Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
adversary_emulation_library — مكتبة مفتوحة لخطط محاكاة الخصوم مصممة لتمكين المؤسسات من اختبار دفاعاتها استنادًا إلى TTPs من العالم الحقيقي. | Kitploit
أدوات/GitHubGitHub/center-for-threat-informed-defense/adversary_emulation_library
أدوات دفاعيةالاستغلالاستغلال تطبيقات الويبتسريب البياناتما بعد الاستغلالاستخبارات التهديداتالفريق الأحمرموارد منسقة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
GitHub
center-for-threat-informed-defense/adversary_emulation_library

adversary_emulation_library

مكتبة مفتوحة لخطط محاكاة الخصوم مصممة لتمكين المؤسسات من اختبار دفاعاتها استنادًا إلى TTPs من العالم الحقيقي.

عرض المستودعالموقع الإلكتروني
2.1k36828منذ سنة واحدةتمت المراجعة من قبل Kitploit
مشاركة

مكتبة محاكاة الخصوم

بالتعاون مع المشاركين في المركز، يحافظ مركز MITRE للدفاع المستند إلى التهديدات (المركز) على مكتبة من خطط محاكاة الخصوم للسماح للمؤسسات بتقييم قدراتها الدفاعية ضد التهديدات الواقعية التي تواجهها. تعد خطط المحاكاة مكوّنًا أساسيًا في اختبار الدفاعات الحالية للمؤسسات التي تتطلع إلى تحديد أولويات دفاعاتها بناءً على سلوك الخصوم الفعلي. تركيز طاقاتنا على تطوير مجموعة من خطط المحاكاة المشتركة المتاحة للجميع يعني أن المؤسسات يمكنها استخدام وقتها ومواردها المحدودة للتركيز على فهم كيفية أداء دفاعاتها فعليًا في مواجهة التهديدات الواقعية.

تحتوي المكتبة على نوعين من خطط محاكاة الخصوم: المحاكاة الكاملة والمحاكاة الدقيقة.

خطط المحاكاة الكاملة هي نهج شامل لمحاكاة خصم معيّن، على سبيل المثال FIN6، من الوصول الأولي إلى تسريب البيانات. تحاكي هذه الخطط نطاقًا واسعًا من تكتيكات وتقنيات ATT&CK وهي مصممة لمحاكاة اختراق حقيقي من الخصم المحدد.

خطط المحاكاة الدقيقة هي نهج مركّز لمحاكاة سلوكيات مركّبة تُلاحَظ عبر خصوم متعددين، على سبيل المثال قذائف الويب. تحاكي هذه الخطط عددًا صغيرًا من تقنيات ATT&CK التي تُنفَّذ عادةً كجزء من إجراء خصم واحد.

اطّلع أيضًا على مدوناتنا حول مكتبة محاكاة الخصوم وخطط المحاكاة الدقيقة.

خطط محاكاة الخصوم المتاحة مدرجة أدناه:

Full Emulation PlansIntelligence Summary
APT29يُعتقد أن APT29 جهة تهديد إلكتروني منظمة وذات موارد وفيرة، ويبدو أن أهداف جمع المعلومات لديها تتماشى مع مصالح الاتحاد الروسي...
Blind EagleBlind Eagle جهة تهديد من أمريكا الجنوبية تستهدف المؤسسات القائمة في كولومبيا، بما في ذلك كيانات في القطاعات المالية والتصنيعية والبترولية. وبفضل دوافع انتهازية إلى حد كبير، يستغل Blind Eagle أحصنة طروادة للوصول عن بُعد (RATs) الجاهزة والمعدّلة لتناسب البيئة...
Carbanak GroupCarbanak مجموعة تهديد وُجد أنها تتلاعب بالأصول المالية، مثل تحويل الأموال من الحسابات المصرفية أو السيطرة على البنى التحتية لأجهزة الصراف الآلي...
FIN6يُعتقد أن FIN6 مجموعة جرائم إلكترونية بدافع مالي. تستهدف المجموعة بنشاط وتخترق أنظمة نقاط البيع (POS) عالية الحجم في قطاعي الضيافة والتجزئة منذ عام 2015 على الأقل...
FIN7FIN7 مجموعة تهديد بدافع مالي ارتبطت بعمليات خبيثة تعود إلى أواخر عام 2015. تتميز المجموعة باستهدافها المستمر وسرقة بيانات بطاقات الدفع على نطاق واسع من أنظمة الضحايا...
menuPassيُعتقد أن menuPass مجموعة تهديد مدفوعة بأهداف جمع المعلومات، مع استهداف يتوافق مع الأهداف الاستراتيجية الصينية...
OceanLotusOceanLotus جهة تهديد إلكتروني تتماشى مع مصالح الحكومة الفيتنامية. ظهرت لأول مرة في عام 2012، وتستهدف الشركات الخاصة في قطاعات التصنيع والمنتجات الاستهلاكية والضيافة، بالإضافة إلى الحكومات الأجنبية والمعارضين السياسيين والصحفيين....
OilRigOilRig جهة تهديد إلكتروني تُنفذ عمليات تتماشى مع الأهداف الاستراتيجية للحكومة الإيرانية. يعمل OilRig منذ عام 2014 على الأقل، وله تاريخ من التأثير الواسع النطاق، مع عمليات موجهة ضد القطاعات المالية والحكومية والطاقة والكيميائية والاتصالات وقطاعات أخرى حول العالم...
Sandwormفريق Sandworm مجموعة تهديد تخريبية تُنسب إلى هيئة الأركان العامة للقوات المسلحة الروسية، المديرية الرئيسية للاستخبارات (GRU)، ويُقال إنها نشطة منذ عام 2009. يُعرف Sandworm بتنفيذ حملات واسعة النطاق وجيدة التمويل وتخريبية وعدوانية مثل Olympic Destroyer وCrashOverride/Industroyer وNotPetya...
تنزيل الأداة