Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
awesome-devsecops — قائمة موثوقة بأدوات ديفسيكوبس الرائعة بمساعدة تجارب ومساهمات المجتمع. | Kitploit
أدوات/GitHubGitHub/devsecops/awesome-devsecops
ماسحات الثغرات الأمنيةاختبار الاختراقDevSecOpsكشف الأسراراستخبارات التهديداتالتعلم والتعليمالفريق الأحمرموارد منسقةمسارات ودورات التعلممختبرات وتدريب عملي
GitHubdevsecops/awesome-devsecops

awesome-devsecops

5.5k1.2k19منذ 4 سنواتتمت المراجعة من قبل Kitploit

قائمة موثوقة بأدوات ديفسيكوبس الرائعة بمساعدة تجارب ومساهمات المجتمع.

عرض المستودعالموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

قائمة DevSecOps الرائعة Awesome

مستوحاة من اتجاه awesome-* على GitHub. هذه مجموعة من المستندات والعروض التقديمية ومقاطع الفيديو والمواد التدريبية والأدوات والخدمات والقيادة العامة التي تدعم مهمة DevSecOps. هذه هي اللبنات الأساسية والقطع المفيدة التي يمكن أن تساعدك في ترتيب تجربة DevSecOps أو مساعدتك في بناء برنامج DevSecOps الخاص بك.

هذه القائمة لن تكون شاملة بالكامل وستتغير مع نضوج DevSecOps. نعتزم أن تكون قائمة رائعة تنمو وتتغير مع تعلم المجتمع وتحسين طريقة تنفيذ واعتماد DevSecOps. لكي يتم تضمينها في هذه القائمة، يجب أن توفر المعلومات أو الأدوات أو البائعين أو المبادرات إمكانيات مجانية أو مفتوحة المصدر تساعد في مهمة DevSecOps. الروابط التي تؤدي إلى جانب تجاري يتم الإشارة إليها بـ (P).

جدول المحتويات مُولّد باستخدام DocToc

  • معلومات
    • إرشادات
    • عروض تقديمية
    • مبادرات
    • البقاء على اطلاع
    • خرائط Wardley للأمن
  • تدريب
    • معامل
    • أهداف اختبار ضعيفة
    • مؤتمرات
    • بودكاست
    • كتب
  • أدوات
  • لوحات معلومات
  • أتمتة
  • صيد
  • اختبار
  • تنبيه
  • استخبارات التهديدات
  • نمذجة الهجمات
  • إدارة الأسرار
  • الفريق الأحمر
  • تصور
  • مشاركة
  • ChatOps

معلومات

لقد عملنا عبر الصناعة لتعلم المزيد عن الأنواع المختلفة لمبادرات DevOps + Security. هذه المجموعة تم تجميعها وتتضمن: بودكاست، فيديوهات، عروض تقديمية، ووسائط أخرى لمساعدتك في معرفة المزيد عن DevSecOps، SecDevOps، DevOpsSec، و/أو DevOps + Security.

إرشادات

بينما لا نفضل الطريقة الورقية للقيام بالأمور، فإن مشاركة النصائح السليمة والتوصيات الجيدة يمكن أن تجعل البرامج أقوى. نهدف إلى جعل هذه الإرشادات أفضل من خلال الكود.

  • مقدمة إلى DevSecOps - بطاقة DZone المرجعية
  • كتيب أبطال الأمن
  • دليل الأمن لمطوري الويب
  • دليل عملي لبناء DAST باستخدام OWASP Zap
  • مقدمة في اختبار الأمن والأدوات
  • مركز DevSecOps

عروض تقديمية

تستهدف العديد من المحادثات الآن التغيير المتمثل في إضافة الأمن إلى بيئة DevOps. أضفنا بعضًا من أبرزها هنا.

  • DevSecOps: اتباع نهج DevOps للأمن
  • اختبار الأمن المدفوع بالاختبارات في موزيلا في التكامل المستمر
  • DevOps الأمني - البقاء آمنًا في المشاريع الرشيقة
  • الدفاع عن السحابة من اختراق كامل للمكدس من Veracode
  • ضع روبوتاتك في العمل: أتمتة الأمن في تويتر
  • الوجوه الثلاثة لـ DevSecOps

مبادرات

هناك مجموعة متنوعة من المبادرات الجارية لنقل الأمن والامتثال إلى DevOps. قمنا بتضمين روابط للمشاريع النشطة هنا:

  • مختبرات AWS
  • موارد DevOps والتدقيق
  • DevSecOps
  • OpenDevSecOps
  • DevOps المتين

البقاء على اطلاع

لقد اكتشفنا كنزًا من القوائم البريدية والنشرات الإخبارية حيث يشاركنا زملاؤنا في DevSecOps مهاراتهم وأفكارهم.

  • أمان AWS
  • أمان Azure
  • Ruby Weekly
  • النشرة الأمنية
  • SRE Weekly

خرائط Wardley للأمن

إحدى الطرق التي يمكن للأشخاص من خلالها مواصلة تطوير قدراتهم ومشاركة الفهم المشترك هي من خلال تطوير خرائط Wardley. نحن نجمع هذه المعلومات ونقدم بعض الأمثلة الجيدة هنا.

  • تحقق من الشكل 6 للمقارنات
  • مستودع DevSecOps لخرائط الأمن
  • مقدمة إلى خرائط Wardley
  • مثال من صناعة الأمن
  • سلسلة قيمة SOC ونماذج التسليم

تدريب

يتطلب DevSecOps شهية للتعلم وخفة الحركة لاكتساب مهارات جديدة بسرعة. لقد جمعنا هذه الروابط لمساعدتك في تعلم كيفية ممارسة DevSecOps معنا.

معامل

المعامل هي فرص تعلم عملية لتنمية مهاراتك في Dev وSec وOps. جميع المهارات مفيدة ويجب تطويرها حتى تتمكن من التعاطف والمعرفة والحرفة للعمل بأسلوب DevSecOps.

  • معسكر DevSecOps التدريبي
  • Exercism
  • Infoseclabs
  • مراقبة البنية التحتية
  • Pentester Lab
  • Vulnhub

أهداف اختبار ضعيفة

من المهم بناء المعرفة من خلال تعلم كيفية اختراق التطبيقات التي أصبحت ضعيفة بسبب أخطاء أمنية. يحتوي هذا القسم على قائمة بالتطبيقات الضعيفة التي يمكن نشرها لتعلم ما لا يجب فعله. يمكن جعل هذه التطبيقات نفسها آمنة عن طريق معالجة الثغرات المتعمدة لتعلم كيفية منع المهاجمين من الوصول إلى البنية التحتية الأساسية أو البيانات.

  • تطبيق ويب ضعيف للغاية (PHP/MySQL)
  • LambHack (Lambda)
  • Metasploitable (Linux)
  • Mutillidae (PHP)
  • NodeGoat (Node)
  • تطبيق بدون خادم ضعيف للغاية من OWASP (DVSA) (AWS Serverless)
  • OWASP Juice Shop (NodeJS/Angular)
  • RailsGoat (Rails)
  • WebGoat (تطبيق ويب)
  • WebGoat.Net (.NET)
  • WebGoatPHP (PHP)

مؤتمرات

تم تقديم مجموعة من المعرفة حول الجمع بين DevOps والأمن عبر المؤتمرات واللقاءات. هذه قائمة قصيرة بالأماكن التي خصصت جزءًا من جدول أعمالها لذلك.

  • AWS re:Inforce
  • AWS re:Invent
  • DevSecCon
  • DevOps Connect
  • DevOps Days
  • Goto Conference
  • IP Expo
  • ISACA Ireland
  • مؤتمر RSA
  • All Day DevOps

بودكاست

مجموعة صغيرة من بودكاست DevOps والأمن.

  • Arrested DevOps
  • Brakeing Down Security Podcast
  • Darknet Diaries
  • Defensive Security Podcast
  • DevOps Cafe
  • Down The Security Rabbithole
  • Food Fight Show
  • OWASP 24/7
  • Risky Business
  • Social Engineering Podcast
  • Software Engineering Radio
  • Take 1 Security Podcast
  • Tenable Security Podcast
  • The Secure Developer
  • Trusted Sec Podcast

كتب

كتب تركز على DevSecOps، جلب التركيز الأمني إلى المقدمة.

  • DevOpsSec
  • Docker Security - Quick Reference
  • Holistic Info-Sec for Web Developers
  • Securing DevOps
  • The DevOps Handbook (Section VI)

أدوات

هذه المجموعة من الأدوات مفيدة في إنشاء منصة DevSecOps. قمنا بتقسيم الأدوات إلى عدة فئات تساعد في الأقسام المختلفة لـ DevSecOps.

لوحات معلومات

التصور هو عنصر مهم لتحديد ومشاركة وتطوير معلومات الأمن التي تنتقل من بداية العملية الإبداعية إلى العمليات.

  • Grafana
  • Kibana

أتمتة

منصات الأتمتة لها ميزة توفير المعالجة النصية عند ظهور عيوب أمنية.

  • Demisto
  • OWASP Glue
  • StackStorm
  • Insider CLI

صيد

توفر هذه القائمة من الأدوات القدرات اللازمة لإيجاد الحالات الشاذة الأمنية وتحديد القواعد التي يجب أتمتتها وتوسيعها لدعم متطلبات الحجم.

  • GRR
  • kube-hunter
  • mig
  • Mirador
  • moloch
  • MozDef
  • osquery
  • OSSEC
  • osxcollector

اختبار

الاختبار عنصر أساسي في برنامج DevSecOps لأنه يساعد في إعداد الفرق للعمليات المتينة وتحديد العيوب الأمنية قبل أن يتم استغلالها.

  • Brakeman
  • Checkov
  • Chef Inspec
  • Contrast Security
  • Cohesion
  • David
  • Deepfence ThreatMapper
  • Gauntlt
  • Hakiri
  • HusckyCI
  • Infer
  • IronWASP
  • kube-bench
  • Lynis
  • microscanner
  • Node Security Platform
  • npm-check
  • npm-outdated
  • OSS Fuzz
  • OWASP OWTF
  • OWASP ZAP
  • OWASP ZAP Node API
  • Progpilot
  • PureSec (Serverless Security)
  • RetireJS
  • RIPS
  • ShiftLeft Scan
  • Snyk
  • SourceClear

تنبيه

بمجرد اكتشاف شيء مهم، يكون وقت الاستجابة حاسمًا وأساسيًا للاستجابة للحوادث المطلوبة لمعالجة عيب أمني. تتضمن هذه الروابط بعض المشاريع التي توفر التنبيه والإشعارات.

  • 411
  • Alerta
  • Elastalert
  • MozDef

استخبارات التهديدات

هناك العديد من مصادر استخبارات التهديدات في العالم. بعضها يأتي من استخبارات IP والبعض الآخر من مستودعات البرامج الضارة. تحتوي هذه الفئة على أدوات مفيدة في التقاط استخبارات التهديدات وتجميعها.

  • Alien Vault OTX
  • Critical Stack
  • IBM X-Force
  • IntelMQ Feeds
  • OpenTPX
  • Passive Total
  • STIX, TAXII
  • Threat Connect

نمذجة الهجمات

يتطلب DevSecOps قدرة مشتركة على نمذجة الهجمات يمكن القيام بها بسرعة وعلى نطاق واسع. لحسن الحظ، هناك جهود جارية لإنشاء هذه التصنيفات المفيدة التي تساعدنا في تشغيل نمذجة الهجمات والدفاعات.

  • CAPEC
  • IriusRisk
  • Larry Osterman's Threat Modeling
  • SDL Threat Modeling Tool
  • SeaSponge
  • Threat Risk Modeling

إدارة الأسرار

لدعم الأمن ككود، يجب إدارة بيانات الاعتماد الحساسة والأسرار وتأمينها وصيانتها وتدويرها باستخدام الأتمتة. توفر المشاريع أدناه لفرق DevOps بعض الخيارات الجيدة لتأمين التفاصيل الحساسة المستخدمة في بناء ونشر نشرات البرامج كاملة المكدس.

  • BlackBox
  • Conjur
  • CredStash
  • Git Secrets
  • Keybase
  • Sops
  • Transcrypt
  • Vault

الفريق الأحمر

هذه أدوات نجدها مفيدة أثناء تمارين الفريق الأحمر وحرب الألعاب. تساعد المشاريع في هذا القسم في الاستطلاع وتطوير الاستغلال والأنشطة الأخرى الشائعة داخل سلسلة القتل.

  • EyeWitness
  • Hound

تصور

اكتشافات DevSecOps صعبة بالفعل بما فيه الكفاية مع جميع APIs وأدوات سطر الأوامر. توفر هذه القائمة أدوات لتصور عملك إما عبر مخططات انسيابية أو رسوم بيانية أو خرائط.

  • Gephi
  • ShadowBuster
  • Wazuh

مشاركة

مجموعة من الأدوات للمساعدة في مشاركة المعرفة وسرد القصة.

  • Gitbook
  • Speaker Deck

ChatOps

من أعظم التغييرات التي يمكنك إجراؤها في مؤسستك هو التواصل بلا حدود. يمكن أن يؤدي إعداد ChatOps إلى تمكين الجميع من الاجتماع معًا وحل المشكلات.

  • Gitter
  • HipChat
  • MatterMost
  • Riot
  • Slack
تنزيل الأداة