Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
AzureAD-Attack-Defense — هذا المنشور عبارة عن مجموعة من سيناريوهات الهجوم الشائعة المختلفة على Microsoft Entra ID (المعروف سابقًا باسم Azure Active Directory) وكيف يمكن التخفيف من حدتها أو اكتشافها. | Kitploit
أدوات/GitHubGitHub/cloud-architekt/azuread-attack-defense
المصادقة والترخيصأدوات دفاعيةهجمات كلمات المرورتدقيق التكوينأمن السحابةإدارة الهوية والوصول (IAM)التعلم والتعليمموارد منسقة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
cloud-architekt/azuread-attack-defense

AzureAD-Attack-Defense

هذا المنشور عبارة عن مجموعة من سيناريوهات الهجوم الشائعة المختلفة على Microsoft Entra ID (المعروف سابقًا باسم Azure Active Directory) وكيف يمكن التخفيف من حدتها أو اكتشافها.

عرض المستودع
2.5k36527منذ 3 أشهرتمت المراجعة من قبل Kitploit

Microsoft Entra ID - دليل الهجوم والدفاع

هذا الإصدار عبارة عن مجموعة من سيناريوهات الهجوم الشائعة المختلفة على Microsoft Entra وكيف يمكن التخفيف منها أو اكتشافها. جميع السيناريوهات والرؤى والتعليقات المضمنة تستند إلى تجارب المساهمين خلال عمليات محاكاة الهجوم أو التطبيق العملي أو السيناريوهات الواقعية.

يجب اعتباره مستندًا حيًا، وسيتم تحديثه مع تطور الممارسات والتغيرات في تقنيات الهجوم والدفاع. ندعو خبراء الهوية أو الأمن من المجتمع إلى العمل معنا في هذا الإصدار والمساهمة بالتحديثات أو الملاحظات أو التعليقات أو الإضافات الأخرى.

الفصول

  • رش كلمات المرور
  • منح الموافقة
  • كيانات الخدمة في خطوط أنابيب Azure DevOps
  • حساب خدمة مزامنة Microsoft Entra Connect
  • إعادة استخدام رمز التحديث الأساسي (PRT) والرموز المميزة الأخرى الصادرة
  • محلل إعدادات أمان Entra ID (EIDSCA)
  • هجمات الخصم في المنتصف (AiTM)
  • المصادقة المستندة إلى التطبيقات لمزامنة Microsoft Entra Connect
الملحق:
  • نظرة عامة على مراقبة أمان الهوية في سحابة Microsoft
  • كيفية منع الحركة الجانبية إلى Entra ID عند سقوط Active Directory لديك

في جميع الفصول، نتبع نفس الإرشادات الخاصة ببنية الفصل. عند القراءة، يمكنك أن تتوقع العثور على:

  • وصف لسيناريوهات الهجوم الشائعة في كل سيناريو
  • اكتشاف الهجمات بالاستفادة من مجموعة أمان Microsoft
  • تخفيف الهجوم وإرشادات حول كيفية تحسين الوضع الأمني لبيئتك بناءً على نطاق الفصل
  • مطابقة سيناريوهات الهجوم وقدرات الكشف مع التكتيكات والتقنيات والإجراءات (TTPs) الخاصة بـ إطار MITRE ATT&CK

تحتوي الأقسام التالية على وصف موجز لكل فصل يمكنك العثور عليه في «Entra ID Attack & Defense Playbook».

الخلفية

جاءت الفكرة الأولية لإنشاء «Azure AD Attack & Defense Playbook» من Thomas Naunheim. كانت مكالمة Teams الأولى بيننا في خريف 2020 تقريبًا، حيث عرض توماس الفكرة واقتنعنا بها فورًا.

كان الفصل الأول حول هجوم «رش كلمات المرور» حيث ركّزنا بشكل كبير على آلية الكشف في Entra ID Protection (المعروفة سابقًا باسم Azure AD Identity Protection) لاكتشاف هجمات «رش كلمات المرور». خلال الفصل الأول تعلمنا أن الوقت التقويمي لإنجاز البحث قد يستغرق أطول بكثير من المتوقع بسبب تعقيد البحث وتعدد زواياه. تحديد النطاق، كما في أي عمل مشروع، أمر بالغ الأهمية.

المؤلفون


Sami Lamppu

💬 📖

Thomas Naunheim

💬 📖

المساهمون والمراجعون


Joosua Santasalo

💬 📖

Markus Pitkäranta

💬 📖

Christopher Brumm

💬 📖

Fabian Bader

💬 📖

Nestori Syynimaa

💬 📖

Robbe Van den Daele

💬 📖

مع أحدث الفصول، حالفنا الحظ بمشاركة أعضاء آخرين من المجتمع في المشروع، مثل Joosua Santasalo وFabian Bader وChristopher Brumm، كشركاء مناقشة ومراجعين.

إطار MITRE ATT&CK

يُستخدم إطار MITRE ATT&CK بشكل شائع لربط التكتيكات والتقنيات والإجراءات (TTPs) بأفعال الخصوم ومحاكاة الدفاعات في المؤسسات حول العالم. في هذا الدليل، نعتمد على إطار MITRE ATT&CK الإصدار 11 في جميع الفصول لربط التكتيكات والتقنيات والإجراءات (TTPs) بسيناريوهات الهجوم. وهذا من شأنه أن يساعد فرق الدفاع (Blue Teams) في بناء الدفاعات للسيناريوهات المقابلة.

التكتيكات والتقنيات والإجراءات (TTP)

يمكنك أن تتوقع العثور على قواعد كشف متعددة في الفصول الفردية بناءً على سيناريو الهجوم المحدد. ولأن الدليل يحتوي على عدد كبير من قواعد الكشف، قررنا إنشاء تصور يضم جميع سيناريوهات الهجوم المرتبطة بـ TTPs. ضع في اعتبارك أيضًا أن كل فصل فردي يحتوي على تصور لسيناريو الهجوم المقابل.

تنزيل الأداة