسية

  • التحقق من نوع الملف الحقيقي.
  • فحص الأدلة المدمجة.
  • تقييم السلوك الخبيث.
  • توثيق النتائج.

📸 لقطات الشاشة

تحليل مرفقات البريد الإلكتروني تحليل مرفقات البريد الإلكتروني تحليل مرفقات البريد الإلكتروني

🔗 المستودع: عرض المشروع

💡 الدروس المستفادة

  • تعزيز تقنيات فرز البرمجيات الخبيثة والتحليل الساكن.
  • تحسين تحديد مؤشرات الاختراق (IOCs) والتحقق منها.
  • تعزيز فهم آليات تسليم هجمات التصيد والمرفقات الخبيثة.
  • تعزيز القدرة على ربط أدلة الملفات بتقنيات MITRE ATT&CK أثناء التحقيقات في الحوادث.

🚧 قريباً

  • تحليل ترويسة البريد الإلكتروني
  • تحليل جسم البريد الإلكتروني
  • التحقيق في اختراق البريد الإلكتروني للأعمال
  • التحقق من SPF / DKIM / DMARC
  • استخراج مؤشرات الاختراق من البريد الإلكتروني

⚙️ الهندسة الأمنية

بناء أدوات أمنية عملية، ومحتوى اكتشاف، وتحليلات تدعم عمليات الأمن في المؤسسات.

🤖 التحليلات الأمنية والتعلم الآلي

تطبيق تقنيات التعلم الآلي لتحسين اكتشاف التهديدات السلوكية وتحديد الشذوذ في بيئات المؤسسات.

📌 اكتشاف الشذوذ السلوكي

🎯 الهدف

تطوير خط أنابيب تعلم آلي غير خاضع للإشراف لتحديد السلوك الشاذ داخل سجلات أمنية اصطناعية للمؤسسات.

🛠️ التقنيات

  • Python
  • Pandas
  • Scikit-learn
  • PyTorch
  • Jupyter Notebook

🤖 النماذج

  • غابة العزل
  • عامل الشذوذ المحلي
  • SVM أحادي الفئة
  • الترميز الذاتي

🔍 النتائج الرئيسية

  • توليد مجموعات بيانات سجلات اصطناعية للمؤسسات.
  • هندسة ميزات أمنية سلوكية.
  • مقارنة خوارزميات متعددة لاكتشاف الشذوذ.
  • تقييم أداء النماذج باستخدام تصورات متعددة.

📸 لقطات الشاشة

لقطة شاشة لاكتشاف الشذوذ الأمني

لقطة شاشة لاكتشاف الشذوذ الأمني

لقطة شاشة لاكتشاف الشذوذ الأمني

🔗 المستودع: عرض المشروع

💡 الدروس المستفادة

  • تحسين تقنيات هندسة الميزات لتحليل الأحداث الأمنية.
  • تعزيز فهم نماذج التعلم الآلي غير الخاضعة للإشراف لاكتشاف الشذوذ.
  • تعلّم تقييم ومقارنة خوارزميات اكتشاف متعددة باستخدام مقاييس الأداء والتصورات.
  • تعزيز القدرة على تحويل التحليلات السلوكية إلى حالات استخدام عملية لاكتشاف التهديدات.

🚧 قريباً

  • تحليلات سلوك المستخدمين والكيانات (UEBA)
  • اكتشاف التهديدات الداخلية
  • اكتشاف التهديدات عبر السلاسل الزمنية
  • الذكاء الاصطناعي القابل للتفسير للأمن
  • تحليلات التهديدات القائمة على الرسوم البيانية

🛠️ تطوير الأدوات الأمنية

أدوات أمان خفيفة الوزن تم تطويرها لأتمتة سير عمل الفريق الأزرق والطب الشرعي والاستجابة للحوادث (DFIR) الشائعة. تُظهر هذه الأدوات قدرة عملية على كتابة السكربتات تُطبَّق على تحديات عمليات الأمن الحقيقية.

📌 كاشف توقيع الملفات

🎯 الهدف

تطوير محلل توقيعات ملفات يعمل بلغة Python قادر على اكتشاف أنواع الملفات الحقيقية باستخدام وحدات البايت السحرية.

🛠️ التقنيات

  • Python
  • البايتات السحرية
  • التحليل الثنائي

⚙️ الميزات

  • اكتشاف نوع الملف الحقيقي
  • دعم فرز البرمجيات الخبيثة
  • المساعدة في الهندسة العكسية
  • التحقق من أدلة DFIR

🔗 المستودع: عرض المشروع

💡 الدروس المستفادة

  • تحسين فهم تحليل توقيعات الملفات (البايتات السحرية) للتحقق من أنواع الملفات.
  • تعزيز مهارات البرمجة بلغة Python من خلال تطوير أداة أمنية عملية.
  • تقوية تقنيات فرز البرمجيات الخبيثة من خلال تحديد الملفات بناءً على توقيعاتها الثنائية الحقيقية.
  • تعزيز التقدير للتحقق من الملفات كخطوة حاسمة في سير عمل الطب الشرعي الرقمي والاستجابة للحوادث.

🚧 قريباً

  • مستخرج مؤشرات الاختراق
  • أداة إثراء مؤشرات الاختراق
  • محلل السجلات
  • محلل التجزئات
  • مُجمّع استخبارات التهديدات
  • مولّد قواعد الاكتشاف

⚙️ هندسة الاكتشاف (مخطط)

تصميم والتحقق من اكتشافات جاهزة للإنتاج مرتبطة بإطار عمل MITRE ATT&CK®.

📚 مشاريع مخطط لها

  • مكتبة اكتشافات Sigma
  • قواعد اكتشاف Splunk (SPL)
  • قواعد اكتشاف Microsoft Sentinel (KQL)
  • قواعد اكتشاف Elastic
  • قواعد YARA
  • الاكتشاف كرمز برمجي
  • مصفوفة تغطية ATT&CK

📜 الشهادات

أتابع حالياً الحصول على شهادات الأمن السيبراني المعترف بها في الصناعة.

مخطط

  • CompTIA Security+
  • Splunk Core Certified Power User
  • Elastic Certified Analyst
  • GIAC GCFA (على المدى الطويل)

🌐 المجتمع

مشاركة المعرفة من خلال الكتابة التقنية والشروحات والتعلم المستمر.

🗺️ رحلتي في الأمن السيبراني

2023

  • بدأت الانتقال المهني إلى الأمن السيبراني.
  • عملت على عمليات SOC والمراقبة الأمنية.
  • بنيت مهارات تحقيق أساسية في SIEM.
  • تعلمت Splunk وسجلات أحداث Windows وسير عمل الاكتشاف.

2024

  • وسّعت قدرات صيد التهديدات.
  • حققت في الحوادث الأمنية باستخدام مجموعات بيانات بأسلوب المؤسسات.
  • طورت سير عمل DFIR.
  • بدأت نشر الأبحاث التقنية والشروحات.

2025

  • طوّرت مهارات استخبارات التهديدات والتحقيق في الحوادث.
  • بنيت أدوات أتمتة أمنية باستخدام Python.
  • طورت بيئات مختبرية للمؤسسات.

2026

  • أبني معرض أعمال في هندسة الاكتشاف.
  • أوسّع قدرات الاكتشاف في SIEM.
  • أسعى لفرص عمل عن بُعد في SOC وصيد التهديدات.

📝 المقالات التقنية

📝 مقالات مميزة

  • تأمين الحماية من Bad USB: استراتيجيات الاكتشاف والدفاع
  • Wireshark: التعرّف على Wireshark
  • اكتشاف نقاط الضعف الأمنية: دليل عملي لفحص الثغرات
  • MemProcFS: مُغيّر قواعد اللعبة في الطب الشرعي للذاكرة
  • التحليل الساكن لعينات Windows PE المشبوهة: تحقيق من الفريق الأزرق
  • التحليل السلوكي للبرمجيات الخبيثة: التحقيق في عينة برمجية خبيثة متعددة المراحل داخل مختبر معزول
  • هندسة الاكتشاف (مخطط) عرض جميع المقالات → Medium

🎥 شروحات الفيديو

أحدث الفيديوهات

  • مختبر اكتشاف الفريق الأزرق
  • مختبر Mythic C2 (مخطط)
  • صيد التهديدات (مخطط)
  • مختبر Active Directory (مخطط)
  • Elastic SIEM (مخطط)
  • شرح DFIR (مخطط)

📊 إحصائيات المعرض

📫 تواصل

  • 🔗 LinkedIn
  • 📖 Medium
  • 💻 GitHub
  • 🎥 YouTube
  • 🐦 X
  • 📧 البريد الإلكتروني: [email protected]

📈 إحصائيات GitHub

GitHub Followers Visitors GitHub Stars

🤝 لنتواصل

أهتم دائمًا بمناقشة:

  • عمليات الأمن (SOC)
  • مطاردة التهديدات
  • هندسة الاكتشاف
  • تحليل البرمجيات الخبيثة
  • الطب الشرعي الرقمي
  • أتمتة الأمن باستخدام بايثون

لا تتردد في التواصل معي على LinkedIn أو استكشاف مستودعاتي.

⭐ شكرًا لك

شكرًا لزيارتك ملف أعمالي في الأمن السيبراني.

إذا وجدت هذه التحقيقات مفيدة، فلا تتردد في التواصل معي على LinkedIn، أو متابعة أعمالي على Medium، أو استكشاف مستودعاتي على GitHub.

أنا دائمًا منفتح لمناقشة الأمن السيبراني، ومطاردة التهديدات، وDFIR، وفرص عمليات الأمن عن بُعد.

تنزيل الأداة
المشروعمجال التركيزالمستودع
صيد التهديدات – الاستطلاعصيد التهديدات باستخدام Splunkعرض
مختبر DFIR للمؤسساتالاستجابة للحوادثعرض
الفرز الجنائي باستخدام Velociraptorطب شرعي لنقاط النهايةعرض
تحليل مرفقات البريد الإلكتروني المشبوهةأمن البريد الإلكترونيعرض
التحليل الساكن للبرمجيات الخبيثةتحليل البرمجيات الخبيثةعرض
التحليل السلوكي للبرمجيات الخبيثة على Windowsتحليل ديناميكي للبرمجيات الخبيثةعرض
اكتشاف الشذوذ السلوكيالتعلم الآليعرض
كاشف توقيع الملفاتأداة أمنية بلغة Pythonعرض
المجالالتقنيات
SIEMSplunk, Elastic
صيد التهديداتSPL, MITRE ATT&CK
DFIRVelociraptor, KAPE, Autopsy, FTK Imager
تحليل البرمجيات الخبيثةPEStudio, Detect It Easy, FLOSS, Procmon, Wireshark
هندسة الاكتشافSigma, SPL
أمن نقاط النهايةSysmon, Windows Event Logs
البرمجةPython, PowerShell
الشبكاتWireshark, TCP/IP
البنية التحتيةActive Directory, pfSense
التقنيةمعرّف ATT&CK
تنفيذ المستخدمT1204
مترجم الأوامر والبرمجة النصيةT1059
حقن العملياتT1055
مفاتيح تشغيل السجل / مجلد بدء التشغيلT1547
اكتشاف الملفات والدلائلT1083
بروتوكول طبقة التطبيقاتT1071
المقياسالقيمة
التحقيقات الأمنية8+
تحقيقات صيد التهديدات2
تحقيقات DFIR2
تقارير تحليل البرمجيات الخبيثة2
مشاريع التعلم الآلي1
الأدوات الأمنية المطورة1
المقالات التقنية المنشورة70+
شروحات الفيديو5
تقنيات MITRE ATT&CK المغطاة12+
اللغاتPython, PowerShell