Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/cyb3r-monk/rita-j
تحليل الشبكة الجنائيأمن الشبكاتاستخبارات التهديداتتحليل DNSكشف الشذوذتحليل السجلات
GitHubcyb3r-monk/rita-j

RITA-J

تنفيذ RITA (تحليلات الاستخبارات الحقيقية للتهديدات) في Jupyter Notebook مع خوارزمية تسجيل محسّنة.

عرض المستودع
21428منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

RITA (Real Intelligence Threat Analytics) في Jupyter Notebook

RITA هو إطار عمل مفتوح المصدر لتحليل حركة مرور الشبكة برعاية Active Countermeasures

RITA-J هو تنفيذ ميزات RITA في Jupyter Notebook. الهدف هو دعم جميع أنواع سجلات جدار الحماية/الوكيل/DNS الموجودة بصيغة CSV أو TSV أو JSON، وتسهيل التحليل والاستقصاء وكشف نشاط C2 المحتمل دون الحاجة إلى تثبيت أجهزة إضافية ومكونات أخرى لصيانتها.


تمت مشاركة مجموعة البيانات النموذجية بواسطة علي الوشاحي (@ali_alwashali). وهي تحتوي على:

  • سجلات Zeek من ملفات PCAP من malware-traffic-analysis.net، من عام 2013 إلى 2021
  • تنبيهات Suricata التي أثارها تحليل PCAP

الميزات

  • كشف سلوك Beaconing: ابحث عن علامات سلوك beaconing داخل شبكتك وخارجها
  • كشف نفق DNS: ابحث عن علامات القنوات الخفية المستندة إلى DNS (قيد الإنجاز)
  • فحص القوائم السوداء: استعلم عن القوائم السوداء للبحث عن النطاقات والمضيفات المشبوهة (قيد الإنجاز)
  • سيتم إضافة المزيد من الميزات

المتطلبات

سجلات جدار الحماية/الوكيل بصيغة CSV أو JSON. إذا لم تكن السجلات محللة، يلزم تحليلها قبل التحليل.
يدعم الدفتر/الدفاتر ملفات CSV. يتطلب JSON تعيينًا يدويًا. بعض الموارد المفيدة لقراءة وتحليل ملفات JSON:

  • https://www.w3schools.com/python/pandas/pandas_json.asp
  • https://towardsdatascience.com/how-to-parse-json-data-with-python-pandas-f84fbd0b1025
  • https://towardsdatascience.com/how-to-convert-json-into-a-pandas-dataframe-100b2ae1e0d8
  • https://www.scaler.com/topics/how-to-open-json-file-in-python/

الحصول على السجلات والعمل مع صيغ السجلات المختلفة

هناك عدة طرق للحصول على السجلات.

  • القراءة من SIEM / DB / API
    • https://infosecjupyterthon.com/workshops/day1/day1-2-Acquiring-data.html
  • تصدير السجلات من SIEM بصيغة CSV/JSON
  • إرسال السجلات إلى خادم/موصل Syslog -> تحليلها -> تصديرها إلى ملف CSV/JSON
  • تصدير السجلات مباشرة إلى ملف، ثم تحويلها إلى CSV/JSON

مثال لتحويل سجلات Fortinet:
https://github.com/lucky-luk3/Infosec_Notebooks/blob/main/Forti_VPN_Logs_Analysis-Public.ipynb

محول سجلات Fortinet CSV

قد يعمل السكريبت أدناه مع جميع ملفات السجلات التي تستخدم تسجيل أزواج المفاتيح والقيم.
https://github.com/N4SOC/fortilogcsv

التثبيت

سيتم إضافته

طريقة الاستخدام

سيتم إضافته

تنزيل الأداة