Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
DIAL — إطار عمل للكشف عن أخطاء تكوين أمان AWS المستند إلى الأحداث، يراقب حسابات متعددة في الوقت الفعلي، ويطلق تنبيهات عبر Lambda لأخطاء تكوين IAM وS3 وEC2 وقاعدة البيانات، مع زمن استجابة للكشف يقل عن 7 ثوانٍ. | Kitploit
أدوات/GitHubGitHub/cred-club/dial
أمن البنية التحتية السحابيةأدوات دفاعيةأمن السحابةسوء التكوينالاستجابة للحوادث
GitHubcred-club/dial

DIAL

إطار عمل للكشف عن أخطاء تكوين أمان AWS المستند إلى الأحداث، يراقب حسابات متعددة في الوقت الفعلي، ويطلق تنبيهات عبر Lambda لأخطاء تكوين IAM وS3 وEC2 وقاعدة البيانات، مع زمن استجابة للكشف يقل عن 7 ثوانٍ.

عرض المستودع
952348منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

دايال


dial-logo

توفر أعباء العمل في السحابة فرصاً متساوية للمخترقين بقدر ما توفره للفرق الداخلية. الشركات التي تعمل في بيئة سحابية أصلية معرضة للهجمات من الخارج ومن الداخل. مع تزايد خطر الاختراقات الأمنية، وكون سوء التهيئة السحابية أحد أكثر العوامل شيوعاً في ذلك، يجب تقليل متوسط وقت الكشف إلى ثوانٍ بدلاً من دقائق/ساعات/أيام. لذلك، نقدم أداتنا الداخلية DIAL (Did I Alert Lambda?) التي تساعدنا في مراقبة أي عدد من حسابات AWS في أي فترة زمنية.

ما هو DIAL؟


DIAL (Did I Alert Lambda?) هو إطار عمل مركزي للكشف عن سوء التهيئة الأمنية يعمل بالكامل على الخدمات المدارة من AWS مثل AWS API Gateway و AWS Event Bridge و AWS Lambda. تتضمن بعض الميزات الرئيسية لـ DIAL ما يلي:

  • إطار عمل يعتمد على الأحداث، مما يجعل الحد الأقصى لوقت الكشف عن أي سوء تهيئة أقل من 7 ثوانٍ. MTTD (متوسط وقت الكشف) < 4 ثوانٍ.
  • سيتم تشغيله فقط عند إنشاء أحداث ذات أهمية.
  • قابلية عالية للتوسع وفعالية من حيث التكلفة لأنه مبني على AWS lambda ويتم تشغيله عند رؤية أحداث ذات أهمية.
  • بنية معيارية؛ مما يعني أنه يمكنك بسهولة إضافة المزيد من معالجات الأحداث وحالات الاستخدام وفقاً لاحتياجاتك.

لمعرفة المزيد عنه، يمكنك الاطلاع على المقالة التقنية.

ستتلقى تنبيهات قابلة للتنفيذ كما هو موضح أدناه مع جميع التفاصيل ذات الصلة:

alert-1

alert-2

alert-3

alert-4

البنية المعمارية


dial-arch

تنقسم البنية المعمارية إلى مكونين مختلفين:

  • وحدة التحكم الرئيسية (Parent Controller)
  • وحدة التحكم الفرعية (Child Controller)

وحدة التحكم الفرعية: تعمل وحدة التحكم الفرعية كمعالج للأحداث، ويجب نشرها في جميع الحسابات/المناطق التي تريد فيها إطار عمل الكشف. وهي متصلة بـ Event Bridge كمشغل، والذي بدوره يقوم بتشغيل وحدة التحكم الفرعية عند حدوث أي حدث ذي أهمية. هذه الوحدة مسؤولة أيضاً عن إرسال التنبيهات إلى قناة SLACK التي تم تكوينها من قبل المستخدم، بالإضافة إلى مستوى الخطورة المحدد في ملف التكوين. ثم تقوم بإعادة توجيه كائن الاستجابة بالكامل إلى وحدة التحكم الرئيسية لمزيد من المعالجة والتخزين.

وحدة التحكم الرئيسية: يحتاج إطار عمل DIAL إلى وحدة تحكم رئيسية واحدة فقط تعمل كمجمع لـ SIEM و IR والتخزين المستمر للتنبيهات. تعمل وحدة التحكم الرئيسية مع API Gateway المتصل بواحدة من AWS Lambda في الواجهة الخلفية، والغرض الوحيد منها هو جمع البيانات. يجب أن يكون الطلب إلى API Gateway مصادقاً عليه، وهذا قابل للتكوين حسب احتياجات المستخدم النهائي.

ملاحظة: استخدمنا هنا مشروع TheHive كأداة مفتوحة المصدر لـ IR لإدخال البيانات، يمكنك ببساطة تغيير الوظيفة في وحدة التحكم الرئيسية لإرسال كائن الاستجابة إلى أي أداة SIEM/IR من اختيارك، فقط تأكد من تغيير المعلمات الضرورية التي يجب إضافتها أعلاها.

الخدمات المشمولة:


  • EC2
  • S3
  • IAM
  • Security Group
  • GuardDuty
  • VPC
  • RDS
  • DynamoDB
  • Secret Manager
  • Parameter Store (System Manager)

حالات الاستخدام المشمولة


نقوم حالياً بإصدار وحدة الكشف من DIAL، والتي ستساعدك في اكتشاف أي سوء تهيئة، ونخطط لإصدار وحدة المعالجة في المستقبل القريب. فيما يلي حالات استخدام الكشف التي يستطيع DIAL حالياً اكتشافها والتنبيه عنها.

  • IAM

    • أي تصعيد صلاحيات عبر "CreatePolicy/AttachPolicy/CreatePolicyVersion"
    • مفاتيح الوصول غير النشطة التي تم جعلها علنية
    • سياسة مسؤول مرفقة بأي مستخدم/دور
    • تسجيل الدخول عبر وحدة التحكم من قبل أي مستخدم
    • حذف/إزالة MFA
  • S3

    • جعل دلو S3 عاماً
    • جعل كائن S3 عاماً
    • سوء تهيئة سياسة دلو S3
    • سوء تهيئة ACL للدلو/الكائن
  • EC2

    • اتصال نظير VPC بحساب غير معروف
    • مجموعات أمان متساهلة (وصول 0.0.0.0/0 على المنافذ)
    • ربط شبكة فرعية خاصة بجدول توجيه عام
    • إنشاء نوع مثيل غير واقعي (p4d.24xlarge إلخ)
  • Secret Manager / SSM Parameter Store

    • معلمات سرية حرجة تم استدعاؤها من قبل أي مستخدم
    • أي حذف للمعلمات السرية
  • Database (RDS/DynamoDB)

    • إنشاء لقطة من قواعد البيانات المتاحة
    • تعديل قاعدة البيانات لجعلها عامة
    • إنشاء قاعدة بيانات مع وصول عام = True
  • GuardDuty

    • نتائج GuardDuty

التثبيت والنشر


يرجى الرجوع إلى الملف التالي.

تنزيل الأداة