Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CTWall — يساعدك نظام CTWall (ChainThreatWall) منصّة أمنية وفرق DevOps والمنتجات على اتخاذ قرارات المخاطر بشكل أسرع باستخدام بيانات SBOM/BOM لتحديد البرمجيات الخبيثة في سلسلة التوريد البرمجية. | Kitploit
أدوات/GitHubGitHub/cybergabisoft/ctwall
إدارة مؤشرات الاختراق (IOC)أمن الحاوياتتحليل الثغرات الأمنيةتحليل البرمجيات الخبيثةأمن السحابةDevSecOpsاستخبارات التهديداتأمن سلسلة التوريدالاستجابة للحوادث
GitHubcybergabisoft/ctwall

CTWall

يساعدك نظام CTWall (ChainThreatWall) منصّة أمنية وفرق DevOps والمنتجات على اتخاذ قرارات المخاطر بشكل أسرع باستخدام بيانات SBOM/BOM لتحديد البرمجيات الخبيثة في سلسلة التوريد البرمجية.

منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

CTWall - ChainThreatWall

إصدار GitHub

مع انتقال المزيد من الفرق إلى بيئات التطوير الافتراضية لتقليل مخاطر سلسلة التوريد البرمجية، تبقى مشكلة واحدة: لا تزال التبعيات الخبيثة قادرة على التسرب والوصول إلى الإنتاج.

منصة CTWall (ChainThreatWall) تساعد فرق الأمن وDevOps والمنتجات على اتخاذ قرارات المخاطر بشكل أسرع باستخدام بيانات SBOM/BOM لتحديد البرامج الضارة في سلسلة التوريد البرمجية. هذه الأداة هي مكمّل عملي لـ SCA الكلاسيكي (تحليل تكوين البرامج): فهي تضيف كشفًا يركز على البرامج الضارة في طبقة سلسلة التوريد البرمجية. باستخدام مصادر استخبارات التهديدات المجانية/العامة (حاليًا هي قاعدة بيانات OSV المتاحة للجمهور فقط من https://osv.dev/)، يمكن للفرق إنشاء إشعارات حول تهديدات التبعيات التي تم رصدها حديثًا دون بناء خط أنابيب استخبارات مخصص من الصفر.

يمكن استيراد SBOMs بسهولة إلى المنصة باستخدام DepAlert.

بدء سريع

انظر 00_quick_start.md للحصول على تعليمات خطوة بخطوة.

الغرض من المنصة

من منظور الأعمال، تساعدك الأداة على:

  • الحصول على رؤية لمخاطر البرامج الضارة في التبعيات في مكان واحد.
  • التفاعل بشكل أسرع مع تهديدات البرامج الضارة.
  • الاحتفاظ بالسجل والأدلة لعمليات التدقيق.
  • تقليل الجهد اليدوي للفرز.

من منظور تشغيلي، توفر منصة CTWall وظائف مفيدة لـ:

  • استيراد SBOMs من قنوات CI/CD والبائعين.
  • الاحتفاظ بسجل المراجعات لكل منتج/نطاق/اختبار.
  • ربط المكونات باستخبارات البرامج الضارة ونتائج الفرز.
  • مراقبة الوضع والاتجاهات على لوحات معلومات المشروع.
  • إرسال التنبيهات التشغيلية إلى الموصلات (Jira، SMTP، Slack، SNS، Alertmanager الخارجي).

لوحة تحكم CTWall تنبيهات CTWall موصلات CTWall

ما يحدث في وقت التشغيل

سير التطبيق:

  1. يتم تحميل SBOM (أو إرساله بواسطة الوكيل).
  2. يتم حفظ المراجعة والمكونات.
  3. تقوم العمالة الخلفية بتحليل البرامج الضارة.
  4. يتم تحديث مجموعات/وقوعات التنبيهات.
  5. تستقبل الموصلات المُهيأة إشارات FIRING/RESOLVED.
  6. تعرض واجهة المستخدم لوحات المعلومات والوضع والمستكشف وحالة الفرز.


root@kitploit:~
flowchart LR
    A[Product / Source] --> B[Generate SBOM/BOM]
    B --> C[Import SBOM/BOM file to CTWALL]
    C --> D[Alert]


مشاكل الأمن السيبراني التي تحلها CTWall

  1. عدم وجود مراقبة مستمرة لمخاطر التبعيات (التطبيق + البنية التحتية). تجمع CTWall بيانات SBOM/BOM وتنظمها في نموذج واحد: منتج -> نطاق -> اختبار. في مشهد التهديدات الحالي، يمكن أن يؤدي نقص المراقبة المستمرة والتأخر في الاستجابة لتهديدات التبعيات إلى اختراق كل من التطبيقات والبنية التحتية.

  2. الكشف المتأخر عن التهديدات والاستجابة لها. يساعد استيراد SBOM وتحليله في اكتشاف المخاطر قبل الإنتاج أو في وقت مبكر من دورة التسليم. عمليًا، تدعم CTWall الكشف المبكر عن الحزم الضارة عبر كل من تبعيات التطبيق والتبعيات المتعلقة بالبنية التحتية.

  3. تنبيهات مجزأة وضوضاء في الاتصال. تعمل CTWall على توحيد التنبيهات ويمكنها إرسالها إلى أدوات التشغيل (مثل Jira وSlack وSMTP وAlertmanager)، بدلاً من الاعتماد فقط على سجلات CI.

  4. صعوبة التدقيق وفقدان سجل القرارات. تخزن المنصة سجل مراجعات SBOM والأحداث، مما يسهل التدقيق وإعادة بناء ما تغير ومتى.

  5. الكثير من الفرز اليدوي. تحصل الفرق على نتائج منظمة ويمكنها الانتقال بشكل أسرع من التنبيه إلى القرار.

بعض أمثلة الهجمات التي يمكن أن تساعدك CTWall في اكتشافها

تساعد CTWall من خلال ربط مكونات SBOM/BOM باستخبارات التهديدات ونشرات البرامج الضارة، ثم إنشاء تنبيهات تشغيلية.

  1. مارس 2026 - اختراق سلسلة التوريد npm لـ Axios (axios, MAL-2026-2307). أدت بيانات اعتماد المساهم المخترقة إلى إصدارات ضارة من axios (1.14.1, 0.30.4) التي أدخلت التبعية الخبيثة [email protected]؛ تصف النشرات العامة RAT/مُحمّل عبر الأنظمة يتم تشغيله بعد التثبيت وتوصي بمعاملة الأنظمة المكشوفة على أنها مخترقة، مع تدوير فوري للأسرار وبيانات الاعتماد.

  2. سبتمبر 2025 - حملة سلسلة التوريد npm (Shai-Hulud + حمولات تعدين العملات الرقمية). تم توثيق اختراق المساهم عبر التصيد الاحتيالي، وتحديثات الحزم الضارة، وسرقة بيانات الاعتماد/الرموز، واستمرارية CI/CD علنًا في نشرات القطاع.

  3. يوليو 2025 - حادثة تصيد PyPI مع إصدارات ضارة من num2words (0.5.15, 0.5.16). أدى اختراق حساب المساهم إلى نشر إصدارات ضارة من الحزمة ثم إزالتها لاحقًا.

  4. نوفمبر 2025 - حملة تشابه الأسماء في PyPI (tableate, MAL-2025-191535). تصف سجلات OSV العامة سلوكًا شبيهًا بـ RAT وتسليم حمولة من المرحلة الثانية.

  5. مارس 2026 - حالة برمجيات ضارة في PyPI (amigapythonupdater, MAL-2026-1136). تصف سجلات OSV العامة تسريب متغيرات البيئة/رموز السحابة وسلوك تنفيذ الأوامر.

  6. فبراير 2026 - حالة برمجيات ضارة في npm (test-npm-style, MAL-2026-771). تصنف سجلات OSV/GHSA العامة الإصدارات المتأثرة على أنها ضارة وتوصي بتدوير فوري للأسرار.



رسم بياني لتبعيات SBOM في CTWall

الأمان

يرجى الاطلاع على أمان CTWall

الترخيص

CTWall مرخصة بموجب ترخيص BSD 3-Clause

هل تريد التواصل أو لديك أسئلة؟

للاستفسارات، اتصل بنا على: [email protected]

تنزيل الأداة