Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SECMON — SECMON هي أداة قائمة على الويب لأتمتة مراقبة أمن المعلومات وإدارة الثغرات الأمنية مع واجهة ويب. | Kitploit
أدوات/GitHubGitHub/alb-uss/secmon
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتاستخبارات التهديداتأمان البريد الإلكترونيتحليل السجلاتArchived
GitHubalb-uss/secmon

SECMON

SECMON هي أداة قائمة على الويب لأتمتة مراقبة أمن المعلومات وإدارة الثغرات الأمنية مع واجهة ويب.

عرض المستودع
268517منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SECMON - أداة مراقبة أمن المعلومات

made-with-python, 🖤 and ☕ Version GitHub contributors Tested on License Discord

الوصف

SECMON هي أداة قائمة على الويب لأتمتة و مع واجهة ويب.

مراقبة أمن المعلومات
إدارة الثغرات الأمنية

يتوفر عرض توضيحي هنا. قناة Discord متاحة هنا

الميزات

  • تنبيه عبر البريد الإلكتروني عند نشر CVE جديدة تخص قائمة منتجاتك
  • تنبيه عبر البريد الإلكتروني عند نشر أخبار "الأمن السيبراني": تهديدات جديدة، هجمات حديثة، أحداث، إلخ.
  • تصور منتجات عالية المخاطر الأمنية الموجودة في بنيتك التحتية لتقنية المعلومات
  • تنزيل تقرير CVE بصيغة Excel حسب نطاق زمني
  • عرض أهم مواضيع الأمن السيبراني (لمحة خفيفة عن المشهد السيبراني)
  • سجلات سهلة الدمج في SIEM (تم اختبارها على Splunk و Graylog)
  • عرض أحدث CVE وأحدث الأخبار المتعلقة بالأمن السيبراني المنشورة
  • تعيين حالة إدارة لـ CVE مع مخزن مؤقت
  • البحث في جميع تفاصيل CVE
  • التحقق من وجود استغلال على GitHub أو Exploit-DB يخص CVE معينة
  • البحث عن ثغرات أمنية لمنتج محدد
  • إدارة قائمة المنتجات الخاصة بك: بحث/إضافة/حذف منتج، عرض قائمة المنتجات المرجعية الخاصة بك
  • مراقبة المصادر المستخدمة بواسطة أدوات السبر (pollers)

يمكن إرسال التنبيهات البريدية باللغة الإنجليزية أو الفرنسية. واجهة الويب لـ SECMON تدعم الآن حسابات متعددة المستخدمين.

يتم سبر CVEs باستخدام طريقتين للجمع/المطابقة:

  • قائمة على الكلمات المفتاحية (Keyword-based): تتيح لك أن تكون استباقياً في استرجاع CVE مع ترك القليل من الدقة (لا يوجد فحص إصدار، فقط مطابقة كلمات) على المنتجات المتأثرة (مثال: "VMWare", "Apache").
  • قائمة على CPE (Common Platform Enumeration): تتيح استرجاع CVE التي تخص فقط إصدار المنتج المُدخل (مثال: "Windows 10 1909", "Apache 2.4.38")

المتطلبات

تتطلب SECMON التسجيل في GitHub API لاسترجاع الاستغلالات. كما تتطلب:

  • نظام تشغيل: قائم على لينكس (تم الاختبار على Debian 10)
  • بيئة: Python 3 (تم الاختبار على Python 3.9 و Python 3.8)
  • مفتاح API صالح لـ GitHub

تحذير: يتم تشفير بيانات اعتماد واجهة الويب (SHA512 مع ملح)، بينما بيانات اعتماد اتصال GitHub API ومفتاح جلسة التطبيق ليست مشفرة ولا مُعشّاة. يتم تخزين جميع البيانات في قاعدة بيانات sqlite غير مشفرة. بعض النصائح:

  • يُسمح بالوصول إلى هذا الجهاز فقط للأشخاص المصرح لهم بذلك.
  • عزل جهاز الاستضافة عن البقية.
  • استخدام خادم/VM مخصص أو حاوية Docker.

بعض لقطات الشاشة

مثال على التنبيهات البريدية (CVE و RSS)

صفحة إدارة الثغرات الأمنية

تفاصيل CVE

بحث الاستغلالات

أهم موضوعات التهديدات السيبرانية

بحث المنتج

قائمة المنتجات

التثبيت

اقرأ الوثائق

الشكر

شكرًا لـ @andreafioraldi على وحدة cve_searchsploit الخاصة بـ Python.

شكرًا لـ @konsav على قوالب البريد الإلكتروني HTML/CSS.

شكرًا لـ @rodolfo-mendes على قالب sbadmin2 (Bootstrap) المعدّل لـ Flask.

شكرًا لـ Florent Chatain على أول تدقيق أمني للويب.

الترخيص

SECMON (من تأليف Aubin Custodio - Guezone) مرخصة بموجب CC BY-NC-SA 4.0.

يسمح هذا الترخيص لك باستخدام SECMON، وتحسينها وتشغيلها مع ذكر المؤلف ولكن بدون استخدامها لأغراض تجارية. نظرًا لأن عملية مراقبة أمن المعلومات صعبة وتستغرق وقتًا طويلاً، يجب استخدامها فقط لمساعدة الشركات و/أو المستخدمين لتأمين بنيتهم التحتية لتقنية المعلومات ومعرفة عالم الأمن السيبراني الحالي.

سجل التغييرات

2.0 :

  • تعديل تنسيق السجل
  • طريقة إعداد التقارير (التوليد عبر التواريخ)
  • واجهة ويب - قالب bootstrap جديد
  • العمل على جزء أتمتة Docker

2.1 :

  • إضافة دعم متعدد المستخدمين على واجهة الويب
  • تحسين التكوين التلقائي لـ Docker (لتحسين التحديثات مع git والحجم)
  • إضافة قسم التهديدات السيبرانية الذي يسلط الضوء على أهم المواضيع السيبرانية المذكورة في وحدة RSS
  • تحديث README و DOCS (جزء Docker والتحديثات ولقطات الشاشة)
  • إعطاء أولوية لطريقة سبر CPE على طريقة الكلمات المفتاحية

خريطة الطريق

الميزات

  • أتمتة النشر باستخدام Docker
  • أول تدقيق أمني (الواجهة الأمامية فقط)
  • كتابة السجلات بتنسيق قياسي والتخطيط لإرسالها إلى طرف ثالث من نوع SIEM.
  • كتابة وثائق المستخدم لواجهة الويب
  • إنشاء برنامج نصي للسماح بمسح CPE على أنظمة Windows و Linux
  • إضافة مصادر جديدة للأخبار السيبرانية
  • إنشاء REST API للاستدعاء في تطبيقات أخرى
  • إرسال تقرير تحديث يومي لـ CVE (منتج جديد عالي المخاطر، تغييرات CVSS، تغييرات المنتج المتأثر، CVE جديدة قابلة للاستغلال)
  • SECMON-Open-API (API مجانية ومفتوحة للحصول على أخبار 0-day والثغرات الفيروسية وخرق البيانات)
  • سبر قواعد بيانات ثغرات أخرى

تحسين الموثوقية

  • إدارة كاملة لمعدل NIST API (تصحيح جزئي)
  • توحيد المنتجات (منتج = CPE + كلمة مفتاحية)
  • إدارة الكلمات المفتاحية لتكون غير حساسة لحالة الأحرف
تنزيل الأداة