Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
conjur — يقوم CyberArk Conjur تلقائيًا بتأمين الأسرار التي يستخدمها المستخدمون المميزون وهويات الآلات. | Kitploit
أدوات/GitHubGitHub/cyberark/conjur
المصادقة والترخيصأدوات التشفير/فك التشفيرأمن السحابةDevSecOpsكشف الأسرارإدارة الهوية والوصول (IAM)
GitHubcyberark/conjur

conjur

يقوم CyberArk Conjur تلقائيًا بتأمين الأسرار التي يستخدمها المستخدمون المميزون وهويات الآلات.

عرض المستودع
942149منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Conjur

Conjur on DockerHub Maintainability Test Coverage

CyberArk Commons - ask Follow Conjur on Twitter

توفر Conjur إدارة الأسرار وهوية التطبيقات للبنية التحتية الحديثة:

  • لغة توصيف ترخيص الآلة ("MAML")، وهي لغة سياسة وصول قائمة على الأدوار لتحديد مكونات النظام وأدوارها، وامتيازاتها وبياناتها الوصفية
  • خدمة ويب REST من أجل:
    • إدارة دورات حياة الهوية للبشر والآلات
    • تنظيم والبحث في الأدوار والبيانات في بنية الأسرار الخاصة بك
    • تفويض الوصول إلى الموارد باستخدام نموذج أذونات متطور
    • تخزين الأسرار وجعلها متاحة بشكل آمن
  • تكاملات عبر سلسلة أدوات السحابة:
    • البنية التحتية كخدمة (IaaS)
    • إدارة التكوين
    • التكامل والتسليم المستمران (CI/CD)
    • إدارة الحاويات والتنسيق السحابي

ملاحظة: شاراتنا وأزرار وسائل التواصل الاجتماعي لا تتعقبك أبدًا.

  • بدء الاستخدام
    • التوافق
  • دعم المجتمع
  • الترحيل إلى CyberArk Secrets Manager، مستضاف ذاتيًا
  • الهندسة المعمارية
    • قاعدة البيانات
      • متغير البيئة DATABASE_URL
      • تهيئة قاعدة البيانات
    • المصادقات
    • المدورات
    • الأسرار والمفاتيح
      • هام: تجنب فقدان البيانات
    • إدارة الحسابات
  • إدارة الإصدارات
  • المساهمة
  • الترخيص

جدول المحتويات مُنشأ بواسطة markdown-toc

بدء الاستخدام

يرجى الرجوع إلى دليل البدء السريع للحصول على معلومات مفصلة حول استخدام Conjur مفتوحة المصدر لأول مرة، أو الرجوع إلى وثائق Conjur للحصول على أدلة محددة تتعلق بالإعداد والتكاملات والإدارة والمزيد.

التوافق

نحن نوصي بشدة باختيار إصدار هذا المشروع لاستخدامه من أحدث إصدار حزمة Conjur مفتوحة المصدر. يقوم مسؤولو Conjur بإجراء اختبارات إضافية على إصدارات الحزمة لضمان التوافق. عند الإمكان، قم بترقية إصدار Conjur الخاص بك ليتوافق مع أحدث إصدار حزمة؛ عند استخدام التكاملات، اختر أحدث إصدار حزمة يتوافق مع إصدار Conjur الخاص بك.

عند ترقية خادم Conjur الخاص بك الذي يعمل في بيئة Docker Compose إلى أحدث إصدار حزمة، يرجى مراجعة تعليمات الترقية. لأي أسئلة، يرجى الاتصال بنا على Discourse.

دعم المجتمع

قناتنا الأساسية للدعم هي من خلال مجتمع CyberArk Commons هنا

الترحيل إلى CyberArk Secrets Manager، مستضاف ذاتيًا

ترحيل البيانات من Conjur مفتوحة المصدر إلى CyberArk Secrets Manager، مستضاف ذاتيًا بسيط باستخدام دليل الترحيل

الهندسة المعمارية

تم تصميم Conjur للعمل في حاوية (حاويات) Docker، باستخدام PostgreSQL كمتجر بيانات خلفي. من السهل تشغيل كل من Conjur وPostgreSQL في Docker؛ راجع دليل demo للحصول على مثال.

  • ملاحظة: Conjur متوافق مع PostgreSQL 15.

قاعدة البيانات

متغير البيئة DATABASE_URL

يستخدم Conjur متغير البيئة DATABASE_URL للاتصال بقاعدة البيانات. الخيارات النموذجية لهذا الرابط هي:

  • حاوية pg محلية مرتبطة
  • قاعدة بيانات مدارة خارجية مثل AWS RDS.

تهيئة قاعدة البيانات

يقوم Conjur بإنشاء و/أو تحديث مخطط قاعدة البيانات تلقائيًا عند بدء التشغيل. توجد نصوص الترحيل في دليل db/migrate.

المصادقات

يجعل Conjur من السهل:

  • تمكين وتعطيل المصادقات المضمنة
  • تأمين الوصول إلى المصادقات باستخدام ملفات السياسة
  • إنشاء مصادقات مخصصة

وثائق تصميم المصادقات التفصيلية

المدورات

يجعل Conjur من السهل:

  • تدوير المتغيرات بانتظام باستخدام المدورات المضمنة
  • إنشاء مدورات مخصصة

وثائق تصميم المدورات التفصيلية

الأسرار والمفاتيح

المقال الرئيسي: تشفير Conjur

يستخدم Conjur تشفيرًا معياريًا صناعيًا لحماية بياناتك.

تتطلب بعض العمليات تخزين وإدارة البيانات المشفرة. على سبيل المثال:

  • يمكن أن تحتوي الأدوار على مفاتيح API مرتبطة، والتي يتم تخزينها مشفرة في قاعدة البيانات
  • تصدر وظيفة authenticate رمز JSON موقع؛ مفتاح التوقيع هو مفتاح RSA بحجم 2048 بت يتم تخزينه مشفرًا في قاعدة البيانات

يتم تشفير البيانات داخل وخارج قاعدة البيانات باستخدام Slosilo، وهي مكتبة توفر:

  • تشفير متماثل باستخدام AES-256-GCM
  • مزج فئة Ruby لتشفير سمات الكائنات بسهولة في قاعدة البيانات
  • تشفير غير متماثل وتوقيع
  • مخزن مفاتيح في قاعدة بيانات PostgreSQL لتخزين واسترجاع المفاتيح بسهولة

تم التحقق من Slosilo من خلال تدقيق تشفير احترافي. اسأل في مجتمع CyberArk Commons للحصول على مزيد من التفاصيل. (يمكنك الانضمام هنا.)

هام: تجنب فقدان البيانات

عند بدء تشغيل Conjur، يجب عليك توفير مفتاح بيانات رئيسي مشفر بـ Base64 في متغير البيئة CONJUR_DATA_KEY. يمكنك إنشاء مفتاح بيانات باستخدام الأمر التالي:

root@kitploit:~
$ docker run --rm conjur data-key generate

لا تفقد مفتاح البيانات، وإلا ستصبح جميع البيانات المشفرة غير قابلة للاسترداد.

إدارة الحسابات

يدعم Conjur التشغيل المتزامن لعدة حسابات منفصلة داخل نفس قاعدة البيانات. بمعنى آخر، إنه متعدد المستأجرين.

لكل حساب (يُسمى أيضًا "حساب المؤسسة") مفتاح خاص لتوقيع الرموز المميزة. عند مصادقة دور، يتم حساب HMAC لرمز الوصول باستخدام مفتاح التوقيع الخاص بحساب الدور.

يمكن سرد الحسابات وإنشاؤها وحذفها عبر خدمة /accounts. يتم التحكم في الإذن لاستخدام هذه الخدمة بواسطة المورد المضمن !:webservice:accounts. لاحظ أن ! هو في حد ذاته حساب مؤسسة، وبالتالي يمكن إدارة الامتيازات على !:webservice:accounts عبر سياسات Conjur.

إدارة الإصدارات

بدءًا من الإصدار 0.1.0، يتبع هذا المشروع الإصدار الدلالي.

المساهمة

إذا كنت مهتمًا بتشغيل Conjur محليًا ومعرفة كيفية عمله، يرجى الاطلاع على دليل المساهمة. يتضمن تعليمات مفيدة لتطوير وتصحيح أخطاء Conjur، بما في ذلك:

  • المتطلبات الأساسية للتطوير
  • بناء Conjur كصورة Docker
  • إعداد بيئة تطوير محلية
  • تشغيل مجموعات الاختبار
  • سير عمل طلب السحب
  • دليل الأسلوب
  • صيانة سجل التغييرات

إذا كان لديك أي أسئلة، يرجى فتح مشكلة أو اسألنا على Discourse.

الترخيص

خادم Conjur (أي الكود داخل هذا المستودع) مرخص بموجب GNU LGPL v3.0 لمؤسسة البرمجيات الحرة. تم اختيار هذا الترخيص لضمان أن جميع المساهمات في خادم Conjur متاحة للمجتمع. التراخيص التجارية متاحة أيضًا من CyberArk.

عملاء API الخاصون بـ Conjur والإضافات الأخرى مرخصة بموجب رخصة برنامج Apache v2.0.

حقوق النشر (c) 2020 CyberArk Software Ltd. جميع الحقوق محفوظة.

تنزيل الأداة