Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
security-operations-labs — تهديد النمذجة، وتقسيم تكنولوجيا المعلومات/التقنيات التشغيلية، وكشف Snort، والتحقق القابل لإعادة الإنتاج لملف تعريف كشف Drupal. | Kitploit
أدوات/GitHubGitHub/elihiho/security-operations-labs
ماسحات الثغرات الأمنيةتدقيق التكوينأمن الشبكاتاستخبارات التهديداتكشف التسللالتعلم والتعليمموارد منسقةمختبرات وتدريب عملي
GitHub
elihiho/security-operations-labs

security-operations-labs

تهديد النمذجة، وتقسيم تكنولوجيا المعلومات/التقنيات التشغيلية، وكشف Snort، والتحقق القابل لإعادة الإنتاج لملف تعريف كشف Drupal.

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مختبرات عمليات الأمن

نظرة عامة

يجمع هذا المستودع أعمال الأمن الدفاعي من سياق أكاديمي في صيغة أعيدت صياغتها من أجل قابلية التتبع العام. ينصب التركيز على المنهجية، والمختبرات القابلة للتكرار، والتحقق، وحدود الإجراءات المطورة – وليس نشر مواد الدورة التدريبية.

المشاريع المضمنة

المشروعالمحتوى
نمذجة التهديداتتحليل STRIDE، وربط MITRE ATT&CK، ومخطط تدفق بيانات مجرد، وسجل مخاطر
تقسيم شبكة IT/OTبوابة Default-Deny مع iptables، وتسجيل، وتحقق مُتحكم به
كشف Snortقواعد للاستطلاع وICMP واتصالات SSH المتكررة
مختبر كشف CVE-2026-9082ملف Nuclei مع تحكم سلبي إيجابي ومُصحح وغير متأثر

نمذجة التهديدات

تفحص دراسة الحالة بيئة إنتاج مجهولة المصدر مع أنظمة IT وOT مترابطة. يتم تسجيل الأصول ومسارات الاتصال وحدود الثقة، وتحليلها باستخدام STRIDE، وربطها بالتقنيات ذات الصلة من MITRE ATT&CK Enterprise وICS. يعطي نموذج المخاطر النوعي الأولوية بشكل خاص للحركة الجانبية وانقطاعات الإنتاج.

تقسيم شبكة IT/OT

تفصل بوابة بين قطاع المكتب وقطاع OT/SCADA المُحاكى. تتبع سياسة التوجيه مبدأ القائمة البيضاء: يُسمح بحركة المرور الراجعة المُنشأة والخدمات المسموح بها صراحةً، بينما يتم تسجيل حركة المرور غير المصرح بها قبل DROP. تتحقق Nmap وحركة اختبار مُتحكم بها وعدادات جدار الحماية والسجلات من القواعد ومسارات العودة.

كشف Snort

يحدد تكوين Snort HOME_NET مناسبًا ويكتشف في المختبر استطلاع TCP/UDP وICMP نحو قطاع OT ومحاولات اتصال SSH المتكررة. توضح القواعد هندسة الكشف؛ يجب تعديل العتبات للشبكات الإنتاجية.

مختبر كشف CVE-2026-9082

يتم اختبار قالب Nuclei ضد ثلاث نسخ محلية:

الهدفقاعدة البياناتالتوقع
إصدار Drupal قابل للاستغلالPostgreSQLكشف
إصدار Drupal مُصححPostgreSQLلا كشف
إصدار Drupal قابل للاستغلالMariaDBلا كشف

تُعد نسخة MariaDB تحكمًا سلبيًا مهمًا: فهي تستخدم نفس إصدار Drupal مثل التحكم الإيجابي، لكنها غير متأثرة بمسار الاستعلام الخاص بـ PostgreSQL. وبذلك يُتحقق مما إذا كان الملف يقدم أكثر من مجرد تحديد إصدار.

التقنيات

iptables · Snort · Nuclei · Docker Compose · Drupal · PostgreSQL · MariaDB

مساهمتي

شمل عملي بشكل خاص:

  • تحليل التهديدات والمخاطر؛
  • مخطط تدفق بيانات مجرد وسجل مخاطر مجهول المصدر؛
  • تطوير واختبار قواعد iptables وSnort؛
  • مفهوم الاختبار والتقييم المجهول؛
  • تطوير قالب Nuclei؛
  • تحقق من ثلاث نسخ مع تحكم إيجابي وتحكمين سلبيين؛
  • تحليل الإيجابيات الكاذبة/السلبيات الكاذبة؛ وكذلك
  • توثيق الدروس المستفادة.

قابلية التكرار

توثق المشاريع الفرعية المتطلبات والتكوين وخطوات الاختبار. يستخدم مختبر Drupal Docker Compose وNuclei؛ ويتطلب مختبر التقسيم أنظمة Linux معزولة أو أجهزة افتراضية بصلاحيات إدارية. الاستجابات HTTP الخام الطويلة وبيانات سطح المكتب الوصفية ليست جزءًا مقصودًا من الأدلة العامة.

الأمان والأخلاقيات

يجب إجراء الفحوصات النشطة حصريًا ضد الأنظمة الخاصة أو المصرح بها صراحةً. ملف Nuclei موجّه للكشف، ولا يستخرج بيانات ولا يعدل إدخالات التطبيق. حتى الطلبات غير التدميرية قد تولّد سجلات. يجب تنفيذ نصوص جدار الحماية فقط في مختبرات معزولة، لأنها تستبدل القواعد النشطة.

الاستنتاجات

  • قيم المخاطر مفيدة فقط مع افتراضات موثقة وسياق أعمال.
  • يجب أن يشمل التقسيم التوجيه وحركة العودة وأن يُختبر عمليًا.
  • تتطلب قواعد الكشف تحكمات إيجابية وسلبية.
  • يمكن أن يكون الكشف القائم على الأخطاء دقيقًا، لكنه قد يولّد سلبيات كاذبة عند إخفاء رسائل الخطأ.

السياق الأكاديمي

نُفذت الأعمال في إطار وحدة عمليات الأمن في THWS. تُنشر تحليلات خاصة معاد صياغتها وقطع أثرية مختبرية، وليس المهمة أو شرائح المحاضرات أو مخططات الشبكة المقدمة أو التسليمات الكاملة.

تنزيل الأداة