Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
awesome-soc — قاعدة معرفية منسّقة لبناء وتشغيل وتطوير مركز عمليات أمني (SOC) (بما في ذلك CSIRT). | Kitploit
أدوات/GitHubGitHub/cyb3rxp/awesome-soc
أدوات دفاعيةإدارة مؤشرات الاختراق (IOC)استخبارات التهديداتكشف التسللالأوراق والأبحاثالتعلم والتعليمالاستجابة للحوادثموارد منسقةأمن الذكاء الاصطناعيتحليل السجلات
GitHubcyb3rxp/awesome-soc
1.8k28345منذ 7 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

awesome-soc

قاعدة معرفية منسّقة لبناء وتشغيل وتطوير مركز عمليات أمني (SOC) (بما في ذلك CSIRT).

عرض المستودع

GitHub stars Awesome Last Update License Contributions welcome Lychee

Awesome SOC

دليل تشغيلي وقاعدة معرفية لبناء وتشغيل وتطوير مركز عمليات الأمن (SOC) (بما في ذلك CSIRT). يغطي:

  • أساسيات SOC
  • هندسة الكشف
  • استخبارات التهديدات
  • مقاييس SOC / مؤشرات الأداء الرئيسية
  • أتمتة SOC
  • حالات استخدام الذكاء الاصطناعي وأفضل الممارسات
  • إجراءات التشغيل القياسية (أدلة SOC)

هذه وجهة نظري، بناءً على تجربتي الخاصة كمحلل SOC/CSIRT ومدير فريق، بالإضافة إلى الأوراق البحثية المعروفة. التركيز هنا على SOC أكثر من CERT/CSIRT.

شعاري هو: بدون رد فعل (استجابة)، يكون الكشف بلا فائدة.

ملاحظة: بشكل عام، يشير SOC هنا إلى نشاط الكشف، ويشير CERT/CSIRT إلى نشاط الاستجابة للحوادث. CERT هي علامة تجارية أمريكية معروفة (سابقًا)، تديرها CERT-CC، لكنني أفضل مصطلح CSIRT لأنه يشير بدقة إلى الاستجابة للحوادث.

جدول المحتويات

  • قراءة إلزامية
  • المفاهيم الأساسية
  • الوسائل الحيوية (الأدوات/أجهزة الاستشعار)
  • البنية الداخلية لـ SOC/الجوهر
  • الذكاء الاصطناعي (ML، LLM، GenAI، Agentic AI)
  • مراقبة تقنية المعلومات/الأمن
  • SOAR
  • هندسة الكشف
  • استخبارات التهديدات
  • أدلة التشغيل/إجراءات التشغيل القياسية
  • مقاييس SOC (KPI/SLA)
  • إدارة SOC
  • الموارد البشرية والتدريب
  • البنية التقنية لـ SOC
  • للمضي قدمًا (الخطوات التالية)
  • الملحق

قراءة إلزامية

لمركز SOC

  • بناء SOC:
    • MITRE، 11 استراتيجية لمركز SOC عالمي المستوى (أو استخدم الملف المحلي): الجزء 0 (الأساسيات).
    • FIRST، بناء SOC
    • NCSC، بناء SOC
    • Gartner، دليل نموذج SOC
    • Splunk، حالة الأمن 2025
    • Microsoft، أمّن عملك باستخدام 365
  • تدريب SOC للمقابلات:
    • LetsDefend أسئلة مقابلة محلل SOC
  • إدارة SOC:
    • FIRST، القيمة العملية لـ ISO 27035 لفرق CSIRT و SOC
    • SANS، استبيان SOC لعام 2025
    • SOC CMM، مقاييس SOC
    • Gartner، دليل السوق للكشف المُدار والاستجابة
  • تقييم SOC:
    • CMM، SOC-CMM
    • Rabobank CDC، DeTTECT
    • SANS، الفريق البنفسجي المستمر

لـ CERT/CSIRT

  • نظرة عامة شاملة:
    • SANS، الاستجابة للحوادث
    • FlexibleIR، مراحل الاستجابة للحوادث
  • بناء CSIRT:
    • FIRST، CERT-in-a-box
    • FIRST، إطار خدمات CSIRT
  • إدارة الاستجابة للحوادث الأمنية:
    • ENISA، الممارسات الجيدة لإدارة الحوادث
    • EE-ISAC الورقة البيضاء للاستجابة للحوادث
    • LinkedIn Pulse، إدارة الحوادث الأمنية وفقًا لـ ISO 27035
    • Microsoft/EY/Edelman، دليل مرجعي للاستجابة للحوادث
    • Microsoft، دروس الاستجابة للحوادث حول اختراق الهوية السحابية
  • الطب الشرعي الرقمي:
    • NIST، SP800-86، دمج تقنيات الطب الشرعي في الاستجابة للحوادث
    • ForensicsArtefacts
    • ForensicsWiki
  • أدلة ومنهجية الاستجابة للحوادث:
    • Kaspersky، دليل الاستجابة للحوادث: اختراقات الويب المظلم
    • CISA، أدلة الاستجابة للحوادث
    • CERT-SG، منهجية الاستجابة للحوادث
تنزيل الأداة