Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
soc-analyst-hub — Free, offline SOC Analyst Hub for Tier 1 — IR checklists, alert triage playbooks, threat hunting queries & analyst onboarding. Single HTML file, no dependencies. | Kitploit
أدوات/GitHubGitHub/cross-samuel1/soc-analyst-hub
Threat Feeds & AggregatorsThreat IntelligenceIntrusion DetectionLearning & EducationIncident ResponseCurated ResourcesLearning Paths & CoursesLog AnalysisLabs & Practice
GitHubcross-samuel1/soc-analyst-hub

soc-analyst-hub

Free, offline SOC Analyst Hub for Tier 1 — IR checklists, alert triage playbooks, threat hunting queries & analyst onboarding. Single HTML file, no dependencies.

منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

🛡️ مركز عمليات أمن المعلومات (SOC) — مجموعة أدوات المستوى الأول

مجموعة أدوات تفاعلية مجانية بالكامل تعمل بدون اتصال بالإنترنت لمحللي SOC من المستوى الأول — تغطي الاستجابة للحوادث، فرز التنبيهات، صيد التهديدات، وتأهيل المحللين الجدد. بدون أي تبعيات. ملف HTML واحد. يعمل في أي متصفح.

🚀 العرض المباشر ←


📦 ماذا يحتوي

⚡ قوائم التحقق للاستجابة للحوادث

قوائم تحقق تفاعلية خطوة بخطوة لأنواع الحوادث الأكثر شيوعًا. ضع علامة على الخطوات أثناء العمل — يتم حفظ التقدم تلقائيًا.

  • التحقيق في رسائل البريد الإلكتروني التصيدية (12 خطوة)
  • اختراق البرمجيات الخبيثة / نقطة النهاية (12 خطوة)
  • هجوم القوة العمياء / البيانات الاعتبارية (12 خطوة)
  • تنبيه تسرب البيانات (12 خطوة)
  • نشاط PowerShell المشبوه (12 خطوة)

🔍 دفاتر فرز التنبيهات

تسلسلات هيكلية لاتخاذ القرار لتقييم التنبيهات وتصنيفها ورفع مستواها — مع منطق التفرع (نعم/لا) وعتبات رفع واضحة.

  • محاولات تسجيل دخول فاشلة بكمية كبيرة
  • تنبيه سفر مستحيل
  • تنفيذ عملية مشبوهة
  • تنبيه اتصال DNS ثابت
  • اكتشاف حركة جانبية
  • تعرض بيانات التخزين السحابي

🎯 أدلة صيد التهديدات

فرضيات صيد منظمة مع علامات MITRE ATT&CK، مصادر بيانات، واستعلامات جاهزة للاستخدام في Splunk / Elastic.

  • تنفيذ أوامر LOLBAS (T1218)
  • استمرارية المهام المجدولة (TA0003)
  • محاولات Kerberoasting (T1558.003)
  • اتصالات صادرة على منافذ غير قياسية (T1571)
  • اكتشاف تمرير التجزئة (Pass-the-Hash) (T1550.002)

📡 تأهيل المحللين الجدد والتدريب

مسار تعليمي منظم لمدة 4 أسابيع للمحللين الجدد من المستوى الأول — 4 وحدات، 20 درسًا، تتبع التقدم بنقرة واحدة.

الأسبوعالوحدة
1أساسيات SOC — الأدوار، مجموعة الأدوات، سلسلة القتل، ATT&CK
2معالجة التنبيهات وفرزها — مستوى الخطورة، إيجابي/سلبي كاذب، الرفع
3مهارات التحقيق — استعلامات SIEM، أشجار العمليات، استخبارات التهديدات
4أساسيات الاستجابة للحوادث — دورة حياة NIST، الأدلة، الاتصالات

🚀 الاستخدام

الخيار أ — استخدام العرض المباشر (لا حاجة للتثبيت): 👉 https://cross-samuel1.github.io/soc-analyst-hub/

الخيار ب — التشغيل محليًا:

root@kitploit:~
git clone https://github.com/cross-samuel1/soc-analyst-hub.git
cd soc-analyst-hub
# افتح soc_hub.html في أي متصفح — لا حاجة لخادم

الخيار ج — التحميل المباشر: انقر على soc_hub.html ← تحميل الملف الخام ← افتح في المتصفح.


🔧 الميزات

  • ✅ يعمل بالكامل بدون اتصال — لا حاجة للإنترنت بعد التحميل الأول
  • ✅ بدون أي تبعيات — لا npm، لا خطوة بناء، لا إطار عمل
  • ✅ حفظ التقدم — يتم حفظ حالة قوائم التحقق والتدريب عبر localStorage
  • ✅ مركز على المستوى الأول — مصمم للمحللين المبتدئين
  • ✅ استعلامات حقيقية — تتضمن استعلامات Splunk و Elastic SPL
  • ✅ متوافق مع MITRE ATT&CK — معرفات التقنيات مذكورة في كل مكان

🗂️ هيكل الملفات

root@kitploit:~
soc-analyst-hub/
└── soc_hub.html     # التطبيق بالكامل — HTML + CSS + JS في ملف واحد
└── README.md

🤝 المساهمة

المساهمات مرحب بها — دفاتر جديدة، استعلامات صيد إضافية، تقنيات محدثة، أو تحسينات في الواجهة.

  1. قم بعمل Fork للمستودع
  2. أنشئ فرعًا: git checkout -b add-new-playbook
  3. قم بإجراء تغييراتك على ملف soc_hub.html
  4. أرسل طلب سحب (Pull Request) مع وصف لما أضفته

أفكار للمساهمات:

  • قائمة تحقق للاستجابة لبرامج الفدية
  • استعلامات صيد تهديدات أصلية في السحابة (AWS CloudTrail، Azure Sentinel)
  • ملاحظات تكامل SOAR
  • تغطية إضافية لـ MITRE ATT&CK

📄 الترخيص

رخصة MIT — حرية الاستخدام والتعديل والتوزيع.


👤 المؤلف

صموئيل كروس (Samuel Cross)

  • GitHub: @cross-samuel1
  • المشروع: SOC Analyst Hub

بُني من أجل مجتمع الفريق الأزرق. إذا كان هذا مفيدًا لك، أعطه ⭐ — فهذا يساعد الآخرين على اكتشافه.

تنزيل الأداة