Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ThreatMapper — منصة حماية التطبيقات السحابية الأصلية مفتوحة المصدر (CNAPP) | Kitploit
أدوات/GitHubGitHub/deepfence/threatmapper
ماسحات الثغرات الأمنيةأمن الحاوياتتدقيق التكوينأمن السحابةDevSecOpsكشف الأسراراستخبارات التهديدات
GitHubdeepfence/threatmapper

ThreatMapper

منصة حماية التطبيقات السحابية الأصلية مفتوحة المصدر (CNAPP)

عرض المستودع
5.3k634منذ 3 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

شعار Deepfence

GitHub license GitHub stars GitHub issues Documentation Slack

deepfence%2FThreatMapper | Trendshift

مكافحة التهديدات (ThreatMapper) - إدارة التهديدات في وقت التشغيل وتعداد مسارات الهجوم للبيئات السحابية الأصلية

[!NOTE] يتم صيانة هذا المشروع بواسطة https://threatmapper.org

يقوم Deepfence ThreatMapper بالبحث عن التهديدات في منصات الإنتاج لديك، ويصنف هذه التهديدات بناءً على خطورة استغلالها. فهو يكشف عن مكونات البرامج الضعيفة، والأسرار المكشوفة، والانحرافات عن ممارسات الأمان الجيدة. يستخدم ThreatMapper مزيجًا من الفحص القائم على الوكيل والمراقبة بدون وكيل لتوفير أوسع تغطية ممكنة لاكتشاف التهديدات.

باستخدام خاصية ThreatGraph المرئية من ThreatMapper، يمكنك بعد ذلك تحديد المشكلات التي تشكل أكبر خطر على أمان تطبيقاتك، وترتيب أولوياتها للتخطيط للحماية أو المعالجة.

  • تعرف على المزيد حول ThreatMapper في وثائق المنتج.

  • شاهد ThreatMapper أثناء العمل في بيئة العرض التوضيحي المباشرة.

متى تستخدم ThreatMapper

يواصل ThreatMapper ممارسات الأمان الجيدة لـ 'التحول إلى اليسار' التي تستخدمها بالفعل في خطوط أنابيب التطوير الخاصة بك. فهو يستمر في مراقبة التطبيقات قيد التشغيل ضد نقاط الضعف البرمجية الناشئة، ويراقب تكوين المضيف والسحابة مقابل معايير الخبراء في المجال.

استخدم ThreatMapper لتوفير إمكانية مراقبة الأمان لأحمال العمل والبنية التحتية في الإنتاج، عبر منصات السحابة و Kubernetes و serverless (Fargate) والمنصات المحلية.

التخطيط لنشرك

يتكون ThreatMapper من مكونين:

  • وحدة تحكم إدارة ThreatMapper هي تطبيق قائم على الحاويات يمكن نشره على مضيف Docker واحد أو في مجموعة Kubernetes.
  • يقوم ThreatMapper بمراقبة البنية التحتية قيد التشغيل باستخدام مهام ماسح السحابة بدون وكيل ووكلاء استشعار قائمين على الوكيل.

وحدة تحكم الإدارة

قم بنشر وحدة تحكم الإدارة أولاً، على مضيف Docker مناسب أو مجموعة Kubernetes. على سبيل المثال، على Docker:

root@kitploit:~
# عملية تثبيت Docker لوحدة تحكم إدارة ThreatMapper

wget https://github.com/deepfence/ThreatMapper/raw/release-2.5/deployment-scripts/docker-compose.yml
docker-compose -f docker-compose.yml up --detach

بمجرد تشغيل وحدة تحكم الإدارة، يمكنك تسجيل حساب مسؤول والحصول على مفتاح API.

مهام ماسح السحابة

مهام ماسح السحابة من ThreatMapper مسؤولة عن الاستعلام عن واجهات برمجة تطبيقات موفر السحابة لجمع التكوين وتحديد الانحرافات عن معايير الامتثال.

يتم نشر المهمة باستخدام وحدة Terraform. ستقدم وحدة تحكم إدارة ThreatMapper تكوينًا أساسيًا يمكن نشره باستخدام Terraform، أو يمكنك الرجوع إلى التكوينات المتخصصة لضبط النشر ([AWS](https://github.com/deepfence/threatmapper/blob/HEAD/(https:/threatmapper.org/threatmapper/docs/cloudscanner/aws)، [Azure](https://github.com/deepfence/threatmapper/blob/HEAD/(https:/threatmapper.org/threatmapper/docs/cloudscanner/azure)، GCP.

وكلاء الاستشعار

قم بتثبيت وكلاء الاستشعار على منصات الإنتاج أو التطوير لديك. يبلغ الوكلاء وحدة تحكم الإدارة؛ يخبرونها عن الخدمات التي يكتشفونها، ويقدمون بيانات القياس عن بعد، وينشئون قوائم بالتبعيات البرمجية.

منصات الإنتاج التالية مدعومة من قبل وكلاء استشعار ThreatMapper:

  • Kubernetes: يتم نشر وكلاء ThreatMapper كـ DaemonSet في مجموعة Kubernetes، باستخدام مخطط Helm.
  • Docker: يتم نشر وكلاء ThreatMapper كحاوية خفيفة الوزن.
  • Amazon ECS: يتم نشر وكلاء ThreatMapper كخدمة خفية باستخدام تعريف مهمة.
  • AWS Fargate: يتم نشر وكلاء ThreatMapper كحاوية جانبية، باستخدام تعريف مهمة.
  • الأجهزة الفعلية أو الأجهزة الافتراضية: يتم نشر وكلاء ThreatMapper داخل بيئة تشغيل Docker خفيفة الوزن.

على سبيل المثال، قم بتشغيل الأمر التالي لبدء مستشعر ThreatMapper على مضيف Docker:

root@kitploit:~
docker run -dit \
    --cpus=".2" \
    --name=deepfence-agent \
    --restart on-failure \
    --pid=host \
    --net=host \
    --log-driver json-file \
    --log-opt max-size=50m \
    --privileged=true \
    -v /sys/kernel/debug:/sys/kernel/debug:rw \
    -v /var/log/fenced \
    -v /var/run/docker.sock:/var/run/docker.sock \
    -v /:/fenced/mnt/host/:ro \
    -e CUSTOM_TAGS="" \
    -e MGMT_CONSOLE_URL="---CONSOLE-IP---" \
    -e MGMT_CONSOLE_PORT="443" \
    -e DEEPFENCE_KEY="---DEEPFENCE-API-KEY---" \
    -e http_proxy="" \
    -e https_proxy="" \
    -e no_proxy="" \
    quay.io/deepfenceio/deepfence_agent_ce:2.5.8

ملاحظة: صورة العلامة quay.io/deepfenceio/deepfence_agent_ce:2.5.8-multiarch مدعومة على معماريتي amd64 و arm64/v8.

على منصة Kubernetes، يتم تثبيت المستشعرات باستخدام مخطط Helm.

الخطوات التالية

قم بزيارة وثائق Deepfence ThreatMapper لتعلم كيفية البدء وكيفية استخدام ThreatMapper.

ابق على اتصال

شكرًا لاستخدامك ThreatMapper. نرحب بمشاركتك في مجتمع ThreatMapper.

  • موقع مجتمع ThreatMapper
  • لديك سؤال أو تحتاج مساعدة؟ ابحث عن فريق Deepfence على Slack
  • GitHub issues لديك طلب ميزة أو وجدت خطأ؟ افتح مشكلة (Issue)
  • Documentation اقرأ الوثائق في وثائق Deepfence ThreatMapper
  • productsecurity at deepfence dot io: وجدت مشكلة أمنية؟ شاركها بسرية

احصل على ThreatStryker للمؤسسات

ThreatStryker هو إصدار المؤسسات من ThreatMapper، مع ميزات إضافية لفرق الأمان في المؤسسات. يتوفر ThreatStryker كخدمة سحابية أو للنشر المحلي.

الأمان والدعم

لأي مشاكل متعلقة بالأمان في مشروع ThreatMapper، اتصل بـ productsecurity at deepfence dot io.

يرجى فتح مشكلات GitHub حسب الحاجة، والانضمام إلى قناة Slack لمجتمع Deepfence Slack channel.

الترخيص

مشروع Deepfence ThreatMapper (هذا المستودع) متاح بموجب ترخيص Apache2.

المساهمات في مشروع Deepfence ThreatMapper مقبولة بالمثل بموجب ترخيص Apache2، وفقًا لـ سياسة GitHub الداخل = الخارج.

تنزيل الأداة