Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
content-packs — حزم المحتوى لـ Eventum | Kitploit
أدوات/GitHubGitHub/eventum-generator/content-packs
الأدوات والمكوناتاستخبارات التهديداتالتعلم والتعليمموارد منسقةتحليل السجلات
GitHubeventum-generator/content-packs

content-packs

حزم المحتوى لـ Eventum

عرض المستودع
52منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

حزم المحتوى لـ Eventum

License

مشاريع مولدات جاهزة للاستخدام لـ Eventum تُنتج أحداثًا اصطناعية واقعية تحاكي مصادر بيانات SIEM الحقيقية. يُخرج كل مولد JSON متوافق مع ECS يمكن استيعابه مباشرة في Elasticsearch أو OpenSearch أو أي منصة SIEM.

بداية سريعة

باستخدام Docker (موصى به)

root@kitploit:~
git clone https://github.com/eventum-generator/content-packs.git
cd content-packs
docker compose up -d

يبدأ تشغيل خادم Eventum على المنفذ 9474 مع توفر جميع المولدات. أدر المثيلات عبر REST API على http://localhost:9474.

باستخدام سطر الأوامر (CLI)

root@kitploit:~
# Install Eventum
uv tool install eventum-generator

# Clone this repository
git clone https://github.com/eventum-generator/content-packs.git
cd content-packs

# Run a generator (outputs to generators/windows-security/output/events.json)
eventum generate \
  --path generators/windows-security/generator.yml \
  --id winlog \
  --live-mode true

تتم كتابة الأحداث إلى output/events.json داخل دليل المولد بصيغة JSON، سطر واحد لكل حدث:

root@kitploit:~
{
    "@timestamp": "2026-02-21T12:00:01.234567+00:00",
    "event": {
        "action": "logged-in",
        "category": ["authentication"],
        "code": "4624",
        "kind": "event",
        "outcome": "success"
    },
    "user": {
        "domain": "CONTOSO",
        "name": "jsmith"
    },
    "winlog": {
        "channel": "Security",
        "event_id": "4624",
        "logon": { "type": "Network" }
    }
}

المولدات المتاحة

يحتوي كل دليل مولد على README.md يوضح أنواع الأحداث المغطاة، والمعلمات، وأمثلة الاستخدام، ونماذج الإخراج.

هيكل المستودع

root@kitploit:~
content-packs/
├── config/
│   ├── eventum.yml              # Eventum server configuration
│   └── startup.yml              # Generator instance startup config
├── generators/
│   └── <category>-<source>/     # e.g. windows-security
│       ├── generator.yml        # Pipeline config (input → event → output)
│       ├── README.md            # Data source docs, parameters, usage
│       ├── templates/           # Jinja2 templates (.json.jinja)
│       ├── samples/             # CSV/JSON data files
│       └── scripts/             # Python scripts (if needed)
├── logs/                        # Runtime log output
├── docker-compose.yml           # Docker Compose for Eventum server
└── LICENSE                      # Apache 2.0

كل مولد مستقل بذاته — جميع مسارات الملفات نسبية بالنسبة لدليل المولد، لذا يمكن نسخ المولدات أو نقلها أو دمجها بشكل مستقل.

الاستخدام

مولد واحد (CLI)

root@kitploit:~
# Live mode — generates events continuously
eventum generate \
  --path generators/windows-security/generator.yml \
  --id winlog \
  --live-mode true

# Live mode — generates as fast as possible untill stopped
eventum generate \
  --path generators/windows-security/generator.yml \
  --id winlog \
  --live-mode false

تتم كتابة الأحداث إلى output/events.json داخل دليل المولد.

مولدات متعددة (وضع الخادم)

حدد المثيلات في config/startup.yml وشغّل الخادم:

root@kitploit:~
# config/startup.yml
- id: winlog
  path: windows-security
root@kitploit:~
# With CLI
eventum run

# Or with Docker
docker compose up -d

إعداد Docker يقوم بتركيب config/ و generators/ و logs/ داخل الحاوية. تكوين الخادم موجود في config/eventum.yml.

ضبط معدل الأحداث

قم بتعديل قسم input في أي generator.yml:

root@kitploit:~
input:
  - cron:
      expression: "* * * * * *"
      count: 5    # 5 events/second (~18K/hour)

الإخراج

افتراضيًا، تكتب المولدات الأحداث إلى output/events.json داخل دليل المولد. لتغيير وجهة الإخراج (مثل OpenSearch أو ClickHouse أو HTTP)، قم بتعديل قسم output في generator.yml. راجع وثائق Eventum للحصول على تفاصيل حول إضافات الإخراج المتاحة.

تقنيات الواقعية

  • توزيعات مرجحة — أنواع الأحداث، وأنواع المستخدمين، ورموز الحالة تتبع نسب تردد واقعية
  • أحداث مترابطة — حالة مشتركة تتعقب الجلسات والعمليات النشطة بحيث ترتبط أحداث تسجيل الدخول/الخروج وإنشاء/إنهاء العمليات
  • بيانات عينة — ملفات CSV و JSON توفر أسماء مستخدمين وأسماء مضيفين وأشجار عمليات وغيرها من البيانات الواقعية
  • عدادات رتيبة — معرفات سجلات متسلسلة عبر جميع الأحداث، تتطابق مع سلوك السجل الحقيقي
  • تحديد المعلمات — أسماء المضيفين، والمجالات، ومعرفات الأمان (SIDs)، واتصالات الإخراج قابلة للتكوين دون تعديل القوالب

المساهمة

المساهمات مرحب بها! إذا قمت ببناء مولد لحالة الاستخدام الخاصة بك وتعتقد أن الآخرين سيستفيدون منه، فسنكون سعداء بإدراجه.

اتفاقيات المولدات

  • التسمية: <category>-<source> بأحرف صغيرة مع شرطات (مثل linux-auditd، web-nginx)
  • صيغة الإخراج: JSON متوافق مع ECS يتطابق مع مخططات حقول Elastic Integration
  • القوالب: مسماة كـ <event-id-or-type>.json.jinja
  • التكوين: يجب أن يعمل فورًا مع eventum generate (إخراج الملف إلى output/events.json)
  • تحديد المعلمات: استخدم params للقيم الخاصة بالبيئة (أسماء المضيفين، والمجالات، إلخ) — لا تقم بتضمينها بشكل ثابت في القوالب
  • التوثيق: قم بتضمين README.md مع أنواع الأحداث، والمعلمات، وأمثلة الاستخدام، ونماذج الإخراج

المراجع

  • وثائق Eventum
  • Eventum على GitHub
  • Elastic Integrations — مرجع لمخططات الحقول وهيكل الأحداث
  • Elastic Common Schema (ECS)

الترخيص

هذا المشروع مرخص بموجب رخصة Apache 2.0.

تنزيل الأداة