Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
awesome-devsecops — قائمة موثوقة بأدوات ديفسيكوبس الرائعة بمساعدة تجارب ومساهمات المجتمع. | Kitploit
أدوات/GitHubGitHub/devsecops/awesome-devsecops
ماسحات الثغرات الأمنيةاختبار الاختراقDevSecOpsكشف الأسراراستخبارات التهديداتالتعلم والتعليمالفريق الأحمرموارد منسقةمسارات ودورات التعلممختبرات وتدريب عملي
GitHubdevsecops/awesome-devsecops
5.5k1.2k33منذ 4 سنواتتمت المراجعة من قبل Kitploit

awesome-devsecops

قائمة موثوقة بأدوات ديفسيكوبس الرائعة بمساعدة تجارب ومساهمات المجتمع.

عرض المستودعالموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

قائمة DevSecOps الرائعة Awesome

مستوحاة من اتجاه awesome-* على GitHub. هذه مجموعة من المستندات والعروض التقديمية ومقاطع الفيديو والمواد التدريبية والأدوات والخدمات والقيادة العامة التي تدعم مهمة DevSecOps. هذه هي اللبنات الأساسية والقطع المفيدة التي يمكن أن تساعدك في ترتيب تجربة DevSecOps أو مساعدتك في بناء برنامج DevSecOps الخاص بك.

هذه القائمة لن تكون شاملة بالكامل وستتغير مع نضوج DevSecOps. نعتزم أن تكون قائمة رائعة تنمو وتتغير مع تعلم المجتمع وتحسين طريقة تنفيذ واعتماد DevSecOps. لكي يتم تضمينها في هذه القائمة، يجب أن توفر المعلومات أو الأدوات أو البائعين أو المبادرات إمكانيات مجانية أو مفتوحة المصدر تساعد في مهمة DevSecOps. الروابط التي تؤدي إلى جانب تجاري يتم الإشارة إليها بـ (P).

جدول المحتويات مُولّد باستخدام DocToc

  • معلومات
    • إرشادات
    • عروض تقديمية
    • مبادرات
    • البقاء على اطلاع
    • خرائط Wardley للأمن
  • تدريب
    • معامل
    • أهداف اختبار ضعيفة
    • مؤتمرات
    • بودكاست
    • كتب
  • أدوات
    • لوحات معلومات
    • أتمتة
    • صيد
    • اختبار
    • تنبيه
    • استخبارات التهديدات
    • نمذجة الهجمات
    • إدارة الأسرار
    • الفريق الأحمر
    • تصور
    • مشاركة
    • ChatOps

معلومات

لقد عملنا عبر الصناعة لتعلم المزيد عن الأنواع المختلفة لمبادرات DevOps + Security. هذه المجموعة تم تجميعها وتتضمن: بودكاست، فيديوهات، عروض تقديمية، ووسائط أخرى لمساعدتك في معرفة المزيد عن DevSecOps، SecDevOps، DevOpsSec، و/أو DevOps + Security.

إرشادات

بينما لا نفضل الطريقة الورقية للقيام بالأمور، فإن مشاركة النصائح السليمة والتوصيات الجيدة يمكن أن تجعل البرامج أقوى. نهدف إلى جعل هذه الإرشادات أفضل من خلال الكود.

  • مقدمة إلى DevSecOps - بطاقة DZone المرجعية
  • كتيب أبطال الأمن
  • دليل الأمن لمطوري الويب
  • دليل عملي لبناء DAST باستخدام OWASP Zap
  • مقدمة في اختبار الأمن والأدوات
  • مركز DevSecOps

عروض تقديمية

تستهدف العديد من المحادثات الآن التغيير المتمثل في إضافة الأمن إلى بيئة DevOps. أضفنا بعضًا من أبرزها هنا.

  • DevSecOps: اتباع نهج DevOps للأمن
  • اختبار الأمن المدفوع بالاختبارات في موزيلا في التكامل المستمر
  • DevOps الأمني - البقاء آمنًا في المشاريع الرشيقة
  • الدفاع عن السحابة من اختراق كامل للمكدس من Veracode
  • ضع روبوتاتك في العمل: أتمتة الأمن في تويتر
  • الوجوه الثلاثة لـ DevSecOps

مبادرات

هناك مجموعة متنوعة من المبادرات الجارية لنقل الأمن والامتثال إلى DevOps. قمنا بتضمين روابط للمشاريع النشطة هنا:

  • مختبرات AWS
  • موارد DevOps والتدقيق
  • DevSecOps
  • OpenDevSecOps
  • DevOps المتين

البقاء على اطلاع

لقد اكتشفنا كنزًا من القوائم البريدية والنشرات الإخبارية حيث يشاركنا زملاؤنا في DevSecOps مهاراتهم وأفكارهم.

  • أمان AWS
  • أمان Azure
  • Ruby Weekly
  • النشرة الأمنية
  • SRE Weekly

خرائط Wardley للأمن

إحدى الطرق التي يمكن للأشخاص من خلالها مواصلة تطوير قدراتهم ومشاركة الفهم المشترك هي من خلال تطوير خرائط Wardley. نحن نجمع هذه المعلومات ونقدم بعض الأمثلة الجيدة هنا.

  • تحقق من الشكل 6 للمقارنات
  • مستودع DevSecOps لخرائط الأمن
  • مقدمة إلى خرائط Wardley
  • مثال من صناعة الأمن
  • سلسلة قيمة SOC ونماذج التسليم

تدريب

يتطلب DevSecOps شهية للتعلم وخفة الحركة لاكتساب مهارات جديدة بسرعة. لقد جمعنا هذه الروابط لمساعدتك في تعلم كيفية ممارسة DevSecOps معنا.

معامل

المعامل هي فرص تعلم عملية لتنمية مهاراتك في Dev وSec وOps. جميع المهارات مفيدة ويجب تطويرها حتى تتمكن من التعاطف والمعرفة والحرفة للعمل بأسلوب DevSecOps.

  • معسكر DevSecOps التدريبي
  • Exercism
  • Infoseclabs
  • مراقبة البنية التحتية
  • Pentester Lab
  • Vulnhub

أهداف اختبار ضعيفة

من المهم بناء المعرفة من خلال تعلم كيفية اختراق التطبيقات التي أصبحت ضعيفة بسبب أخطاء أمنية. يحتوي هذا القسم على قائمة بالتطبيقات الضعيفة التي يمكن نشرها لتعلم ما لا يجب فعله. يمكن جعل هذه التطبيقات نفسها آمنة عن طريق معالجة الثغرات المتعمدة لتعلم كيفية منع المهاجمين من الوصول إلى البنية التحتية الأساسية أو البيانات.

  • تطبيق ويب ضعيف للغاية (PHP/MySQL)
  • LambHack (Lambda)
  • Metasploitable (Linux)
  • Mutillidae (PHP)
  • NodeGoat (Node)
  • تطبيق بدون خادم ضعيف للغاية من OWASP (DVSA) (AWS Serverless)
  • OWASP Juice Shop (NodeJS/Angular)
  • RailsGoat (Rails)
  • WebGoat (تطبيق ويب)
  • WebGoat.Net (.NET)
  • WebGoatPHP (PHP)

مؤتمرات

تم تقديم مجموعة من المعرفة حول الجمع بين DevOps والأمن عبر المؤتمرات واللقاءات. هذه قائمة قصيرة بالأماكن التي خصصت جزءًا من جدول أعمالها لذلك.

  • AWS re:Inforce
  • AWS re:Invent
  • DevSecCon
  • DevOps Connect
  • DevOps Days
  • Goto Conference
  • IP Expo
  • ISACA Ireland
  • مؤتمر RSA
  • All Day DevOps

بودكاست

مجموعة صغيرة من بودكاست DevOps والأمن.

تنزيل الأداة