Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SecGen — إنشاء أجهزة افتراضية غير آمنة عشوائياً | Kitploit
أدوات/GitHubGitHub/cliffe/secgen
ماسحات الثغرات الأمنيةالمحاكاة الافتراضية للأمانCTFاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubcliffe/secgen

SecGen

إنشاء أجهزة افتراضية غير آمنة عشوائياً

عرض المستودع
2.8k3264منذ 11 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مولد سيناريوهات الأمان (SecGen)

ملخص

يقوم SecGen بإنشاء أجهزة افتراضية ضعيفة، وبيئات معملية، وتحديات اختراق، بحيث يمكن للطلاب تعلم تقنيات اختبار الاختراق الأمني.

أجهزة مثل Metasploitable2 هي دائمًا نفس الشيء، يستخدم هذا المشروع Vagrant وPuppet وRuby لإنشاء أجهزة افتراضية ضعيفة بشكل عشوائي يمكن استخدامها للتعلم أو لاستضافة أحداث CTF.

أحدث إصدار متاح على: http://github.com/cliffe/SecGen/

يرجى إكمال استبيان قصير لإخبارنا كيف تستخدم SecGen.

للحصول على حل مستضاف، قم بزيارة: https://hacktivity.co.uk/

مقدمة

يستفيد طلاب أمن الحاسوب من المشاركة في تحديات الاختراق. تعد الأعمال المعملية العملية وتحديات الاختراق المكوّنة مسبقًا ممارسة شائعة في تعليم الأمن وكذلك كهواية للأفراد المهتمين بالأمن. أصبحت تحديات الاختراق التنافسية، مثل مسابقات capture the flag (CTF)، عنصرًا أساسيًا في المؤتمرات الصناعية وتركيزًا لمجتمعات كبيرة عبر الإنترنت. توفر الأجهزة الافتراضية (VMs) وسيلة فعالة لمشاركة أهداف الاختراق، ويمكن تصميمها لاختبار مهارات المهاجم. تستضيف مواقع مثل Vulnhub أجهزة افتراضية لتحديات الاختراق المكوّنة مسبقًا وتعتبر مصدرًا قيمًا لمن يتعلمون ويطوّرون مهاراتهم في أمن الحاسوب. ومع ذلك، فإن تطوير تحديات الاختراق هذه يستغرق وقتًا طويلاً، وبمجرد إنشائها، تكون ثابتة بشكل أساسي. أي، بمجرد "حل" التحدي، لا يتبقى تحدٍ للطالب، وإذا تم إنشاء التحدي لمسابقة أو تقييم، لا يمكن إعادة استخدام التحدي دون خطر الانتحال والتواطؤ.

يقوم Security Scenario Generator (SecGen) بإنشاء أنظمة ضعيفة عشوائية. يتم إنشاء الأجهزة الافتراضية بناءً على مواصفات سيناريو، تصف القيود والخصائص للأجهزة الافتراضية المراد إنشاؤها. على سبيل المثال، يمكن أن يحدد سيناريو إنشاء نظام به ثغرة قابلة للاستغلال عن بعد تؤدي إلى اختراق على مستوى المستخدم، وعيب قابل للاستغلال محليًا يؤدي إلى اختراق على مستوى الجذر. سيتطلب ذلك من المهاجم اكتشاف واستغلال كلا الثغرتين المختارتين عشوائيًا للحصول على وصول الجذر إلى النظام. بدلاً من ذلك، يمكن أن يكون السيناريو المحدد أكثر تحديدًا، مع تحديد أنواع معينة من الخدمات (مثل FTP أو SMB) أو حتى ثغرات محددة (بواسطة CVE).

SecGen هو تطبيق Ruby، مع لغة تكوين XML. يقرأ SecGen تكوينه، بما في ذلك الثغرات المتاحة والخدمات والشبكات والمستخدمين والمحتوى، ويقرأ تعريف السيناريو المطلوب، ويطبق منطقًا لعشوائية السيناريو، ويستخدم Puppet وVagrant لتوفير الأجهزة الافتراضية المطلوبة.

الترخيص

SecGen هو برنامج مجاني: يمكنك إعادة توزيعه و/أو تعديله بموجب شروط رخصة GNU العامة كما نشرتها مؤسسة البرمجيات الحرة، إما الإصدار 3 من الرخصة، أو (حسب اختيارك) أي إصدار لاحق.

يحتوي SecGen على وحدات، تقوم بتثبيت حزم برمجية مختلفة. قد تحتوي كل وحدة SecGen على برامج أو مصدرها عن بُعد، وتحدد كل وحدة ترخيصها الخاص في ملف secgen_metadata.xml المرفق.

التثبيت

يتم تطوير واختبار SecGen على Ubuntu Linux. من الناحية النظرية، يجب أن يعمل SecGen على Mac أو Windows، إذا كان لديك جميع البرامج المطلوبة مثبتة.

ستحتاج إلى تثبيت ما يلي:

  • Ruby (التطوير): https://www.ruby-lang.org/en/
  • Vagrant: http://www.vagrantup.com/
  • Virtual Box: https://www.virtualbox.org/
  • Puppet: http://puppet.com/
  • Packer: https://www.packer.io/
  • ImageMagick: https://www.imagemagick.org/
  • وأحجار Ruby المطلوبة (بما في ذلك Nokogiri وLibrarian-puppet)

تم تكييف هذا المشروع للعمل مع إصدار Ubuntu (20.04) بسبب اقتراب نهاية عمر الإصدار (16.04) اعتبارًا من أبريل 2021، على الرغم من أنه سيظل يعمل على هذا الإصدار، إلا أنه ليس مضمونًا لدعم تحديثات الأمان اللازمة لبيئة التطوير الخاصة بك.

على Ubuntu (20.04) ستجعلك هذه الأوامر قيد التشغيل

تأكد من تحديث Ubuntu باستخدام الأوامر التالية:```bash sudo apt update sudo apt upgrade

root@kitploit:~
قم بتثبيت إصدار حديث من vagrant:```bash
wget https://releases.hashicorp.com/vagrant/2.2.9/vagrant_2.2.9_x86_64.deb
sudo apt install ./vagrant_2.2.9_x86_64.deb

تثبيت الحزم الإضافية المطلوبة:```bash sudo apt-get install ruby-dev zlib1g-dev liblzma-dev build-essential patch virtualbox ruby-bundler imagemagick libmagickwand-dev exiftool libpq-dev libcurl4-openssl-dev libxml2-dev graphviz graphviz-dev libpcap0.8-dev git

root@kitploit:~
استنسخ مستودع SecGen باستخدام الأمر التالي.بشكل افتراضي سيكون هذا هو /home/username/SecGen، غيره حسب الحاجة:```bash
git clone https://github.com/cliffe/SecGen.git

قم بتثبيت gems باستخدام الأوامر التالية:```bash #Step In to the file directory

cd /home/username/SecGen

bundle update --bundler

root@kitploit:~
تحديث gems:```bash
bundle update

على Ubuntu (16.04) هذه الأوامر ستساعدك على البدء

قم بتثبيت جميع الحزم المطلوبة:```bash

install a recent version of vagrant

wget https://releases.hashicorp.com/vagrant/1.9.8/vagrant_1.9.8_x86_64.deb sudo apt install ./vagrant_1.9.8_x86_64.deb

install other required packages via repos

sudo apt-get install ruby-dev zlib1g-dev liblzma-dev build-essential patch virtualbox ruby-bundler imagemagick libmagickwand-dev exiftool libpq-dev libcurl4-openssl-dev libxml2-dev graphviz graphviz-dev libpcap0.8-dev git

root@kitploit:~
انسخ SecGen إلى دليل من اختيارك، مثل */home/user/bin/SecGen*

ثم قم بتثبيت الجواهر (gems):```bash
cd /home/user/bin/SecGen
bundle install

لاستخدام Windows basesboxes، ستحتاج إلى تثبيت Packer. استخدم الأمر التالي:```bash curl -SL https://releases.hashicorp.com/packer/1.3.2/packer_1.3.2_linux_amd64.zip -o packer_1.3.2_linux_amd64.zip unzip packer_1.3.2_linux_amd64.zip sudo mv packer /usr/local/ sudo bash -c 'echo "export PATH="$PATH:/usr/local/"" >> /etc/environment' sudo vagrant plugin install winrm sudo vagrant plugin install winrm-fs

root@kitploit:~
## الاستخدام
الاستخدام الأساسي:```bash
ruby secgen.rb run

سيستخدم هذا السيناريو الافتراضي لإنشاء جهاز (أجهزة) افتراضية بشكل عشوائي. مثال متحرك مثال متحرك

يقبل SecGen وسائط (arguments) لتغيير طريقة عمله، والوسائط المنفذة حالياً هي:```bash ruby secgen.rb [--options] OPTIONS: --scenario [xml file], -s [xml file]: Set the scenario to use (defaults to /home/secgen/SecGen/scenarios/default_scenario.xml) --project [output dir], -p [output dir]: Directory for the generated project (output will default to /home/secgen/SecGen/projects/SecGen20200313_094915) --shutdown: Shutdown VMs after provisioning (vagrant halt) --network-ranges: Override network ranges within the scenario, use a comma-separated list --forensic-image-type [image type]: Forensic image format of generated image (raw, ewf) --read-options [conf path]: Reads options stored in file as arguments (see example.conf) --memory-per-vm: Allocate generated VMs memory in MB (e.g. --memory-per-vm 1024) --total-memory: Allocate total VM memory for the scenario, split evenly across all VMs. --cpu-cores: Number of virtual CPUs for generated VMs --help, -h: Shows this usage information --system, -y [system_name]: Only build this system_name from the scenario --snapshot: Creates a snapshot of VMs once built --no-tests: Prevent post-provisioning tests from running.

root@kitploit:~
  VIRTUALBOX OPTIONS:
  --gui-output, -g: Show the running VM (not headless)
  --nopae: Disable PAE support
  --hwvirtex: Enable HW virtex support
  --vtxvpid: Enable VTX support
  --max-cpu-usage [1-100]: Controls how much cpu time a virtual CPU can use
    (e.g. 50 implies a single virtual CPU can use up to 50% of a single host CPU)

  OVIRT OPTIONS:
  --ovirtuser [ovirt_username]
  --ovirtpass [ovirt_password]
  --ovirt-url [ovirt_api_url]
  --ovirtauthz [ovirt authz]
  --ovirt-cluster [ovirt_cluster]
  --ovirt-network [ovirt_network_name]
  --ovirt-affinity-group [ovirt_affinity_group_name]

  ESXI OPTIONS:
  --esxiuser [esxi_username]
  --esxipass [esxi_password]
  --esxi-hostname [esxi_api_url]
          (ESXi hostname/IP)
  --esxi-datastore [esxi_datastore]
  --esxi-disktype [esxi_disktype]: 'thin', 'thick', or 'eagerzeroedthick'
          (If unspecified, it will be set to 'thin')
  --esxi-network [esxi_network_name]
          (If its not specified, the default is to use the first found)
  --esxi-guest-nictype [esxi_nictype]: 'e1000', 'e1000e', 'vmxnet', 'vmxnet2', 'vmxnet3', 'Vlance', or 'Flexible'
          (RISKY - Can cause VM to not respond)
  --esxi-no-hostname
          (Setting the hostname on some boxes can cause vagrant up to fail if the network configuration was not previously cleaned up.)

  PROXMOX OPTIONS:
  --proxmoxuser [username]
  --proxmoxpass [password]
  --proxmox-url [api_url]
  --proxmox-node [node]
  --proxmox-network [proxmox network name]
  --proxmox-vlan [vlan number]

  COMMANDS:
  run, r: Builds project and then builds the VMs
  build-project, p: Builds project (vagrant and puppet config), but does not build VMs
  build-vms, v: Builds VMs from a previously generated project
          (use in combination with --project [dir])
  ovirt-post-build: only performs the ovirt actions that normally follow a successful vm build
          (snapshots and networking)
  create-forensic-image: Builds forensic images from a previously generated project
          (can be used in combination with --project [dir])
  list-scenarios: Lists all scenarios that can be used with the --scenario option
  list-projects: Lists all projects that can be used with the --project option
  delete-all-projects: Deletes all current projects in the projects directory
root@kitploit:~
## استكشاف الأخطاء وإصلاحها: تحديث القواعد الأساسية
إذا واجه SecGen أخطاء أثناء تثبيت الحزم، فقد تحتاج الأجهزة الافتراضية القالبية (القواعد الأساسية) التي ننشرها على Vagrant cloud إلى التحديث (خاصة Kali، الذي يعتمد على إصدار متجدد). بعد بناء بعض الأجهزة الافتراضية، تصفح في دليل منزلك `.vagrant.d/boxes/`، من هنا يمكنك تشغيل الأجهزة الافتراضية المستخدمة كقوالب يدويًا، وتطبيق تحديثات البرامج `sudo apt-get update; sudo apt-get upgrade`. ثم قم بإيقاف تشغيل الجهاز الافتراضي، وحاول استخدام SecGen مرة أخرى.

بالنسبة لـ Proxmox، استخدم إضافة Vagrant هذه: https://github.com/cliffe/vagrant-proxmox/، وقم بهذا الإصلاح لـ Vagrant: https://github.com/hashicorp/vagrant/pull/12463/files.

ستحتاج عادةً إلى إنشاء جهاز افتراضي أساسي من Debian Buster، متبعًا هذه التعليمات تقريبًا:
https://github.com/cliffe/SecGen/blob/master/README-Creating-Bases.md

## السيناريوهات
يقوم SecGen بإنشاء أجهزة افتراضية بناءً على مواصفات سيناريو، والتي تصف القيود والخصائص للأجهزة الافتراضية التي سيتم إنشاؤها.

### استخدام السيناريوهات الموجودة
السيناريوهات الموجودة تجعل حاجز الدخول لـ SecGen منخفضًا: عند استدعاء SecGen، يمكن تحديد سيناريو كوسيطة أمر، وسيقوم SecGen بعد ذلك بقراءة تعريف السيناريو المناسب والمضي قدمًا في التوزيع العشوائي وإنشاء الأجهزة الافتراضية. هذا يلغي الحاجة للمستخدمين النهائيين للإطار لفهم مواصفات التكوين الخاصة بـ SecGen.

يمكن العثور على السيناريوهات في دليل scenarios/. على سبيل المثال، لتشغيل جهاز افتراضي يحتوي على ثغرة قابلة للاستغلال عن بُعد عشوائية تؤدي إلى اختراق على مستوى المستخدم:```bash
   ruby secgen.rb --scenario scenarios/examples/remotely_exploitable_user_vulnerability.xml run

gify goodness

أجهزة افتراضية لتدقيق أمني لمؤسسة

لإنشاء مجموعة من الأجهزة الافتراضية لمؤسسة خيالية تم إنشاؤها عشوائياً، مع نظام سطح مكتب، وخادم ويب، وخادم إنترانت:```bash ruby secgen.rb --scenario scenarios/security_audit/team_project.xml run

root@kitploit:~
لاحظ أن خادم الشبكة الداخلية (intranet) لديه مهمة أمنية، مع تعليمات حول إجراء تدقيق أمني لهذه الأنظمة. يمكن لنظام سطح المكتب الوصول إلى الشبكة الداخلية للوصول إلى المهمة، ولكن يمكن توصيل جهاز المهاجم الافتراضي (مثل Kali) ببطاقة الشبكة (NIC) المشتركة فقط بواسطة خادم الويب لمحاكاة الحاجة إلى توجيه الهجمات عبر خادم الويب، حيث لا يمكنهم الاتصال بنظام الشبكة الداخلية مباشرة. "دليل التقييم" موجود في شكل ملف output scenario.xml في دليل المشروع، والذي يوفر تفاصيل الأنظمة التي تم إنشاؤها.

#### أجهزة افتراضية لحدث CTF
لتوليد مجموعة من الأجهزة الافتراضية لمسابقة CTF:```bash
   ruby secgen.rb --scenario scenarios/ctf/flawed_fortress_1.xml run

لاحظ أنه يتم أيضًا إنشاء ملف 'CTFd_importable.zip'، يحتوي على جميع الأعلام والتلميحات، والذي يمكنك استيراده إلى واجهة لوحة المتصدرين CTFd. هذا متوافق مع CTFd الإصدار 2.0.2 والإصدارات الأحدث.

حساب المسؤول الافتراضي: اسم المستخدم: adminusername كلمة المرور: adminpassword

تعريف سيناريوهات جديدة

تتيح لك كتابة السيناريوهات الخاصة بك تعريف جهاز افتراضي أو مجموعة من الأجهزة الافتراضية بتكوين محدد أو عام حسب الرغبة.

مواصفات السيناريو في SecGen هي واجهة قوية لتحديد قيود الأنظمة الضعيفة المراد إنشاؤها. تُعرّف السيناريوهات في ملفات تكوين XML تحدد الأنظمة من حيث القاعدة، الخدمات/الأدوات المساعدة، الثغرات، والشبكات.

للتفاصيل، يرجى الاطلاع على دليل إنشاء السيناريوهات.

Modules

صُمم SecGen ليكون قابلاً للتوسيع بسهولة باستخدام وحدات تحدد الثغرات وأنواع أخرى من التغييرات في البرامج والتكوين والمحتوى.

أنواع الوحدات المدعومة في SecGen هي:

  • base: وحدة SecGen تحدد منصة نظام التشغيل (قالب VM) المستخدمة لبناء VM
  • vulnerability: وحدة SecGen تضيف حالة غير آمنة وقابلة للاختراق (بما في ذلك ثغرات برمجية واقعية معروفة في البرية أو تحديات اختراق مصنوعة)
  • service: وحدة SecGen تضيف خدمة شبكة (آمنة نسبيًا)
  • utility: وحدة SecGen تضيف تغييرات برمجية أو تكوينية (آمنة نسبيًا)
  • network: بطاقة شبكة افتراضية
  • generator: مولّد يولد مخرجات، مثل نص عشوائي
  • encoder: مشفر يستقبل مدخلات، مثل النص، ويجري عمليات عليها لإنتاج مخرجات (مثل التشفير/التعمية/الاختيار)

كل وحدة ثغرة موجودة داخل شجرة دليل modules/vulnerabilies، والتي تم تنظيمها لتتوافق مع هيكل دليل وحدات Metasploit Framework (MSF). على سبيل المثال، وحدة ثغرة distcc_exec موجودة ضمن: modules/vulnerabilities/unix/misc/distcc_exec/.

جذر دليل الوحدة يحتوي دائمًا على ملف secgen_metadata.xml ويحتوي أيضًا على ملفات puppet، والتي تُستخدم لجعل النظام ضعيفًا.

للتفاصيل، يرجى الاطلاع على دليل بيانات الوحدات الوصفية.

المولّدات والمشفرات تنشئ وتعدل المحتوى

المشفرات والمولّدات تحتوي على كود يتم تقييمه في وقت بناء المشروع، مثل تشفير النص، وتوليد الأعلام ومحتوى آخر قد يكون عشوائيًا. في كل حالة، هذا هو نص روبي موجود داخل دليل الوحدة في local/secgen_local.rb. على الرغم من أن SecGen يستدعيها عادةً، يمكن تنفيذ نصوص secgen_local.rb مباشرةً، وتقبل جميع مدخلات المعاملات كوسيطات سطر أوامر، وتعيد المخرجات بتنسيق JSON إلى stdout. يتم كتابة المخرجات الأخرى القابلة للقراءة البشرية إلى stderr.```bash #ruby modules/encoders/string/base64/secgen_local/local.rb --strings_to_encode "encode this" --strings_to_encode "and this" BASE64 Encoder Encoding '["encode this", "and this"]' Encoded: ["ZW5jb2RlIHRoaXM=", "YW5kIHRoaXM="] ["ZW5jb2RlIHRoaXM=","YW5kIHRoaXM="]

root@kitploit:~
![gify goodness](https://assets.kitploit.com/production/public/readmes/3670/43bb231998f6f132f11c5802c09885b34eb72955300c3046d41edbfffa938437.gif "secgen_local.rb scripts can be executed directly")
![gify goodness](https://assets.kitploit.com/production/public/readmes/3670/db9c2d10f6832ac2e5a7d63789d80251644028c871002e3efc74ff7917527576.gif "Coding a generator or encoder is easy!")

## يُستخدم Puppet لتهيئة الأجهزة الافتراضية
تحتوي كل وحدة من وحدات الثغرات والخدمات والأدوات المساعدة على ملفات Puppet تُستخدم لتهيئة البرامج والتغييرات الإعدادية على الأجهزة الافتراضية. عند تنفيذ Puppet لتهيئة الأجهزة الافتراضية، تكون جميع عمليات التوزيع العشوائي قد تمت بالفعل في وقت البناء.

للتفاصيل، يُرجى مراجعة دليل **[Modules Puppet guide](https://github.com/cliffe/secgen/blob/master/README-Modules-Puppet.md)**.

## مخرجات مشروع SecGen
المخرجات الافتراضية تكون في 'projects/SecGen_*[CurrentTime]*/'

تتضمن مخرجات المشروع:
 - إعداد Vagrant لتشغيل الأجهزة.
 - دليل يحتوي على جميع وحدات puppet المطلوبة لما سبق. يتم إنشاء ملف Librarian-Puppet لإدارة الوحدات، ويمكن الحصول على بعض الوحدات المطلوبة عبر PuppetForge، وبالتالي يلزم اتصال بالإنترنت عند بناء المشروع.
 - ملف سيناريو غير عشوائي (de-randomised scenario XML file). باستخدام SecGen يمكنك استخدام ملف 'scenario.xml' هذا لإعادة إنشاء إعداد Vagrant وملفات puppet المذكورة أعلاه. يجب أن تكون أي عشوائية تم تطبيقها قد أزيلت في هذا المخرجات (مقارنة بملف السيناريو الأصلي). يحتوي هذا الملف على جميع تفاصيل الأنظمة التي تم إنشاؤها، ويمكن استخدامه لاحقًا للتقييم أو التسجيل أو إعطاء التلميحات.
 - ملف 'flag_hints.xml'، يحتوي على جميع الأعلام مع تلميحات متعددة لكل علم.
 - ملف 'CTFd_importable.zip' مفيد لأحداث CTF، للاستيراد في [واجهة لوحة النتائج CTFd](https://github.com/CTFd/CTFd).

إذا بدأت SecGen بأمر "build-project" (أو "p") فإنه ينشئ الملفات المذكورة أعلاه ثم يتوقف. الأمر "run" (أو "r") ينشئ ملفات المشروع ثم يستخدم Vagrant لبناء الأجهزة الافتراضية.

من الممكن نسخ دليل المشروع إلى أي نظام متوافق مع Vagrant، وتشغيل "vagrant up" ببساطة لإنشاء الأجهزة الافتراضية.

كلمة المرور الافتراضية لجذر الأجهزة الأساسية هي 'puppet'، ولكن قد يتم تعديلها بواسطة SecGen اعتمادًا على السيناريو المستخدم.

## المعالجة المجمعة باستخدام SecGen

أصبح من الممكن الآن إنشاء أجهزة افتراضية متعددة في مجموعة من خلال استخدام batch_secgen، الذي يدير قائمة انتظار وظائف لإنشاء أجهزة افتراضية بشكل جماعي باستخدام SecGen. توجد أوامر مساعدة متاحة لإضافة الوظائف، وعرض الوظائف في جدول، وإزالة الوظائف، وإعادة تعيين حالة الوظائف من 'running' أو 'error' إلى 'todo'.

للتفاصيل، يُرجى مراجعة دليل **[Batch Creation of VMs guide](https://github.com/cliffe/secgen/blob/master/README-Batch-VMs.md)**.

## مفتاح مجال معرفة CyBOK

مجموعة المعرفة في الأمن السيبراني (CyBOK) هي مجموعة معرفية تهدف إلى تغليف مجالات المعرفة المختلفة الموجودة ضمن الأمن السيبراني.
تحتوي السيناريوهات داخل SecGen الآن على عناصر XML تربطها بمجالات معرفة CyBOK ومواضيع محددة ضمن تلك المجالات المعرفية.
بالإضافة إلى ذلك، يتم تصنيف محتوى الفيديو للسيناريوهات بارتباطات CyBOK.

لفهرس سيناريوهات المختبرات في SecGen المنظمة حسب مجالات معرفة CyBOK، يُرجى الاطلاع على **[Lab Scenarios and CyBOK](https://github.com/cliffe/secgen/blob/master/README-CyBOK-Scenarios-Indexed.md)**. وبالمثل، لسيناريوهات **[CTF scenarios](https://github.com/cliffe/secgen/blob/master/README-CyBOK-CTF-Scenarios-Indexed.md)**.

للقائمة بمحاضرات وفيديوهات توضيحية مع بيانات وصفية CyBOK، يُرجى الاطلاع على **[Lecture Videos and CyBOK](https://github.com/cliffe/secgen/blob/master/README-CyBOK-Lecture-Videos.md)**.

الجدول أدناه هو مفتاح الاختصارات التي ستجدها ضمن عناصر CyBOK XML في السيناريوهات:

| الاختصار | مجال المعرفة (KA) | الفصل | شجرة المعرفة|
| ----------- | -------------------- | ------- | --------------|
| IC   |   مقدمة إلى CyBOK | [رابط](https://www.cybok.org/media/downloads/Introduction_to_CyBOK.pdf)| [رابط](https://www.cybok.org/media/downloads/CyBOK_introduction.pdf) |
| FM   | الطرق الرسمية | غير متاح |  [رابط](https://www.cybok.org/media/downloads/Formal_Methods_for_Security_VK6XZwO.pdf)|
| RMG   | إدارة المخاطر والحوكمة | [رابط](https://www.cybok.org/media/downloads/Risk-Management--Governance-issue-1.0.pdf)|  [رابط](https://www.cybok.org/media/downloads/Risk_Management__Governancev2.pdf)|
| LR   | القانون والتنظيم | [رابط](https://www.cybok.org/media/downloads/Law__Regulation_issue_1.0.pdf)|  [رابط](https://www.cybok.org/media/downloads/Law__Regulation.pdf)|
| HF   | العوامل البشرية | [رابط](https://www.cybok.org/media/downloads/Human_Factors_issue_1.0.pdf)|  [رابط](https://www.cybok.org/media/downloads/Human_Factors.pdf)|
| POR   | الخصوصية والحقوق عبر الإنترنت | [رابط](https://www.cybok.org/media/downloads/Privacy__Online_Rights_issue_1.0_FNULPeI.pdf)|  [رابط](https://www.cybok.org/media/downloads/Privacy__Online_Rights.pdf)|
| MAT   | البرامج الضارة وتقنيات الهجوم | [رابط](https://www.cybok.org/media/downloads/Malware__Attack_Technology_issue_1.0.pdf)|  [رابط](https://www.cybok.org/media/downloads/Malware__Attack_Technologies.pdf)|
| AB   | السلوكيات العدائية | [رابط](https://www.cybok.org/media/downloads/Malware__Attack_Technology_issue_1.0.pdf)|  [رابط](https://www.cybok.org/media/downloads/Adversarial_Behaviours.pdf)|
| SOIM   | العمليات الأمنية وإدارة الحوادث | [رابط](https://www.cybok.org/media/downloads/Security_Operations__Incident_Management_issue_1.0.pdf)|  [رابط](https://www.cybok.org/media/downloads/Security_Operations__Incident_Management.pdf)|
| F   | الأدلة الجنائية | [رابط](https://www.cybok.org/media/downloads/Forensics_issue_1.0.pdf)|  [رابط](https://www.cybok.org/media/downloads/Forensics.pdf)|
| C   | التشفير | [رابط](https://www.cybok.org/media/downloads/Cryptography-issue-1.0.pdf)|  [رابط](https://www.cybok.org/media/downloads/Cryptography.pdf)|
| AC   | التشفير التطبيقي | [رابط](https://www.cybok.org/media/downloads/Applied_Cryptography_v1.0.0.pdf)|  [رابط](https://www.cybok.org/media/downloads/Applied_Cryptography_tree-1.0.0.pdf)|
| OSV   | أمن أنظمة التشغيل والمحاكاة الافتراضية | [رابط](https://www.cybok.org/media/downloads/Operating_Systems__Virtualisation_Security_issue_1.0_xhesi5S.pdf)|  [رابط](https://www.cybok.org/media/downloads/Operating_Systems__Virtualisation_Security.pdf)|
| DSS   | أمن الأنظمة الموزعة | [رابط](https://www.cybok.org/media/downloads/Distributed_Systems_Security_issue_1.0.pdf)|  [رابط](https://www.cybok.org/media/downloads/Distributed_Systems_Security.pdf)|
| AAA         |   المصادقة والتفويض والمحاسبة | [رابط](https://www.cybok.org/media/downloads/AAA_issue_1.0_q3qspzo.pdf)| [رابط](https://www.cybok.org/media/downloads/AAA.pdf) |
| SS   | أمن البرمجيات | [رابط](https://www.cybok.org/media/downloads/Software_Security_issue_1.0_1M7Kfk2.pdf)|  [رابط](https://www.cybok.org/media/downloads/Software_Security.pdf)|
| WAM   | أمن الويب والجوال | [رابط](https://www.cybok.org/media/downloads/Web__Mobile_Security_issue_1.0_XFpbYNz.pdf)|  [رابط](https://www.cybok.org/media/downloads/Web__Mobile_Security.pdf)|
| SSL   | دورة حياة البرمجيات الآمنة | [رابط](https://www.cybok.org/media/downloads/Secure_Software_Lifecycle_issue_1.0.pdf)|  [رابط](https://www.cybok.org/media/downloads/Secure_Software_Lifecycle.pdf)|
| NS   | أمن الشبكات | [رابط](https://www.cybok.org/media/downloads/Network_Security_issue_1.0_qsCh0SR.pdf)|  [رابط](https://www.cybok.org/media/downloads/Network_Security.pdf)|
| HS   | أمن العتاد | [رابط](https://www.cybok.org/media/downloads/Hardware_Security_issue_1.0.pdf)|  [رابط](https://www.cybok.org/media/downloads/Hardware_Security.pdf)|
| CPS   | الأنظمة الفيزيائية السيبرانية | [رابط](https://www.cybok.org/media/downloads/Cyber-Physical_Systems_Security_issue_1.0.pdf)|  [رابط](https://www.cybok.org/media/downloads/Cyber_Physical_Systems_Security.pdf)|
| PLT  | أمن الطبقة المادية والاتصالات | [رابط](https://www.cybok.org/media/downloads/Physical_Layer__Telecommunications_Security_issue_1.0.pdf)|  [رابط](https://www.cybok.org/media/downloads/Physical_Layer__Telecomms_Security.pdf)|

## مختبرات Hacktivity للأمن السيبراني

[للحصول على حل مستضاف، قم بزيارة: https://hacktivity.leedsbeckett.ac.uk/](https://hacktivity.leedsbeckett.ac.uk/)

يعمل Hacktivity بواسطة SecGen، ويوفر بيئة مختبر مستضافة بالكامل لتعليم الأمن السيبراني. تابع تقدمك باستخدام رؤى CyBOK.

## شكر وتقدير
*فريق التطوير:*
- الدكتور Z. Cliffe Schreuders http://z.cliffe.schreuders.org
- Tom Shaw
- Alix Hiscock
- Rosie Fletcher
- James Davis
- Sofia Markusfeld
- Harry Hall
- Jack Biggs
- Tom Harrison
- Jason Keighley
- Lewis Ardern -- مؤلف الإصدار التجريبي الأولي من SecGen
- Connor Wilson

شكر جزيل لكل من ساهم في المشروع. القائمة أعلاه غير كاملة أو شاملة، يُرجى الرجوع إلى [سجل GitHub](https://github.com/cliffe/SecGen/graphs/contributors).

*دعم المنح:*
- هذا المشروع مدعوم من منحة هيئة التعليم العالي (HEA) للتعلم والتدريس في الأمن السيبراني (2015-2017).
- هذا المشروع مدعوم من منحة صندوق التميز التدريسي بجامعة Leeds Beckett (2018-2019).
- هذا المشروع مدعوم من منحة موارد مجموعة المعرفة في الأمن السيبراني (CyBOK) حول CyBOK 1.0 (2021).
- هذا المشروع مدعوم من منحة موارد مجموعة المعرفة في الأمن السيبراني (CyBOK) حول CyBOK 1.1 (2021-2022).
- هذا المشروع مدعوم من منحة موارد مجموعة المعرفة في الأمن السيبراني (CyBOK) حول CyBOK 1.1 (2022-2023).
- هذا المشروع مدعوم من منحة CyberASAP (برنامج تسريع الشركات الناشئة في الأمن السيبراني الأكاديمية) من Innovate UK (2022-2023).
- هذا المشروع مدعوم من منحة صندوق التميز التدريسي بجامعة Leeds Beckett (2023).
- هذا المشروع مدعوم من منحة موارد مجموعة المعرفة في الأمن السيبراني (CyBOK) حول CyBOK 1.1 (2023-2024).
- هذا المشروع مدعوم من منحة موارد مجموعة المعرفة في الأمن السيبراني (CyBOK) حول CyBOK 1.1 (2024-2025).
- هذا المشروع مدعوم من منحة موارد مجموعة المعرفة في الأمن السيبراني (CyBOK) حول السلامة المبلغة بالأمن (2025-2026).

## المساهمة
نشجع المساهمات في المشروع.

باختصار، يُرجى عمل fork من http://github.com/cliffe/SecGen/، وإنشاء فرع، وإجراء واعتماد تغييراتك، ثم إنشاء طلب سحب (pull request).

## الموارد
الورقة: [Z.C. Schreuders, T. Shaw, "Hacktivity Cyber Security Labs: Randomised Challenges and Virtualisation Infrastructure Management, with CyBOK Integration," Advances in Cyber Security Education, Bristol, UK. CSE-Connect, 2024.](https://link.springer.com/chapter/10.1007/978-3-031-77524-6_4#citeas)

الورقة: [Z.C. Schreuders, T. Shaw, A. Mac Muireadhaigh, and P. Staniforth, “Hackerbot: Attacker Chatbots for Randomised and Interactive Security Labs, Using SecGen and oVirt,” USENIX Workshop on Advances in Security Education (ASE'18), Baltimore, MD, USA. USENIX Association, 2018.](https://www.usenix.org/conference/ase18/presentation/schreuders) (تصف هذه الورقة Hackerbot وكيفية استخدام SecGen مع oVirt.)

الورقة: [Z.C. Schreuders, T. Shaw, M. Shan-A-Khuda, G. Ravichandran, J. Keighley, and M. Ordean, “Security Scenario Generator (SecGen): A Framework for Generating Randomly Vulnerable Rich-scenario VMs for Learning Computer Security and Hosting CTF Events,” USENIX Workshop on Advances in Security Education (ASE'17), Vancouver, BC, Canada. USENIX Association, 2017.](https://www.usenix.org/conference/ase17/workshop-program/presentation/schreuders) (توفر هذه الورقة نظرة عامة جيدة عن SecGen.)

الورقة: [Z.C. Schreuders, and L. Ardern, "Generating randomised virtualised scenarios for ethical hacking and computer security education: SecGen implementation and deployment," in The first UK Workshop on Cybersecurity Training & Education (Vibrant Workshop 2015) Liverpool, UK, 2015.](http://z.cliffe.schreuders.org/publications/VibrantWorkshop2015%20-%20Generating%20randomised%20virtualised%20scenarios%20for%20ethical%20hacking%20and%20computer%20security%20education%20%28SecGen%29.pdf) (تصف هذه الورقة النموذج الأولي الأول.)

مقابلة بودكاست: [Purple Squad Security Episode 011 – Security Scenario Generator with Dr. Z. Cliffe Schreuders](https://purplesquadsec.com/podcast/episode-011-security-scenario-generator-dr-z-cliffe-schreuders/)
تنزيل الأداة