Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
DepAlert — DepAlert هو بوابة أمان مفتوحة المصدر لخط أنابيب CI/CD الخاص بك. يقوم بتحليل SBOMs مقابل بيانات استخبارات البرمجيات الخبيثة ويخبرك بسرعة ما إذا كان بناؤك يتضمن حزمًا ضارة معروفة. | Kitploit
أدوات/GitHubGitHub/cybergabisoft/depalert
ماسحات الثغرات الأمنيةتحليل البرمجيات الخبيثةDevSecOpsكشف الأسراراستخبارات التهديداتأمن سلسلة التوريد
GitHubcybergabisoft/depalert

DepAlert

DepAlert هو بوابة أمان مفتوحة المصدر لخط أنابيب CI/CD الخاص بك. يقوم بتحليل SBOMs مقابل بيانات استخبارات البرمجيات الخبيثة ويخبرك بسرعة ما إذا كان بناؤك يتضمن حزمًا ضارة معروفة.

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

وكيل DepAlert

CTWall

هذه الأداة هي جزء من منصة CTWall. انظر: CTWall

الوصف

DepAlert هي بوابة أمان مفتوحة المصدر لخط أنابيب CI/CD الخاص بك. تقوم بتحليل قوائم مكونات البرمجيات (SBOMs) مقابل بيانات استخبارات البرمجيات الخبيثة وتخبرك بسرعة ما إذا كان بناؤك يحتوي على حزم ضارة معروفة.

تحل DepAlert مشاكل أساسية في سلسلة توريد البرمجيات تؤثر مباشرة على سرعة الإصدار والمخاطر والتكلفة:

  • تمنع وصول البرمجيات الخبيثة إلى بيئة الإنتاج عن طريق تحويل تحليل SBOM إلى بوابة إصدار تلقائية في CI/CD.
  • تقلل الاختناقات الأمنية من خلال إعطاء الفرق حكما سريعا وحتميا (MALWARE، CLEAN، UNKNOWN) في كل تشغيل لخط الأنابيب.
  • توحيد قرارات المخاطر عبر الفرق باستخدام نموذج سياسة متسق (fail-on) وسير عمل استثنائي قابل للتدقيق.
  • تقليل التعرض للحوادث والامتثال عن طريق فرض فحوصات في نطاق المشروع قبل النشر، وليس بعده.
  • تحسين إنتاجية المطورين عن طريق استبدال التسليم اليدوي للأمان بخطوة CLI واحدة يمكن إعادة استخدامها في أي خط أنابيب.

بداية سريعة

انظر 00_quick_start.md للحصول على إرشادات خطوة بخطوة.

الغرض من الأداة

depalert هي واجهة سطر أوامر (CLI) لـ CI/CD تقوم بما يلي:

  1. رفع SBOM إلى CTWall (POST /api/v1/ingest)
  2. الانتظار بشكل متزامن للحكم على المراجعة (GET /api/v1/tests/{testId}/revisions/{revisionId}/depalert-verdict)
  3. إرجاع نتيجة ورمز خروج مناسبين لخط الأنابيب

الأداة محددة بنطاق المشروع. يمكنك تحديد المشروع المستهدف عن طريق:

  • project-id (معرف فريد UUID)، أو
  • project-name (يتم حله عبر API).

إذا تم توفير كلاهما، فإن project-id له الأسبقية.

نتائج DepAlert

ترجع DepAlert نتائج مراجعة واحدة:

  • CLEAN - لم يتم اكتشاف أي برمجية خبيثة - رمز الخروج 0
  • MALWARE - تم اكتشاف برمجية خبيثة واحدة على الأقل في المراجعة - رمز الخروج 1
  • UNKNOWN - لم يكتمل التحليل بعد - رمز الخروج 2 (أو رمز الخروج 0 مع fail-on=NONE)

تنسيق إخراج CLI:

root@kitploit:~
VERDICT: <MALWARE|CLEAN|UNKNOWN> (malware=<n> clean=<n> unknown=<n> total=<n>, elapsed=<t>)

الوضع JSON متاح عبر --format json (أو CTWALL_OUTPUT=json).

مثال على إخراج JSON:

root@kitploit:~
{
  "version": "1.1.0",
  "status": "success",
  "exitCode": 0,
  "projectId": "28e241e3-b924-4e1a-abc2-d592e8dd811c",
  "testId": "13271a70-cf47-4f3b-9e33-cb41ed0c793e",
  "revisionId": "c4d1f1a4-c018-488e-9dd0-6cfdbed83bf3",
  "verdict": "CLEAN",
  "malwareComponents": 0,
  "cleanComponents": 12,
  "unknownComponents": 0,
  "totalComponents": 12,
  "elapsedMs": 1842,
  "timedOut": false,
  "failOn": "MALWARE",
  "message": "depalert completed"
}

النتيجة المتوقعة

root@kitploit:~
VERDICT: <MALWARE|CLEAN|UNKNOWN> (malware=<n> clean=<n> unknown=<n> total=<n>, elapsed=<t>)
  • رمز الخروج 0 = نجاح
  • رمز الخروج 1 = فشل في السياسة أو خطأ في وقت التشغيل
  • رمز الخروج 2 = الحكم النهائي هو UNKNOWN وfail-on ليس NONE

تكوين CLI والبيئة

قواعد استهداف المشروع

  • مطلوب على الأقل واحد من project-id أو project-name.
  • يتم حل project-name باستخدام GET /api/v1/projects.
  • تطابق الاسم هو تطابق تام غير حساس لحالة الأحرف.
  • إذا تطابق أكثر من مشروع نشط مع نفس الاسم، يفشل التشغيل مع خطأ غموض.
  • يمكن توفير القيم المطلوبة إما عن طريق العلامات أو متغيرات البيئة؛ العلامات لها الأسبقية.

الاتصال

  • مطلوب https للمضيفات غير المحلية.
  • للبيئات الاختبارية/غير الإنتاجية يمكنك استخدام:
    • --allow-insecure، أو
    • CTWALL_ALLOW_INSECURE=true.
  • لشهادات HTTPS ذاتية التوقيع (للاختبار/غير الإنتاجية فقط) يمكنك استخدام:
    • --skip-tls-verify، أو
    • CTWALL_SKIP_TLS_VERIFY=true.

الأمان

يرجى الاطلاع على أمان DepAlert

الترخيص

DepAlert مرخصة بموجب رخصة BSD 3-Clause

تنزيل الأداة
العلممتغير البيئةمطلوبالافتراضيالوصف
--urlCTWALL_API_URLنعمhttp://localhost:8080عنوان URL لواجهة برمجة تطبيقات CTWall
--keyCTWALL_API_KEYلافارغرمز API (Authorization: Bearer ...)
--project-idCTWALL_PROJECT_IDشرطيلا شيءUUID المشروع المستهدف (له أولوية على project-name)
--project-nameCTWALL_PROJECT_NAMEشرطيلا شيءاسم المشروع المستهدف (يتم حله إلى UUID عبر API)
--fileCTWALL_SBOM_FILE (أو القديم SBOM_FILE)نعملا شيءمسار ملف SBOM
--productCTWALL_PRODUCTنعملا شيءاسم المنتج
--scopeCTWALL_SCOPEنعملا شيءاسم النطاق
--testCTWALL_TESTنعملا شيءاسم الاختبار
--fail-onCTWALL_FAIL_ONلاMALWAREقائمة الأحكام بتنسيق CSV: MALWARE,CLEAN,UNKNOWN أو NONE
--ignore-fileCTWALL_IGNORE_FILEلاdepalert.ignoreملف استثناءات YAML اختياري لتجاوز الحكم المحلي + تحديثات التصنيف
--formatCTWALL_OUTPUTلاtextتنسيق الإخراج: text أو json
--timeout-secondsCTWALL_WAIT_TIMEOUT_SECONDSلا180مهلة الانتظار المتزامن بالثواني
--allow-insecureCTWALL_ALLOW_INSECUREلاfalseالسماح بـ HTTP للمضيفات غير المحلية
--skip-tls-verifyCTWALL_SKIP_TLS_VERIFYلاfalseتخطي التحقق من شهادة TLS لـ HTTPS (غير آمن، للاختبار فقط)