Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
aws-security-assessment-solution — أداة AWS لمساعدتك في إنشاء تقييم في وقت معين لحساب AWS الخاص بك باستخدام Prowler. | Kitploit
أدوات/GitHubGitHub/awslabs/aws-security-assessment-solution
أمن البنية التحتية السحابيةماسحات الثغرات الأمنيةتدقيق التكوينأمن السحابةDevSecOps
GitHubawslabs/aws-security-assessment-solution

aws-security-assessment-solution

أداة AWS لمساعدتك في إنشاء تقييم في وقت معين لحساب AWS الخاص بك باستخدام Prowler.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
61511831منذ 4 أيامتمت المراجعة من قبل Kitploit
مشاركة

حلول التقييم الأمني الذاتي (v2.0)

لا يزال الأمن السيبراني موضوعًا بالغ الأهمية ومصدر قلق للعديد من مديري المعلومات التنفيذيين (CIOs) ومديري أمن المعلومات التنفيذيين (CISOs) وعملائهم. ولمعالجة هذه المخاوف المهمة، طوّرت AWS مجموعة أساسية من الخدمات التي ينبغي للعملاء استخدامها للمساعدة في حماية حساباتهم. تساعد Amazon GuardDuty وAWS Security Hub وAWS Config ومراجعات AWS Well-Architected العملاء على الحفاظ على وضع أمني قوي لحساباتهم على AWS. ومع قيام المزيد من المؤسسات بالنشر على السحابة، خاصةً إذا كانت تفعل ذلك بسرعة، ولم تكن قد نفّذت بعد خدمات AWS الموصى بها، قد تنشأ حاجة لإجراء تقييم أمني سريع لبيئة السحابة.

لقد طوّرنا حلًا غير مكلف وسهل النشر وآمنًا وسريعًا لتزويد عملائنا بتقرير تقييم أمني. يتم إنشاء هذه التقارير باستخدام المشروع مفتوح المصدر Prowler. يُجري Prowler تقييمًا أمنيًا لحظيًا استنادًا إلى أفضل ممارسات AWS ويمكنه المساعدة في تحديد أي مجالات خطر محتملة بسرعة في بيئة العميل المنشورة. إذا كنت مهتمًا بإجراء هذه التقييمات على أساس مستمر، توصي AWS بتمكين معيار أفضل الممارسات الأمنية الأساسية في Security Hub. إذا كنت مهتمًا بدمج نتائج تقييم Prowler مع Security Hub، يمكنك اتباع التعليمات الواردة في وثائق Prowler.

ملاحظة: Prowler ليس حلًا مملوكًا لـ AWS. ينبغي للعملاء مراجعة Prowler بشكل مستقل قبل تشغيل هذا الحل. يجب إبقاء أي تبعيات مرتبطة بـ Prowler محدّثة. يثبّت هذا الحل إصدارًا مثبّتًا من Prowler (حاليًا 5.41.0) من مثبّت حزم pip، بحيث لا يمكن لتغيير في تنسيق مخرجات Prowler أن يعطّل الفحص دون سابق إنذار. للانتقال إلى إصدار أحدث، حرّر سطر pip3 install prowler== في 2-sat2-codebuild-prowler.yaml.

📕 للحصول على تعليمات خطوة بخطوة أكثر تفصيلًا، تفضّل بزيارة الوحدة 2 في ورشة عمل SHIP.

جدول المحتويات

  • نظرة عامة
  • المعاملات
  • النشر
  • فحص حساب واحد
    • AWS CloudShell
      • نشر الحل
    • AWS Console
      • نشر الحل
  • فحص متعدد الحسابات
    • AWS CloudShell
      • الخطوة 1: نشر الدور المطلوب مسبقًا
      • الخطوة 2: نشر حل SATv2
    • AWS Console
      • الخطوة 1: نشر الدور المطلوب مسبقًا
      • الخطوة 2: تمكين المسؤول المفوّض لـ AWS Organizations
      • الخطوة 3: نشر حل SATv2
  • مراجعة النتائج
    • لوحة معلومات SATv2 (موصى بها)
    • لوحة معلومات Prowler
  • أنواع الفحص
    • الفحص الأساسي
    • الفحص المتوسط
    • الفحص الكامل
    • فحوصات الأسرار
  • الإشعارات
  • ملخص التقارير
    • كيفية بناء جدول Athena
    • سجل الفحص والتكرارات
  • الأسئلة الشائعة (FAQ)
  • التنظيف
  • الأمان
  • الترخيص

نظرة عامة

يتم نشر الحل باستخدام AWS CloudFormation. عند النشر، يتم إنشاء مشروع AWS CodeBuild ودلو Amazon S3 لتخزين التقارير التي ينشئها Prowler. ثم تُستخدم دالة AWS Lambda لبدء مشروع AWS CodeBuild.

ستشغّل الإعدادات الافتراضية للمعاملات (مدخلات المستخدم) فحصًا أساسيًا في حساب واحد. ومع ذلك، يمكنك اختيار معاملات مختلفة لتشغيل فحوصات أكثر شمولًا أو لفحص حسابات متعددة. تستغرق عملية النشر أقل من 5 دقائق لإكمالها. تتوفر قوالب AWS CloudFormation الخاصة بالحل للمراجعة في مستودع Github هذا.

بمجرد نشر القالب، سيعمل مشروع CodeBuild. يستغرق التقييم الافتراضي حوالي 5 دقائق لإكماله. سيختلف الوقت اللازم لإكمال التقييم الأمني حسب عدد الموارد وخيارات الفحص المحددة. في نهاية التقييمات، تُسلَّم التقارير إلى دلو S3 الذي تم إنشاؤه.

architecture diagram

المعاملات

يمكن تخصيص SATv2 عن طريق تحديث معاملات CloudFormation. يلخّص هذا القسم الخيارات المتاحة ويوفّر رابطًا إلى القسم الذي يحتوي على مزيد من المعلومات.

تنزيل الأداة