Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
decider — تطبيق ويب يساعد المدافعين عن الشبكات والمحللين والباحثين في عملية ربط سلوكيات الخصوم بإطار عمل MITRE ATT&CK®. | Kitploit
أدوات/GitHubGitHub/cisagov/decider
اختبار الاختراقاستخبارات التهديداتالتعلم والتعليمموارد منسقة
GitHubcisagov/decider

decider

تطبيق ويب يساعد المدافعين عن الشبكات والمحللين والباحثين في عملية ربط سلوكيات الخصوم بإطار عمل MITRE ATT&CK®.

عرض المستودع
1.2k129منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Decider

Creative Commons License
هذا العمل مرخص بموجب رخصة المشاع الإبداعي نسب المصنف 4.0 الدولية.
يستخدم هذا المشروع MITRE ATT&CK® - شروط استخدام ATT&CK.

📰 3.0.0 - Kiosk متوفر الآن

  • أصبح Decider الآن بدون تسجيل دخول ومتجاوب.
  • تم تبسيط تحديثات المحتوى إلى نسخ الملفات وإعادة تشغيل Docker.
  • تغير إعداد Docker كثيرًا لدرجة أنه لا توجد عملية تحديث من 2 إلى 3، فقط تثبيت جديد للإصدار 3.
  • هيكل قاعدة البيانات هو نفسه رغم ذلك - لذا يمكن الاستفادة من Decider 2.x.y لتحرير المحتوى.

هذا هو Firefox - لكنه يعمل على الجوال أيضًا!
لقطة شاشة لـ Decider على نافذة متصفح صغيرة

🤔 ما هو؟

⏩ باختصار

تطبيق ويب يساعد المدافعين عن الشبكات والمحللين والباحثين في عملية ربط سلوكيات الخصوم بإطار MITRE ATT&CK®.

📕 بالتفصيل

Decider هو أداة تساعد المحللين على ربط سلوك الخصوم بإطار MITRE ATT&CK. يجعل Decider إنشاء خرائط ATT&CK أسهل وأكثر دقة من خلال توجيه المستخدمين في عملية الربط. يفعل ذلك عن طريق طرح سلسلة من الأسئلة الموجهة حول نشاط الخصم لمساعدتهم على الوصول إلى التكتيك أو التقنية أو التقنية الفرعية الصحيحة. يتمتع Decider بوظيفة بحث وتصفية قوية تمكن المستخدمين من التركيز على أجزاء ATT&CK ذات الصلة بتحليلهم. كما أن لديه وظيفة سلة تتيح للمستخدمين تصدير النتائج إلى تنسيقات شائعة الاستخدام، مثل الجداول وخرائط الحرارة ATT&CK Navigator.

📖 دليل المستخدم

  • دليل بصيغة Markdown
  • دليل بصيغة HTML

ملاحظة: يمكن عرض MD مباشرة على GitHub، بينما يجب تنزيل HTML لعرضه محليًا. سيبدو MD غريبًا بعض الشيء - حيث يحتوي على توجيهات Pandoc المستخدمة في إنشاء HTML.

📐 الغرض المقصود

يحاول Decider في النهاية تسهيل الربط بـ ATT&CK.

يقدم:

  • شجرة أسئلة مع ترقيم الصفحات (تنظيم تقدمك)
  • بحث عن التقنيات + خيارات تصفية
  • اقتراحات لتقنيات أخرى قد تكون حدثت

لا ينوي Decider استبدال موقع ATT&CK - بل هو أداة تكميلية تقودك إليه في النهاية. يتم تضمين المعلومات التي تساعد على الربط فقط.

💻 لقطات شاشة داخل التطبيق

🌳 شجرة الأسئلة

(أنت هنا)[Matrix > Tactic] > Technique > SubTechnique صفحة شجرة الأسئلة في Decider

🔍 بحث كامل عن التقنيات

يشمل التعبيرات المنطقية، مطابقة البادئات، وstemming. صفحة البحث الكامل عن التقنيات في Decider

التثبيت

🐳 Docker

الخيار الأفضل لـ 99% من المستخدمين

root@kitploit:~
git clone https://github.com/cisagov/decider.git
cd decider
cp .env.docker .env
# edit .env - define DB_ADMIN_PASS, DB_KIOSK_PASS, CART_ENC_KEY, APP_ADMIN_PASS
# no default passwords are given :)
cp -r default_config/. config/
sudo docker compose up

ثم قم بزيارة الرابط بعد بدء التشغيل (الافتراضي: http://localhost:8001/). ناتج تشغيل Docker لـ Decider في المحطة الطرفية

تكوين سهل

تغيير config/؟ فقط:

root@kitploit:~
sudo docker compose stop
sudo docker compose start

ومع ذلك، تغيير المتغيرات في .env يتطلب:

root@kitploit:~
sudo docker compose up

الذي سيعيد إنشاء الحاويات مع بيئات معدلة

HTTPS / URL

تحديد نقطة النهاية (متغيرات .env):
  • WEB_HTTPS_ON='' -> http://WEB_IP:WEB_PORT/
  • WEB_HTTPS_ON='anything' -> https://WEB_IP:WEB_PORT/
موقع شهادة HTTPS
  • اكتب هذين الملفين لإعداد SSL:
    • config/certs/decider.key
    • config/certs/decider.crt
  • إذا كان أي من الملفين مفقودًا، يتم إنشاء شهادة موقعة ذاتيًا واستخدامها بدلاً من ذلك

🧑‍💻 التثبيت اليدوي

⚠️ التعليمات قديمة

  • Docker هي الطريقة المفضلة للتثبيت
  • تتطلب تعليمات التثبيت اليدوي تعديلات إذا تم اتباعها
    • تحتاج Python 3.12+ (التعليمات تذكر Python 3.8.16، والتي لن تعمل ⚠️)
    • قد تحتاج PostgreSQL 16 (التعليمات تذكر PostgreSQL 12+، والتي يجب أن تعمل)

Ubuntu 22.04

دليل تثبيت Ubuntu

CentOS 7

دليل تثبيت CentOS

ملاحظة حول متطلبات Pip

للجميع
root@kitploit:~
pip install -r requirements-pre.txt
pip install -r requirements.txt
للمطورين
root@kitploit:~
pip install -r requirements-dev.txt
pre-commit install

أنظمة تشغيل أخرى

اقرأ أدلة Ubuntu و CentOS وأعد تنفيذ الإجراءات وفقًا لمنصتك.

Windows

open() في Python تستخدم ترميز النص الافتراضي للنظام

  • هذا هو utf-8 على macOS و Linux
  • هذا هو windows-1252 على Windows
    • هذا يسبب مشاكل في قراءة ملفات json لعملية بناء قاعدة البيانات
    • إضافة encoding='utf-8' كوسيطة في كل open() قد يسمح بالنشر على Windows
macOS

(على الأقل لمستخدمي M1) تأكد من (1) تثبيت Postgres قبل (2, 3) تثبيت متطلبات pip

  1. brew install postgresql
  2. pip install -r requirements-pre.txt
  3. pip install -r requirements.txt

⚙️ المتطلبات

اعتبارًا من 24 أبريل 2023

البرمجيات

Docker

لم يتم تحديد الإصدارات المطلوبة بالضبط.

  • يجب استخدام نسخة محدثة من Docker و Docker Compose.
  • يجب أن يعمل docker compose، بينما docker-compose قديم.

يدوي

  • نظام التشغيل
    • CentOS 7+
    • Ubuntu 22.04.2+
    • Fedora 37+ يعمل بشكل جيد (الإصدارات السابقة يجب أن تعمل أيضًا)
  • Python 3.12+ (التعليمات تذكر Python 3.8.16، والتي لن تعمل ⚠️)
  • PostgreSQL 16 (التعليمات تذكر PostgreSQL 12+، والتي يجب أن تعمل)

العتاد

المواصفات المقترحة

  • 1-2 نوى
  • 1-2 جيجابايت ذاكرة
  • 20 جيجابايت مساحة قرص

لم يتم اختبار Decider بعد ضد العديد من المستخدمين المتزامنين (هذا سيتغير قريبًا).
لكنه خفيف الوزن للغاية - فهو يستهلك حوالي 250 ميجابايت من RAM إجمالاً لكلتا الحاويتين (docker stats).
يصل إلى ذروته أثناء عملية البناء حيث يتم تحميل المصادر في RAM، ليصل إلى حوالي 375 ميجابايت.

🧑‍⚖️ إخلاء مسؤولية بيانات ATT&CK®

ملفات JSON تحت default_config/build_sources/enterprise-attack مأخوذة من https://github.com/mitre-attack/attack-stix-data/tree/master/enterprise-attack

© 2023 شركة MITRE. تم إعادة إنتاج هذا العمل وتوزيعه بإذن من شركة MITRE.

الملحق أ: تحديث محتوى ATT&CK على Decider 1/2

🐳 تعليمات تحديث Docker

root@kitploit:~
# (في جذر المستودع)

# سحب محتوى v13
git pull

# إزالة الحاويات (بيانات قاعدة البيانات آمنة)
sudo docker compose down

# إعادة بناء الصور (نسخ ملفات v13)
sudo docker compose up --build

# إضافة الإصدار
sudo docker exec decider-web python -m app.utils.db.actions.add_version --config DefaultConfig --version v13.0

🧑‍💻 تعليمات التحديث اليدوي

root@kitploit:~
# (جذر التثبيت، نفس جذر المستودع، يحتوي على مجلد app/)
cd /opt/decider/1.0.0

# استخدم مستخدم التطبيق decider، مع البيئة الافتراضية للتطبيق، لتنفيذ سكريبت add_version
sudo -u decider -g decider /opt/decider/python3.8.10/bin/python3.8 -m app.utils.db.actions.add_version --config DefaultConfig --version v13.0
تنزيل الأداة