
منصة مفتوحة المصدر لمحللي الأمن السيبراني تحتوي على العديد من الميزات لاستخبارات التهديدات وهندسة الكشف.

تحذير OSINT Toolkit ليست جاهزة للإنتاج بعد. هذه نسخة أولية مبكرة لا تزال بحاجة إلى بعض العمل.
OSINT Toolkit هي منصة تحليل عند الطلب قابلة للاستضافة الذاتية، مصممة لمتخصصي الأمن. تقوم بتجميع أدوات أمنية متنوعة في بيئة واحدة سهلة الاستخدام، مما يبسط المهام اليومية. تم تحسينها للاستخدام الفردي، وتعمل OSINT Toolkit محليًا في حاوية Docker وليست مخصصة لتخزين البيانات أو إدارتها على المدى الطويل. بدلاً من ذلك، تركز على تسريع سير العمل اليومي، مثل تجميع الأخبار وتحليلها، والتحقيق في مؤشرات الاختراق (IOCs) والبريد الإلكتروني، وإنشاء قواعد كشف التهديدات. لزيادة الكفاءة، تدمج OSINT Toolkit إمكانيات الذكاء الاصطناعي التوليدي، مما يوفر دعمًا إضافيًا للتحليل واتخاذ القرارات.
| عناوين IP | النطاقات | روابط URL | البريد الإلكتروني | التجزئات (Hashes) | ثغرات CVE |
|---|---|---|---|---|---|
| AbuseIPDB | Alienvault | Alienvault | Emailrep.io | Alienvault | GitHub |
| Alienvault | Checkphish.ai | Checkphish.ai | GitHub | GitHub | NIST NVD |
| Checkphish.ai | GitHub | GitHub | Hunter.io | Maltiverse | |
| CrowdSec | Maltiverse | Google Safe Browsing | Have I Been Pwnd | Pulsedive | |
| GitHub | Pulsedive | Maltiverse | |||
| IPQualityScore | Shodan | Pulsedive | ThreatFox | ||
| Maltiverse | ThreatFox | Shodan | |||
| Pulsedive | ThreatFox | Virustotal | |||
| Shodan | |||||
| URLScan | |||||
| ThreatFox | Virustotal | URLScan | |||
| Virustotal | |||||
| Virustotal |
وحدة Newsfeed تبقيك على اطلاع دائم بآخر أخبار الأمن السيبراني من خلال تجميع المقالات من مصادر موثوقة مثل Wired و The Hacker News و Security Magazine و Threatpost و TechCrunch Security و Dark Reading. ابقَ على اطلاع دائم باتجاهات الصناعة والتهديدات المحتملة دون الحاجة لزيارة مواقع متعددة أو الاشتراك في نشرات إخبارية عديدة. تقوم الوحدة تلقائيًا باستخراج مؤشرات الاختراق (IOCs) من المقالات الإخبارية وتتيح لك تحليل الأخبار في أي وقت باستخدام الذكاء الاصطناعي.

وحدة IOC Tools تساعدك في تحليل أنواع مختلفة من مؤشرات الاختراق (IOCs) مثل عناوين IP والتجزئات وعناوين البريد الإلكتروني والنطاقات وروابط URL. تستفيد من خدمات مثل VirusTotal و AlienVault و AbuseIPDB ومنصات التواصل الاجتماعي مثل Reddit و Twitter لجمع معلومات حول مؤشرات الاختراق. تقوم الوحدة تلقائيًا باكتشاف نوع مؤشر الاختراق الذي يتم تحليله وتستخدم الخدمات المناسبة لتوفير المعلومات ذات الصلة، مما يمكنك من تحديد التهديدات المحتملة واتخاذ الإجراءات اللازمة لحماية مؤسستك. يمكن إجراء التحليل بشكل فردي لكل مؤشر أو بشكل جماعي. كما يمكن القيام بعمليات Fang و Defang لمشاركة مؤشرات الاختراق بأمان.

وحدة Email Analyzer تتيح لك تحليل ملفات .eml بحثًا عن التهديدات المحتملة. ما عليك سوى سحب ملف .eml وإفلاته في الوحدة، وستقوم بتحليل الملف وإجراء فحوصات أمنية أساسية واستخراج مؤشرات الاختراق (IOCs) وتحليل الرسائل بمساعدة الذكاء الاصطناعي. قم بتحليل مؤشرات الاختراق باستخدام خدمات الاستخبارات مفتوحة المصدر (OSINT) المتنوعة، وعزز أمان البريد الإلكتروني في مؤسستك.
وحدة Domain Finder تساعدك في حماية مؤسستك من هجمات التصيد من خلال البحث عن النطاقات المسجلة حديثًا التي تطابق أنماطًا محددة. باستخدام واجهة API الخاصة بـ URLScan.io، يمكنك عرض لقطات شاشة للمواقع المرتبطة بالنطاقات دون زيارتها مباشرة. بالإضافة إلى ذلك، يمكنك فحص كل نطاق وعنوان IP المحلول له مقابل العديد من خدمات استخبارات التهديدات، مما يعزز أمان مؤسستك.
توفر وحدة AI Templates حلولاً قوية تعتمد على الذكاء الاصطناعي لتحليل بيانات السجلات، وتحليل النصوص البريدية، وشرح كود المصدر. تتيح لك إنشاء قوالب لمهام الذكاء الاصطناعي وتدعمك في عملية هندسة الطلبات (prompt engineering).

وحدة CVSS Calculator تتيح لك حساب درجة CVSS 3.1 لثغرة أمنية وتصدير الحساب كملف Markdown أو JSON.
وحدة Detection Rules هي واجهة رسومية لإنشاء قواعد Sigma و Yara و Snort/Suricata.
docker-compose.yaml.docker-compose up -dفي حال تغيير مخطط قاعدة البيانات، قم بتشغيل الترحيل قبل بدء الحاوية:
docker compose run --rm backend alembic upgrade head
OSINT Toolkit مرخصة بموجب رخصة GNU Affero General Public License v3.0.
أنت حر في استخدام هذا البرنامج وتعديله وتوزيعه، بشرط أن تكون الإصدارات المعدلة أو الخدمات المبنية عليه متاحة أيضًا بموجب AGPL-3.0، بما في ذلك عند تقديمه كخدمة شبكة.
إذا كانت AGPL-3.0 لا تناسب حالتك الاستخدامية — على سبيل المثال، إذا كنت ترغب في دمج OSINT Toolkit في منتج مملوك أو تقديمه كخدمة مدارة دون فتح تعديلاتك — فإن الترخيص التجاري متاح.
الاتصال: [[email protected]]
الإصدارات حتى v0.1.0 شاملة تم إصدارها بموجب رخصة MIT ولا تزال متاحة بموجب تلك الشروط.