Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
awesome-security-hardening — A collection of awesome security hardening guides, tools and other resources | Kitploit
أدوات/GitHubGitHub/decalage2/awesome-security-hardening
Defensive ToolsContainer SecurityConfiguration AuditingNetwork SecurityCloud SecurityIdentity & Access Management (IAM)Learning & EducationCurated ResourcesDatabase Security

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubdecalage2/awesome-security-hardening

awesome-security-hardening

A collection of awesome security hardening guides, tools and other resources

عرض المستودع
6.5k679منذ 3 أشهرتمت المراجعة من قبل Kitploit

awesome-security-hardening

Awesome

مجموعة من الأدلة الرائعة لتحصين الأمان، وأفضل الممارسات، وقوائم التحقق، والمعايير، والأدوات، والموارد الأخرى. هذا عمل قيد التطوير: يرجى المساهمة بإرسال اقتراحاتك. يمكنك القيام بذلك عن طريق إنشاء تذاكر المشكلات أو عن طريق النسخ، والتعديل، وإرسال طلبات السحب. يمكنك أيضًا إرسال الاقتراحات على تويتر إلى @decalage2، أو استخدام https://www.decalage.info/contact


جدول المحتويات

  • أدلة وأفضل ممارسات تحصين الأمان
    • مجموعات أدلة التحصين
    • GNU/Linux
      • Red Hat Enterprise Linux - RHEL
      • CentOS
      • SUSE
      • Ubuntu
    • Windows
    • macOS
    • أجهزة الشبكة
      • المبدلات
      • الموجّهات
      • IPv6
      • جدران الحماية
    • الافتراضية - VMware
    • الحاويات - Docker - Kubernetes
    • الخدمات
      • SSH
      • TLS/SSL
      • خوادم الويب
        • Apache HTTP Server
        • Apache Tomcat
        • Eclipse Jetty
        • Microsoft IIS
      • خوادم البريد
      • خوادم FTP
      • خوادم قواعد البيانات
      • Active Directory
      • ADFS
      • Kerberos
      • LDAP
      • DNS
      • NTP
      • NFS
      • CUPS
    • المصادقة - كلمات المرور
    • العتاد - CPU - BIOS - UEFI
    • السحابة
  • الأدوات
    • أدوات للتحقق من تحصين الأمان
      • GNU/Linux
      • Windows
      • أجهزة الشبكة
      • TLS/SSL
      • SSH
      • العتاد - CPU - BIOS - UEFI
      • Docker
      • السحابة
      • DNS
    • أدوات لتطبيق تحصين الأمان
      • GNU/Linux
      • Windows
      • TLS/SSL
      • السحابة
    • مولّدات كلمات المرور
  • الكتب
  • قوائم رائعة أخرى
    • قوائم أمان رائعة أخرى

أدلة وأفضل ممارسات تحصين الأمان

مجموعات أدلة التحصين

  • CIS Benchmarks (يتطلب التسجيل)
  • إرشادات وتوجيهات NSA للأمن السيبراني
  • موارد NSA للأمن السيبراني لمحترفي الأمن السيبراني و منشورات NSA للأمن السيبراني
  • أدلة التنفيذ الفني للأمن (STIGs) وأدلة متطلبات الأمن (SRGs) من US DoD DISA
  • سياسات أمان OpenSCAP
  • منشورات المركز الأسترالي للأمن السيبراني
  • مكتبة أدلة أفضل الممارسات (BPGL) من FIRST
  • حصّن العالم - مجموعة من إرشادات التحصين للأجهزة والتطبيقات وأنظمة التشغيل (معظمها من Apple حتى الآن).

GNU/Linux

  • ANSSI - التوصيات المتعلقة بإعداد نظام GNU/Linux - الإصدار 2.0، 2022
  • معيار CIS لتوزيعات لينكس المستقلة - 2019، مؤرشَف
  • trimstray - الدليل العملي لتحصين لينكس - تعليمات عملية خطوة بخطوة لبناء أنظمتك وخدماتك المحصّنة. تم اختباره على CentOS 7 وRHEL 7.
  • trimstray - قائمة التحقق لتحصين لينكس - أهم قواعد التحصين لأنظمة GNU/Linux (نسخة مختصرة من الدليل العملي لتحصين لينكس)
  • كيف تؤمّن خادم لينكس - لخادم لينكس واحد في المنزل
  • nixCraft - 40 نصيحة أمان لتحصين خوادم لينكس (إصدار 2019)
  • nixCraft - نصائح لحماية الوصول المادي إلى وحدة التحكم في خوادم لينكس
  • TecMint - 4 طرق لتعطيل حساب الجذر في لينكس
  • ERNW - دليل تحصين IPv6 لخوادم لينكس
  • trimstray - أساسيات Iptables: قواعد وأوامر جدار الحماية الشائعة
  • Neo23x0/auditd - أفضل ممارسات إعداد Auditd
  • CIRCL TR-83 - دليل HOWTO لتحصين إقلاع لينكس - كيفية تأمين تسلسل الإقلاع لتوزيعتك المبنية على لينكس (2024)

Red Hat Enterprise Linux - RHEL

  • Red Hat - دليل تأمين Red Hat Enterprise Linux 7
  • DISA STIGs - Red Hat Enterprise Linux 7 (2019)
  • معيار CIS لـ Red Hat Linux
  • nixCraft - كيفية إعداد جدار حماية باستخدام FirewallD على RHEL 8

CentOS

  • Lisenet - دليل تحصين خادم CentOS 7 (2017)
  • HighOn.Coffee - تحصين أمان CentOS 7 (2015)

SUSE

  • دليل أمان SUSE Linux Enterprise Server 12 SP4
  • دليل أمان وتحصين SUSE Linux Enterprise Server 12

Ubuntu

  • وثائق Ubuntu - الأمان
  • ويكي Ubuntu - ميزات تحصين الأمان

Windows

  • Microsoft - خطوط الأساس الأمنية لنظام Windows
  • Microsoft - أمان Windows Server | الضمان
  • Microsoft - أمان Windows 10 Enterprise
  • BSI/ERNW - توصيات إعداد لتحصين Windows 10 باستخدام الوظائف المدمجة (2021) - مركّزة على Windows 10 LTSC 2019
  • ACSC - تحصين محطات عمل Microsoft Windows 10، الإصدار 21H1
  • ACSC - تأمين PowerShell في المؤسسة
  • قائمة رائعة لتحصين مجال Windows
  • Microsoft - كيفية اكتشاف وتفعيل وتعطيل SMBv1 وSMBv2 وSMBv3 في Windows وWindows Server
  • قواعد الحظر الموصى بها من Microsoft - قائمة بالتطبيقات أو الملفات التي يمكن للمهاجم استخدامها للتحايل على سياسات القائمة البيضاء للتطبيقات
  • ERNW - دليل تحصين IPv6 لخوادم Windows
  • NSA - إرشادات AppLocker - إرشادات إعداد لتطبيق القائمة البيضاء للتطبيقات باستخدام AppLocker
  • NSA - إرشادات Pass the Hash - إرشادات إعداد لتطبيق تخفيفات Pass-the-Hash (مؤرشَف)
  • NSA - إرشادات BitLocker - إرشادات إعداد لتطبيق تشفير القرص باستخدام BitLocker
  • NSA - إرشادات إعادة توجيه الأحداث - إرشادات إعداد لتطبيق جمع أحداث سجل أحداث Windows ذات الصلة بالأمان باستخدام إعادة توجيه أحداث Windows

انظر أيضًا Active Directory و ADFS أدناه.

macOS

  • ERNW - دليل تحصين IPv6 لنظام OS-X

أجهزة الشبكة

  • NSA - تحصين أجهزة الشبكة (PDF) - ملخص قصير جدًا لكنه جيد

المبدلات

  • DISA - دليل متطلبات الأمان (SRG) لمبدل الطبقة الثانية v2r1

الموجّهات

  • NSA - دليل أفضل الممارسات لبروتوكول البوابة الحدودية (BGP)

IPv6

  • NSA - إرشادات أمان IPv6 (يناير 2023)
  • ERNW - تطوير استراتيجية أمان IPv6 للمؤسسات الجزء 1, الجزء 2, الجزء 3, الجزء 4 - عزل الشبكة على طبقة التوجيه، وتصفية الحركة في شبكات IPv6
  • انظر أيضًا روابط IPv6 ضمن GNU/Linux وWindows وmacOS

جدران الحماية

  • NIST SP 800-41 Rev 1 - إرشادات حول جدران الحماية وسياسة جدار الحماية (2009)
  • trimstray - أساسيات Iptables: قواعد وأوامر جدار الحماية الشائعة

الافتراضية - VMware

  • أدلة تحصين الأمان من VMware - تغطي معظم منتجات وإصدارات VMware
  • معيار CIS لـ VMware ESXi 6.5 (2018)
  • DISA STIGs - الافتراضية - VMware vSphere 6.0 و5
  • ENISA - الجوانب الأمنية للافتراضية - أفضل ممارسات عامة وعالية المستوى للافتراضية والحاويات (فبراير 2017)
  • NIST SP 800-125 - دليل الأمان لتقنيات الافتراضية الكاملة - (2011)
  • NIST SP 800-125A Revision 1 - توصيات أمان لمنصات Hypervisor القائمة على الخوادم (2018)
  • NIST SP 800-125B إعداد الشبكة الافتراضية الآمنة لحماية الآلة الافتراضية (VM) (2016)
  • ANSSI - التوصيات الأمنية للبنى المعتمدة على VMware vSphere ESXi - لإصدار VMware 5.5 (2016)، بالفرنسية
  • ANSSI - تأمين بنية VMware التحتية (2026)
  • VMware - حماية vSphere من البرمجيات الخبيثة المتخصصة (2022) - انظر أيضًا Mandiant - Bad VIB(E)s الجزء الثاني: الاكتشاف والتحصين داخل ESXi Hypervisors

الحاويات - Docker - Kubernetes

  • كيف تحصّن حاويات Docker الخاصة بك
  • معايير CIS لحاويات Docker - يتطلب التسجيل
  • NIST SP 800-190 - دليل أمان حاويات التطبيقات
  • مقدمة عملية لأمان الحاويات
  • ANSSI - توصيات أمنية تتعلق بنشر حاويات Docker (2020)، بالفرنسية
  • قائمة التحقق الأمني لـ Kubernetes
  • أفضل ممارسات التحكم في الوصول القائم على الأدوار في Kubernetes
  • تعدد المستأجرين في Kubernetes
  • مدونة Kubernetes - نظرة أقرب على إرشادات تحصين Kubernetes من NSA/CISA
  • ReynardSec - أمان Docker – التحصين خطوة بخطوة (تحصين Docker) (2023)

الخدمات

SSH

  • NIST IR 7966 - أمان إدارة الوصول التفاعلي والآلي باستخدام Secure Shell (SSH)
  • ANSSI - توصيات الاستخدام الآمن لـ (Open)SSH
  • Linux Audit - أمان وتحصين OpenSSH
  • أدلة تحصين SSH من Positron Security (2017-2018) - مركّزة على خوارزميات التشفير
  • stribika - Secure Secure Shell (2015) - بعض توصيات الخوارزميات قد تكون قديمة قليلاً
  • Applied Crypto Hardening: bettercrypto.org - مرجع مفيد حول كيفية إعداد الإعدادات التشفيرية للخدمات الأكثر شيوعًا (TLS/SSL، PGP، SSH والأدوات التشفيرية الأخرى)
  • IETF - تحديثات طرق تبادل المفاتيح (KEX) والتوصيات الخاصة بـ Secure Shell (SSH) draft-ietf-curdle-ssh-kex-sha2-10 - تحديث للمجموعة الموصى بها من طرق تبادل المفاتيح لاستخدامها في بروتوكول Secure Shell (SSH) لتلبية الاحتياجات المتطورة لأمان أقوى. تقوم هذه الوثيقة بتحديث RFC 4250.
  • Gravitational - كيف تستخدم SSH بشكل صحيح - كيفية إعداد SSH لاستخدام الشهادات والمصادقة الثنائية

TLS/SSL

  • NIST SP800-52 Rev 2 (المسودة الثانية) - إرشادات اختيار وإعداد واستخدام تطبيقات Transport Layer Security (TLS) - 2018، توصي بـ TLS 1.3
  • Netherlands NCSC - إرشادات أمن تكنولوجيا المعلومات لـ Transport Layer Security (TLS) - 2021
  • ANSSI - توصيات أمان لـ TLS - 2017، لا تغطي TLS 1.3
  • Qualys SSL Labs - أفضل ممارسات نشر SSL وTLS - 2017، لا تغطي TLS 1.3
  • RFC 7540 الملحق أ - القائمة السوداء لمجموعات تشفير TLS 1.2
  • Applied Crypto Hardening: bettercrypto.org - مرجع مفيد حول كيفية إعداد الإعدادات التشفيرية للخدمات الأكثر شيوعًا (TLS/SSL، PGP، SSH والأدوات التشفيرية الأخرى)

خوادم الويب

  • Cipherlist.eu - تشفيرات قوية لـ Apache وnginx وLighttpd

Apache HTTP Server

  • وثائق Apache HTTP Server - نصائح أمنية
  • GeekFlare - دليل تحصين وأمان خادم Apache للويب
  • Apache Config - دليل تحصين أمان Apache

Apache Tomcat

  • اعتبارات أمان Apache Tomcat 9 / الإصدار 8 / الإصدار 7
  • OWASP - تأمين Tomcat
  • كيفية جعل Tomcat 9 يعمل مع authbind للارتباط بالمنفذ 80

Eclipse Jetty

  • Eclipse Jetty - إعداد الأمان
  • تحصين Jetty (2015)

Microsoft IIS

  • معايير CIS لـ Microsoft IIS

خوادم البريد

  • MDaemon - 15 أفضل ممارسة لحماية بريدك الإلكتروني - توصيات عامة لكنها مبنية على بوابة أمان MDaemon لخوادم البريد

خوادم FTP

  • JSCAPE - دليل تأمين FTP - توصيات عامة لكنها مبنية على JSCAPE MFT Server

خوادم قواعد البيانات

  • Netwrix - أفضل ممارسات تحصين MS SQL Server

Active Directory- Microsoft - أفضل الممارسات لتأمين Active Directory

  • ANSSI CERT-FR - قائمة التحقق الخاصة بتقييم أمان Active Directory - نسخة أخرى مع سجل التغييرات - 2022 (النسختان الإنجليزية والفرنسية)
  • "Admin Free" Active Directory وWindows، الجزء 1 - فهم المجموعات المميزة في AD
  • "Admin Free" Active Directory وWindows، الجزء 2 - الحسابات والمجموعات المحمية في Active Directory
  • ASD - كشف وتخفيف اختراقات Active Directory - 2024

ADFS

  • adsecurity.org - تأمين خادم Microsoft Active Directory Federation Server (ADFS)
  • Microsoft - أفضل الممارسات لتأمين خدمات Active Directory Federation Services

Kerberos

  • معيار CIS لـ MIT Kerberos 1.10 - 2012

LDAP

  • دليل مسؤول OpenLDAP Software 2.4 - اعتبارات أمان OpenLDAP
  • أفضل الممارسات في أمان LDAP (2011)
  • LDAP: تحصين أمان الخادم (حتى يتمكن المسؤولون من النوم ليلًا)
  • أفضل ممارسات مصادقة LDAP - تم استرجاعه من web.archive.org
  • تحصين OpenLDAP على Linux باستخدام AppArmor وsystemd - شرائح عرض
  • zytrax LDAP for Rocket Scientists - أمان LDAP
  • كيفية تشفير اتصالات OpenLDAP باستخدام STARTTLS

DNS

  • CIS - معيار BIND DNS Server 9.9 (2017)
  • DISA STIGs - BIND 9.x (2019)
  • NIST SP 800-81-2 - دليل نشر نظام أسماء النطاقات (DNS) الآمن (2013)
  • CMU SEI - ستة من أفضل الممارسات لتأمين بنية تحتية قوية لنظام أسماء النطاقات (DNS)
  • NSA - أمان BIND 9 DNS (2011)

NTP

  • IETF - أفضل الممارسات الحالية لبروتوكول وقت الشبكة Network Time Protocol draft-ietf-ntp-bcp (آخر مسودة رقم 13 في مارس 2019)
  • CMU SEI - أفضل الممارسات لخدمات NTP
  • Linux.com - التزم بالمواعيد مع NTP -- الجزء 2: خيارات الأمان
  • Linux.com - التزم بالمواعيد مع NTP -- الجزء 3: إعداد آمن

NFS

  • Linux NFS-HOWTO - الأمان وNFS - نظرة عامة جيدة على مشكلات أمان NFS وبعض الإجراءات التخفيفية
  • Red Hat - دليل تأمين Red Hat Enterprise Linux 7 - تأمين NFS
  • Red Hat - دليل إدارة التخزين RHEL7 - تأمين NFS
  • NFSv4 بدون Kerberos والأذونات - لماذا لا يوفر NFSv4 بدون Kerberos الأمان
  • CertDepot - RHEL7: استخدم Kerberos للتحكم في الوصول إلى مشاركات شبكة NFS

CUPS

  • أمان خادم CUPS

المصادقة - كلمات المرور

  • UK NCSC - إدارة كلمات المرور لمالكي الأنظمة
  • NIST SP 800-63 - إرشادات الهوية الرقمية
  • OWASP - الورقة المرجعية السريعة لتخزين كلمات المرور
  • ANSSI - توصيات حول المصادقة متعددة العوامل وكلمات المرور (2021، بالفرنسية)

العتاد - CPU - BIOS - UEFI

  • ANSSI - متطلبات أمان العتاد لمنصات x86 - توصيات حول ميزات الأمان وخيارات التكوين المطبقة على أجهزة العتاد (CPU, BIOS, UEFI، إلخ) (نوفمبر 2019)
  • NSA - إرشادات أمان العتاد والبرامج الثابتة - إرشادات حول ثغرات Spectre وMeltdown وSpeculative Store Bypass وRogue System Register Read وLazy FP State Restore وBounds Check Bypass Store وTLBleed وL1TF/Foreshadow بالإضافة إلى إرشادات عامة لأمان العتاد والبرامج الثابتة.
  • نشرة معلومات NSA: إرشادات سريعة لتقييد UEFI (مارس 2018)
  • تقرير تقني من NSA: إرشادات ممارسات UEFI الدفاعية (يوليو 2017)

السحابة

  • نشرة معلومات NSA: أساسيات أمان السحابة (أغسطس 2018)
  • DISA - أمان الحوسبة السحابية في وزارة الدفاع DoD
  • asecure.cloud - ابنِ سحابة آمنة - مستودع مجاني لإعدادات أمان AWS القابلة للتخصيص وأفضل الممارسات

الأدوات

أدوات فحص التحصين الأمني

  • Chef InSpec - إطار اختبار مفتوح المصدر من Chef يتيح لك تحديد متطلبات الامتثال والأمان والسياسات الأخرى. يمكن تشغيله على Windows والعديد من توزيعات Linux.

GNU/Linux

  • Lynis - سكربت للتحقق من تكوين مضيفات Linux
  • OpenSCAP Base - أداة سطر الأوامر oscap
  • SCAP Workbench - واجهة رسومية لـ oscap
  • Tiger - أداة تدقيق أمني وكشف التسلل لنظام Unix (قد تكون قديمة)
  • otseca - أداة تدقيق أمني مفتوحة المصدر للبحث عن إعدادات النظام وتفريغها. تتيح لك إنشاء تقارير بتنسيقات HTML أو RAW-HTML.
  • SUDO_KILLER - أداة لتحديد الأخطاء في تكوين قواعد sudo والثغرات داخل sudo
  • CIS Benchmarks Audit - سكربت bash ينفذ اختبارات على نظام CentOS الخاص بك لإعطاء مؤشر حول ما إذا كان الخادم قيد التشغيل متوافقًا مع معايير CIS v2.2.0 لـ CentOS (يدعم CentOS 7 فقط حاليًا)
  • CIS Debian Hardening - سكربتات تحسين أمان معيارية لـ Debian 11/12/13 تستند إلى توصيات CIS Benchmarks.
  • VPS Security Audit Script - سكربت Bash شامل لتدقيق أمان وأداء خادمك الافتراضي الخاص VPS

Windows

  • Microsoft Security Compliance Toolkit 1.0 - مجموعة أدوات تتيح لمسؤولي الأمان في المؤسسات تنزيل وتحليل واختبار وتحرير وتخزين خطوط الأساس المرجعية لإعدادات الأمان الموصى بها من Microsoft لنظام Windows ومنتجات مايكروسوفت الأخرى
  • Microsoft DSC Environment Analyzer (DSCEA) - تنفيذ بسيط لتكوين الحالة المطلوبة PowerShell Desired State Configuration يستخدم الطبيعة التصريحية لـ DSC لفحص الأنظمة المبنية على Windows في بيئة معينة مقابل ملف MOF مرجعي محدد وإنشاء تقارير امتثال حول ما إذا كانت الأنظمة تطابق التكوين المطلوب
  • HardeningAuditor - سكربتات لمقارنة امتثال Microsoft Windows مع أدلة التحصين الأسترالية ASD 1709 وOffice 2016
  • PingCastle - أداة للتحقق من أمان Active Directory
  • MDE-AuditCheck - أداة للتحقق من أن إعدادات التدقيق في Windows مكوّنة بشكل صحيح في نهج المجموعة GPO لـ Microsoft Defender for Endpoint

أجهزة الشبكة

  • Nipper-ng - للتحقق من تكوين أجهزة الشبكة (لا يبدو أنه يتم تحديثه)

TLS/SSL

  • Qualys SSL Labs - قائمة بالأدوات لتقييم خوادم وعملاء TLS/SSL
  • CryptoLyzer - محلل سريع ومرن وشامل لبروتوكولات التشفير الخاصة بالخوادم (TLS, SSL, SSH, DNSSEC) والإعدادات ذات الصلة (ترويسات HTTP، سجلات DNS) ومولّد لبصمات (JA3, HASSH tag) مع واجهة برمجية Python وواجهة سطر أوامر CLI.
  • SSLyze - مكتبة فحص SSL/TLS سريعة وقوية.
  • testssl.sh - اختبار تشفير TLS/SSL في أي مكان وعلى أي منفذ

SSH

  • CryptoLyzer - محلل سريع ومرن وشامل لبروتوكولات التشفير الخاصة بالخوادم (TLS, SSL, SSH, DNSSEC) والإعدادات ذات الصلة (ترويسات HTTP، سجلات DNS) ومولّد لبصمات (JA3, HASSH tag) مع واجهة برمجية Python وواجهة سطر أوامر CLI.
  • ssh-audit - تدقيق خادم SSH (اللافتة banner، تبادل المفاتيح، التشفير، MAC، الضغط، التوافق، الأمان، إلخ)

العتاد - CPU - BIOS - UEFI

  • CHIPSEC: إطار تقييم أمان المنصات - إطار عمل لتحليل أمان منصات الحواسيب بما في ذلك العتاد والبرامج الثابتة للنظام (BIOS/UEFI) ومكونات المنصة
  • chipsec-check - أدوات لإنشاء توزيعة Debian Linux مع chipsec لاختبار متطلبات العتاد

Docker

  • Docker Bench for Security - سكربت يتحقق من العشرات من أفضل الممارسات الشائعة حول نشر حاويات Docker في الإنتاج، مستوحى من معيار CIS Docker Community Edition Benchmark v1.1.0.

السحابة

  • toniblyx/my-arsenal-of-aws-security-tools - قائمة بالأدوات مفتوحة المصدر لأمان AWS: دفاعية وهجومية وتدقيق وتحقيق جنائي رقمي DFIR، إلخ.

DNS

  • IntoDNS.ai - ماسح مجاني لأمان DNS والبريد الإلكتروني. يتحقق من إعدادات SPF وDKIM وDMARC وDNSSEC وBIMI وMTA-STS ويقدم اقتراحات إصلاح مدعومة بالذكاء الاصطناعي.

أدوات تطبيق التحصين الأمني

  • DevSec Hardening Framework - إطار عمل لأتمتة تحصين أنظمة التشغيل والتطبيقات باستخدام Chef وAnsible وPuppet

GNU/Linux

  • Linux Server Hardener - لـ Debian/Ubuntu (2019)
  • Bastille Linux - قديم

Windows

  • Microsoft Security Compliance Toolkit 1.0 - مجموعة أدوات تتيح لمسؤولي الأمان في المؤسسات تنزيل وتحليل واختبار وتحرير وتخزين خطوط الأساس المرجعية لإعدادات الأمان الموصى بها من Microsoft لنظام Windows ومنتجات مايكروسوفت الأخرى
  • Hardentools - للمستخدمين الأفراد (وليس بيئات الشركات) على Windows المعرضين للخطر، والذين قد يرغبون في مستوى إضافي من الأمان على حساب بعض سهولة الاستخدام.
  • Windows 10 Hardening - مورد جماعي لتعديلات الإعدادات (معظمها خيارات إلغاء الاشتراك opt-outs) تهدف إلى جعل Windows 10 أكثر خصوصية وأمانًا قدر الإمكان.
  • Disassembler0 Windows 10 Initial Setup Script - سكربت PowerShell لأتمتة المهام الروتينية التي تُنفذ بعد التثبيتات الجديدة لـ Windows 10 / Server 2016 / Server 2019
  • Automated-AD-Setup - سكربت PowerShell يهدف إلى بناء نطاق domain مكوّن بالكامل في أقل من 10 دقائق، مع تطبيق إعدادات الأمان والتحصين أيضًا
  • mackwage/windows_hardening.cmd - سكربت لإجراء بعض التحصين لنظام Windows 10
  • Windows 10/11 Hardening Script by ZephrFish - سكربت PowerShell لتحصين Windows 10/11

TLS/SSL

  • Mozilla SSL Configuration Generator

السحابة

  • toniblyx/my-arsenal-of-aws-security-tools - قائمة بالأدوات مفتوحة المصدر لأمان AWS: دفاعية وهجومية وتدقيق وتحقيق جنائي رقمي DFIR، إلخ.

مولدات كلمات المرور

  • How-To Geek - 10 طرق لإنشاء كلمة مرور عشوائية من سطر أوامر Linux
  • Vitux - 8 طرق لإنشاء كلمة مرور عشوائية في Linux Shell
  • SS64 - أمان كلمات المرور ومقارنة بين مولدات كلمات المرور

كتب

قوائم Awesome أخرى

  • Awesome Cybersecurity Blue Team - مجموعة مختارة من الموارد والأدوات الرائعة وغيرها من الأشياء المميزة لفرق الأمن السيبراني الزرقاء (الدفاعية).

قوائم أمان Awesome الأخرى

(مقتبسة من Awesome Security)

  • Awesome Security - مجموعة من البرامج والمكتبات والمستندات والكتب والموارد والأشياء الرائعة حول الأمان.
  • Android Security Awesome - مجموعة من الموارد المتعلقة بأمان Android.
  • Awesome CTF - قائمة مختارة من أطر عمل CTF والمكتبات والموارد والبرامج.
  • Awesome Cyber Skills - قائمة مختارة من بيئات الاختراق حيث يمكنك التدريب على مهاراتك السيبرانية بشكل قانوني وآمن.
  • Awesome Hacking - قائمة مختارة من الدروس والأدوات والموارد الرائعة حول الاختراق.
  • Awesome Honeypots - قائمة رائعة من موارد honeypot (المصائد).
  • Awesome Malware Analysis - قائمة مختارة من الأدوات والموارد الرائعة لتحليل البرامج الضارة.
  • Awesome PCAP Tools - مجموعة من الأدوات التي طورها باحثون في مجال علوم الحاسوب لمعالجة آثار الشبكة.
  • Awesome Pentest - مجموعة من موارد وأدوات اختبار الاختراق الرائعة وغيرها من الأشياء المميزة.
  • Awesome Linux Containers - قائمة مختارة من أطر عمل ومكتبات وبرامج Linux Containers الرائعة.
  • Awesome Incident Response - قائمة مختارة من الموارد للاستجابة للحوادث.
  • Awesome Web Hacking - هذه القائمة مخصصة لأي شخص يرغب في تعلم أمن تطبيقات الويب ولكن ليس لديه نقطة بداية.
  • Awesome Threat Intelligence - قائمة مختارة من موارد استخبارات التهديدات.
  • Awesome Pentest Cheat Sheets - مجموعة من الأوراق المرجعية السريعة (cheat sheets) المفيدة لاختبار الاختراق
  • Awesome Industrial Control System Security - قائمة مختارة من الموارد المتعلقة بأمن أنظمة التحكم الصناعية (ICS).
تنزيل الأداة
  • استراتيجيات الدفاع المتعمق في Windows - عمل قيد التطوير
  • عزل نقاط النهاية باستخدام جدار حماية Windows استنادًا إلى حديث جيسيكا باين «إزالة الغموض عن جدار حماية Windows» من Ignite 2016
  • ZeroSec - تمهيد الطريق إلى DA - تقنيات الفريق الأحمر وكيفية الوقاية منها
  • Awesome YARA - قائمة مختارة من قواعد وأدوات وأشخاص YARA الرائعين.
  • Awesome Threat Detection and Hunting - قائمة مختارة من الموارد الرائعة لكشف التهديدات والبحث عنها (hunting).
  • Awesome Container Security - قائمة مختارة من الموارد الرائعة المتعلقة ببناء الحاويات وأمان وقت التشغيل
  • Awesome Crypto Papers - قائمة مختارة من أوراق ومقالات ودروس وإرشادات التشفير.