Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
salus — نود أن نطلب من جميع المساهمين استنساخ *نسخة جديدة* من هذا المستودع بعد صيانة 21 سبتمبر. | Kitploit
أدوات/GitHubGitHub/coinbase/salus
التحليل الثابتماسحات الثغرات الأمنيةتحليل الكودDevSecOpsكشف الأسرار
GitHubcoinbase/salus

salus

نود أن نطلب من جميع المساهمين استنساخ *نسخة جديدة* من هذا المستودع بعد صيانة 21 سبتمبر.

عرض المستودع
313منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Salus

سالوس: حارس سلامة وأمان الكود

CircleCI

🔍 نظرة عامة

سالوس (الأتمتة الأمنية كمسح ضوئي عالمي خفيف)، سُمي على اسم إلهة الحماية الرومانية، هو أداة لتنسيق تنفيذ الماسحات الأمنية. يمكنك تشغيل سالوس على مستودع عبر خفيضة Docker وسيحدد أي الماسحات ذات صلة، ويشغلها ويوفر الإخراج. معظم الماسحات هي مشاريع مفتوحة المصدر ناضجة أخرى نضمنها مباشرة داخل الحاوية.

سالوس مفيد بشكل خاص لسير عمل CI/CD لأنه يصبح مكانًا مركزيًا لتنسيق المسح عبر أسطول كبير من المستودعات. عادةً، يتم تكوين الماسحات على مستوى المستودع لكل مشروع. هذا يعني أنه عند إجراء تغييرات على مستوى المؤسسة في كيفية تشغيل الماسحات، يجب تحديث كل مستودع. بدلاً من ذلك، يمكنك تحديث سالوس وسترث جميع البنيات التغيير فورًا.

يدعم سالوس تكوينًا قويًا يسمح بالقيم الافتراضية العامة والتعديلات المحلية. أخيرًا، يمكن لسالوس الإبلاغ عن مقاييس لكل مستودع، مثل الحزم المضمنة أو المخاوف الموجودة. يمكن تقييم هذه التقارير مركزيًا في بنيتك الأساسية للسماح بالتتبع الأمني القابل للتوسع.

استخدام سالوس

root@kitploit:~
# انتقل إلى الدليل الجذر للمشروع الذي تريد تشغيل سالوس عليه
cd /path/to/repo

# قم بتشغيل السطر التالي أثناء وجودك في الدليل الجذر (لا حاجة للتعديل)
docker run --rm -t -v $(pwd):/home/repo coinbase/salus

الماسحات المدعومة

  • Bandit - تنفيذ Bandit 1.6.2، يبحث عن مشاكل أمنية شائعة في كود بايثون.
  • Brakeman - تنفيذ Brakeman 5.3.1، يبحث عن كود ضعيف في مشاريع Rails.
  • semgrep - تنفيذ semgrep 1.0.0، الذي يبحث عن أنماط دلالية ونحوية في الكود على مستوى AST.
  • BundleAudit - تنفيذ bundle-audit 0.8.0، يبحث عن CVEs في تبعيات gems روبي.
  • Gosec - تنفيذ gosec 2.11.0، يبحث عن مشاكل أمنية في كود go.
  • npm audit - تنفيذ npm audit 6.14.8 الذي يبحث عن CVEs في تبعيات وحدة العقدة.
  • yarn audit - تنفيذ yarn audit 1.22.0 الذي يبحث عن CVEs في تبعيات وحدة العقدة.
  • PatternSearch - تنفيذ sift 0.9.0، يبحث عن سلاسل معينة في مشروع قد تكون خطيرة أو قد تتطلب وجود سلاسل معينة.

تتبع التبعيات

يقوم سالوس أيضًا بتحليل ملفات التبعية والإبلاغ عن المكتبات والإصدارات المستخدمة. يمكن أن يكون هذا مفيدًا لتتبع التبعيات عبر أسطولك.

اللغات المدعومة حاليًا هي:

  • روبي
  • Node.js (جافاسكريبت)
  • بايثون
  • Go
  • Rust

التكوين

تم تصميم سالوس ليكون قابلًا للتكوين بدرجة كبيرة بحيث يمكنه العمل في العديد من أنواع البيئات المختلفة ومع العديد من الماسحات المختلفة. يدعم استيفاء متغيرات البيئة والتكوينات المتتالية، ويمكنه قراءة التكوين ونشر التقارير عبر HTTP.

أحيانًا يكون من الضروري تجاهل بعض CVEs، القواعد، الاختبارات، المجموعات، الدلائل، أو تعديل التكوين الافتراضي لماسح ضوئي. يشرح دليل docs/scanners كيفية القيام بذلك لكل ماسح ضوئي يدعمه سالوس.

إذا كنت ترغب في بناء ماسحات ضوئية مخصصة أو دعم لغات أكثر غير مدعومة حاليًا، يمكنك استخدام هذه الطريقة لبناء صور سالوس مخصصة.

تكامل CircleCI

يمكن دمج سالوس مع CircleCI باستخدام Orb عام. جميع خيارات تكوين سالوس مدعومة، والقيم الافتراضية هي نفسها لسالوس نفسه.

مثال على config.yml في CircleCI:

root@kitploit:~
version: 2.1

orbs:
  salus: federacy/[email protected]

workflows:
  main:
    jobs:
      - salus/scan

توثيق Orb

تكامل إجراءات Github

يمكن أيضًا استخدام سالوس مع إجراءات Github.

مثال على .github/workflows/main.yml:

root@kitploit:~
on: [push]

jobs:
  salus_scan_job:
    runs-on: ubuntu-latest
    name: Salus Security Scan Example
    steps:
    - uses: actions/checkout@v1
    - name: Salus Scan
      id: salus_scan
      uses: federacy/[email protected]

توثيق إجراءات Github

استخدام سالوس في مستودعك

بالنسبة لـ CI الخاص بك، قم بتحديث ملف التكوين لتشغيل سالوس. في Circle، سيكون على هذا النحو:

root@kitploit:~
docker run --rm -t -v $(pwd):/home/repo coinbase/salus

coinbase/salus يسحب صورة docker

توثيق مفصل

👷‍♂️ التطوير

المساهمة في هذا المشروع مرحب بها للغاية، ونأمل بصدق أن يكون العمل الذي قمنا به حتى هذه النقطة مجرد أساس يسمح لمجتمعات الأمن/التطوير ككل بالالتقاء معًا لتحسين أمان الجميع.

يمكنك قراءة المزيد حول إعداد بيئة التطوير الخاصة بك، أو هندسة سالوس.

يمكنك أيضًا العثور على خطوات إضافة ماسح ضوئي جديد إلى سالوس

📃 الترخيص

هذا المشروع متاح كمصدر مفتوح بموجب شروط ترخيص Apache 2.0.

تنزيل الأداة
  • TruffleHog - تنفيذ TruffleHog 3.19.0، يبحث عن بيانات اعتماد مسربة.
  • Cargo Audit - تنفيذ Cargo Audit 0.14.0، يدقق ملفات Cargo.lock بحثًا عن صناديق بها ثغرات أمنية مبلغة إلى قاعدة بيانات RustSec الاستشارية