Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Adversarial-Detection-Engineering-Framework — إطار عمل وتصنيف لتحديد وتصنيف والتفكير في أخطاء منطق الكشف في قواعد SIEM وEDR وXDR، مع أمثلة ملموسة وتجاوزات من الواقع. | Kitploit
أدوات/GitHubGitHub/adversarial-detection-engineering/adversarial-detection-engineering-framework
أدوات دفاعيةتحليل الثغرات الأمنيةالتهرب من IDS/IPSاختبار الاختراقاستخبارات التهديداتالتعلم والتعليمالفريق الأحمرالاستجابة للحوادثموارد منسقة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
تحليل السجلات
GitHubadversarial-detection-engineering/adversarial-detection-engineering-framework

Adversarial-Detection-Engineering-Framework

إطار عمل وتصنيف لتحديد وتصنيف والتفكير في أخطاء منطق الكشف في قواعد SIEM وEDR وXDR، مع أمثلة ملموسة وتجاوزات من الواقع.

عرض المستودع
5984منذ 6 أشهرتمت المراجعة من قبل Kitploit
مشاركة

إطار عمل هندسة الكشف الخصومي (ADE)

Author GitHub Last Commit GitHub License

تجاوز السلبيات الكاذبة من خلال فهم كيف يفشل منطق الكشف قبل أن يساء استغلاله من قبل المهاجمين.

تفقد الموقع الإلكتروني: https://adeframework.org/

ما هو ADE؟

هندسة الكشف الخصومي (ADE) هي تخصص التفكير في السلبيات الكاذبة في قواعد الكشف. يوفر إطار عمل ADE صياغة حديثة مفتوحة المصدر لـ أخطاء منطق الكشف - التناقضات بين ما تنوي قاعدة الكشف اكتشافه وما تكتشفه فعليًا.

ميزة ADE

بدلاً من انتظار السلبيات الكاذبة في العالم الحقيقي، يمكن لمهندسي الكشف أن يسألوا استباقيًا:

"ما هي الاختلافات التي قد تتسبب في فشل منطق الكشف لهذه القاعدة في رصد ما كان مقصودًا اكتشافه؟"

يعكس هذا الخط الخصومي من التفكير كيف يمكن للمهاجمين استغلال نقاط الضعف في منطق الكشف.

الميزات الرئيسية

  • ✅ تحديد أخطاء منطق الكشف القابلة للتكرار وربطها بتصنيفات ADE الرسمية
  • ✅ تضمين النموذج العقلي للمهاجم في كيفية تصميم ومراجعة منطق الكشف
  • ✅ كشف نقاط الضعف الهيكلية في القواعد المستخدمة في الصيد أو أدوات MDR الإنتاجية (SIEM, XDR, EDR)
  • ✅ تزويد فرق الأمن باستخبارات قابلة للتنفيذ حول أخطاء منطق الكشف
  • ✅ تجاوز السلبيات الكاذبة قبل أن يكتشفها المهاجمون ويستغلونها

غرض ADE

ليس غرض ADE فرض الكمال في التصميم، على الرغم من أن ذلك هدف مثالي - بل رفع الوعي وتتبع القيود، حتى لو كانت متعمدة:

  • لا يهدف ADE إلى طلب قواعد كشف مثالية؛ بل يجعل خطر السلبيات الكاذبة مرئيًا.
  • العديد من القواعد تحتوي عمدًا على قيود بسبب النطاق، أو جودة الإشارة، أو قيود تشغيلية، وقد تظل قابلة للربط بأنواع أخطاء ADE دون أن تكون "خاطئة".
  • يوفر ADE وسيلة مشتركة لتوثيق، وقبول، وتخفيف، أو تعويض تلك المخاطر عبر مجموعة القواعد، بدلاً من الحكم على القواعد الفردية بمعزل عن غيرها.

علاقة ADE بـ كشف ثغرات منطق الكشف (DLE)

  • يوفر ADE تصنيفًا قانونيًا وفئات أخطاء لأخطاء منطق الكشف.
  • DLE توفر قائمة معترف بها من الثغرات المنشورة علنًا مع تعيينات ADE.

بداية سريعة

جديد في ADE؟ ابدأ من هنا:

  1. مقدمة - فهم ما هو ADE ولماذا هو مهم
  2. المفاهيم الأساسية - تعلم المصطلحات التأسيسية
  3. دليل البدء السريع - تطبيق ADE على أول قاعدة كشف لك
  4. اختبار احتمالية الأخطاء - قائمة مراجعة سريعة لتقييم القواعد بحثًا عن الأخطاء

مستعد للتعمق؟

  • نظرية أخطاء منطق الكشف - الأسس الرسمية
  • نظرة عامة على التصنيف - جميع فئات الأخطاء
  • أمثلة - أمثلة من العالم الحقيقي

تصنيف أخطاء منطق الكشف ADE

يحدد الإطار 4 فئات رئيسية و 13 فئة فرعية لأخطاء منطق الكشف:

root@kitploit:~
🌳 ADE1 – إعادة التنسيق في الإجراءات
    ├─ ADE1-01 معالجة السلاسل الفرعية
    └─ ADE1-02 عدم تماثل التطبيع

🌳 ADE2 – حذف البدائل
    ├─ ADE2-01 الطريقة/الثنائي
    ├─ ADE2-02 الإصدارات
    ├─ ADE2-03 المواقع
    └─ ADE2-04 أنواع الملفات

🌳 ADE3 – تطوير السياق
    ├─ ADE3-01 استنساخ العملية
    ├─ ADE3-02 اختطاف التجميع
    ├─ ADE3-03 التوقيت والجدولة
    └─ ADE3-04 تجزئة الأحداث

🌳 ADE4 – التلاعب بالمنطق
    ├─ ADE4-01 عكس البوابة
    ├─ ADE4-02 عكس الاقتران
    └─ ADE4-03 تعبير غير صحيح

→ استكشف التصنيف الكامل

ما يوفره الإطار

1. نظرية أخطاء منطق الكشف

تعريفات رسمية وأساس نظري:

  • ما الذي يشكل خطأ في منطق الكشف
  • كيف تؤدي الأخطاء إلى سلبيات كاذبة
  • العلاقة بين النطاق ومنطق الكشف
  • مفهوم تجاوز القواعد

2. تصنيف رسمي للأخطاء

تصنيف شامل بمصطلحات واضحة:

  • 4 فئات رئيسية
  • 13 فئة فرعية مفصلة
  • نظام تسمية متسق (ADE1-01, ADE2-01, إلخ.)
  • تعيين لقواعد الكشف من العالم الحقيقي

3. أمثلة من العالم الحقيقي

أمثلة ملموسة من مجموعات قواعد إنتاجية:

  • قواعد كشف Sigma
  • تحليلات Microsoft Sentinel
  • قواعد Elastic Security SIEM و EDR

فئات الأمثلة:

  • أمثلة ADE1 - تجاوزات معالجة السلاسل
  • أمثلة ADE2 - البدائل المحذوفة
  • أمثلة ADE3 - تطوير السياق
  • أمثلة ADE4 - التلاعب بالمنطق

4. أدوات عملية

  • اختبار احتمالية الأخطاء - قائمة مراجعة سريعة للتحليل المسبق
  • دليل البدء السريع - عملية تطبيق خطوة بخطوة

كيف يكمل ADE الأطر الحالية

يتكامل ADE مع الممارسات الحالية لهندسة الكشف ويعززها:

إطار العملالتركيزتكامل ADE
MITRE ATT&CKتقنيات وتكتيكات الهجوميشرح ADE لماذا يفشل الكشف لتقنيات ATT&CK
MITRE CARمستودع تحليلات الكشفيوفر ADE تصنيفًا للأخطاء لتحليلات CAR
دورة حياة هندسة الكشفمراحل سير عمل الهندسةADE هو إطار التفكير لـ مرحلة التحسين
Sigma/YARA/KQLبناء الجملة والتنسيق للقواعديحلل ADE الأخطاء المنطقية الدلالية عبر جميع لغات الاستعلام

القيمة الفريدة لـ ADE: تصنيف رسمي على مستوى المنطق لأسباب السلبيات الكاذبة

القائمون على الصيانة

  • Nikolas Bielski - مؤلف الإطار والمشرف الرئيسي
  • Daniel Koifman - مشرف مشارك

المساهمة

نرحب بالمساهمات! تشمل مجالات التطوير النشط:

أولوية عالية

  • تطوير محلل ثابت - أدوات لتحليل قواعد الكشف عن أخطاء منطقية محتملة

    • مصمم لخطوط أنابيب CI/CD للكشف كرمز
    • دعم التكامل مع IDEs
  • توسيع مستودع الأخطاء - مجموعة منسقة من الأخطاء المحددة

    • تحليل القواعد عبر المنصات
    • تقييم مجموعات قواعد البائعين
    • تجاوزات مقدمة من المجتمع

مساهمات عامة

  • تحسينات التوثيق
  • أمثلة جديدة من بائعين/منصات إضافية
  • تحسين التصنيف بناءً على التقنيات الناشئة
  • أطر اختبار وأدوات تحقق

راجع CONTRIBUTING.md للتفاصيل →

حالات الاستخدام

لمهندسي الكشف

  1. مراجعة ما قبل النشر - تطبيق تصنيف ADE قبل نشر قواعد جديدة
  2. تحسين منهجي - تدقيق القواعد الحالية باستخدام اختبار احتمالية الأخطاء
  3. التوثيق - تسجيل القيود المعروفة عندما لا يمكن إصلاح الأخطاء فورًا
  4. تحديد الأولويات - تركيز الجهود على الأخطاء عالية الخطورة

للباحثين الأمنيين

  1. صياغة التجاوزات - تعيين الثغرات المكتشفة لفئات ADE
  2. المساهمة بالاكتشافات - توسيع التصنيف بفئات أخطاء جديدة
  3. تحليل البائعين - تقييم قدرات الكشف بشكل موضوعي

لفرق الاختراق (Red Teams)

  1. اختبار واقعي - استخدام ADE لاختبار قدرات الكشف للفريق الأزرق
  2. ملاحظات قابلة للتنفيذ - توفير استخبارات تجاوز منظمة
  3. سيناريوهات تدريبية - تطوير تمارين تجنب الكشف

لمراكز العمليات الأمنية (SOC) / صائدي التهديدات

  1. تحليل السبب الجذري - فهم لماذا لم يتم اكتشاف الهجمات
  2. تقييم التغطية - تحديد الفجوات في المراقبة
  3. تقييم البائعين - اختبار الأدوات مقابل تصنيف ADE

خريطة الطريق

التطورات المخطط لها:

  • 🔨 أدوات التحليل الثابت - اكتشاف تلقائي للأخطاء لـ CI/CD
  • 📚 مستودع أخطاء موسع - مجموعة يقودها المجتمع

الترخيص

الخاصيةالقيمة
مبني علىرخصة MIT
التوزيعنعم
التعديلنعم
الاستخدام الخاصنعم
الاستخدام التجارينعم
المسؤوليةلا
الضمانلا
إشعار الترخيص وحقوق النشرنعم
نسب الفضل للمؤلفمطلوب

إخلاء مسؤولية

⚠️ هام: هذا الإطار مخصص فقط لـ البحث الأمني الدفاعي، وهندسة الكشف، وتقييم المخاطر. غرضه هو مساعدة المدافعين على تحديد، والتفكير في، ومعالجة نقاط الضعف في منطق الكشف وأنظمة المراقبة الأمنية.

المستخدمون وحدهم مسؤولون عن ضمان امتثال استخدامهم لجميع القوانين واللوائح ومتطلبات التفويض المعمول بها. لا يتحمل المؤلفون والمتعاونون أي مسؤولية عن سوء الاستخدام أو الضرر أو الأذى الناتج عن استخدام هذا الإطار.

التفويض مطلوب: احصل دائمًا على تفويض كتابي صريح قبل اختبار عمليات الكشف أو الأنظمة أو الضوابط خارج البيئات التي تملكها أو تديرها.

الإفصاح المسؤول: تُقدم الأمثلة مع مراعاة اعتبارات الإفصاح المسؤول. قواعد الكشف ومحتوى المراقبة تكون عمومًا خارج نطاق الإفصاح عن ثغرات البائعين وبرامج مكافآت الثغرات.

لا ضمان: يُقدم هذا الإطار "كما هو"، دون أي ضمان من أي نوع، صريح أو ضمني.

الاتصال

  • قضايا GitHub: الإبلاغ عن الأخطاء أو طلب الميزات
  • LinkedIn: Nikolas Bielski | Daniel Koifman
تنزيل الأداة