Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
awesome-cybersecurity-blueteam — 💻🛡️ مجموعة منتقاة من الموارد والأدوات الرائعة وغيرها من الأشياء المميزة لفرق الأمن السيبراني الزرقاء. | Kitploit
أدوات/GitHubGitHub/fabacab/awesome-cybersecurity-blueteam
أدوات دفاعيةأمن الحاوياتأمن الشبكاتأمن السحابةDevSecOpsاستخبارات التهديداتإدارة الهوية والوصول (IAM)التعلم والتعليمالاستجابة للحوادث

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
موارد منسقة
GitHubfabacab/awesome-cybersecurity-blueteam

awesome-cybersecurity-blueteam

💻🛡️ مجموعة منتقاة من الموارد والأدوات الرائعة وغيرها من الأشياء المميزة لفرق الأمن السيبراني الزرقاء.

عرض المستودع
5.5k834منذ 2 سنواتتمت المراجعة من قبل Kitploit

Awesome Cybersecurity Blue Team Awesome

مجموعة من الموارد والأدوات الرائعة وغيرها من الأشياء اللامعة لفرق الأمن السيبراني الزرقاء.

فرق الأمن السيبراني الزرقاء هي مجموعات من الأفراد الذين يحددون الثغرات الأمنية في أنظمة تكنولوجيا المعلومات، ويتحققون من فعالية الإجراءات الأمنية، ويراقبون الأنظمة لضمان بقاء الإجراءات الدفاعية المطبقة فعالة في المستقبل. ورغم أن هذه القائمة ليست حصرية، إلا أنها تميل بشكل كبير نحو مشاريع البرمجيات الحرة وتتجنب المنتجات الاحتكارية أو الخدمات المؤسسية. بالنسبة لتكتيكات وتقنيات وإجراءات الهجوم (TTPs)، يرجى الاطلاع على awesome-pentest.

مساهماتكم واقتراحاتكم مرحب بها من القلب ♥. (✿◕‿◕). يرجى الاطلاع على إرشادات المساهمة لمزيد من التفاصيل. هذا العمل مرخص بموجب رخصة المشاع الإبداعي نَسب المُصنَّف 4.0 الدولية.

يساهم العديد من متخصصي الأمن السيبراني، عن علم أو دون علم، في تمكين العنف العنصري الذي تمارسه الدولة من خلال تقديم الخدمات لوكالات الشرطة المحلية أو الولائية أو الفيدرالية أو التعاون مع مؤسسات مماثلة تفعل ذلك. يحدث هذا الشر في أغلب الأحيان عبر آلية الإكراه الوظيفي تحت التهديد بفقدان الوصول إلى الغذاء أو المأوى أو الرعاية الصحية. وعلى الرغم من توفر هذه القائمة علنًا، فإن نية القائم على صيانتها وأمله هو أن تدعم هذه القائمة الأشخاص والمنظمات التي تعمل على مواجهة هذا الشر الهائل وإن كان عاديًا.

صورة لقبضة مرفوعة مكوّنة من أسماء أشخاص سود قُتلوا على يد عنف الشرطة العنصري الممول من أموال دافعي الضرائب.

صورة لعلم "Blue Lives Matter" مع خط أزرق رفيع يُقشَر ليكشف عن صليب معقوف نازي تحته.

ألغوا تمويل الشرطة.

المحتويات

  • الأتمتة والاتفاقيات
    • مكتبات الأكواد وواجهات الربط
    • تنسيق الأمن والأتمتة والاستجابة (SOAR)
  • أمن منصة السحابة
    • المراقبة الموزعة
    • Kubernetes
    • شبكات الخدمات
  • أمن الاتصالات (COMSEC)
  • DevSecOps
    • تقوية التطبيقات أو الملفات الثنائية
    • اختبار الامتثال وإعداد التقارير
    • ارتباك التبعيات
    • التعتيم
    • فرض السياسات
    • أمن سلسلة التوريد
  • مصائد العسل
    • مصائد التباطؤ
  • أدوات قائمة على المضيف
    • صناديق الرمل
  • الهوية والمصادقة/التفويض
  • أدوات الاستجابة للحوادث
    • وحدات تحكم إدارة الاستجابة للحوادث
    • جمع الأدلة
  • دفاعات محيط الشبكة
    • أجهزة أو توزيعات جدار الحماية
  • توزيعات أنظمة التشغيل
  • التوعية بالتصيد والإبلاغ عنه
  • التدريب على الاستعداد والمحاكاة الحربية
    • تحليل ما بعد الاختبار وإعداد التقارير
  • التهيئات الأمنية
  • المراقبة الأمنية
    • كشف نقاط النهاية والاستجابة (EDR)
    • مراقبة أمن الشبكة (NSM)
    • إدارة المعلومات والأحداث الأمنية (SIEM)

الأتمتة والاتفاقيات

  • Ansible Lockdown - مجموعة منسقة من أدوار Ansible المتعلقة بأمن المعلومات، تم التحقق منها وصيانتها بنشاط.
  • Clevis - إطار عمل قابل للتوصيل لفك التشفير الآلي، يُستخدم غالبًا كعميل Tang.
  • DShell - إطار عمل قابل للتوسع لتحليل الشبكة الجنائي مكتوب بلغة Python، يتيح التطوير السريع للمكونات الإضافية لدعم تحليل التقاطات حزم الشبكة.
  • Dev-Sec.io - إطار عمل لتقوية الخوادم يوفر تطبيقات Ansible وChef وPuppet لإعدادات أمنية أساسية متنوعة.
  • Password Manager Resources - بيانات وأكواد تعاونية مفتوحة المصدر لجعل إدارة كلمات المرور أفضل.
  • peepdf - أداة تحليل ملفات PDF قابلة للبرمجة النصية.
  • PyREBox - بيئة عزل (sandbox) للهندسة العكسية قابلة للبرمجة بلغة Python، مبنية على QEMU.
  • Watchtower - حل قائم على الحاويات لأتمتة تحديث الصور الأساسية لحاويات Docker، مما يوفر تجربة ترقية دون إشراف.

مكتبات الأكواد وواجهات الربط

  • MultiScanner - إطار عمل لتحليل الملفات مكتوب بلغة Python يساعد في تقييم مجموعة من الملفات عن طريق تشغيل مجموعة أدوات تلقائيًا عليها وتجميع المخرجات.
  • Posh-VirusTotal - واجهة PowerShell لواجهات برمجة تطبيقات VirusTotal.com.
  • censys-python - غلاف Python لواجهة برمجة تطبيقات Censys REST.
  • libcrafter - مكتبة C++ عالية المستوى لالتقاط وصياغة حزم الشبكة.
  • python-dshield - واجهة بلغة Python لواجهة برمجة تطبيقات Internet Storm Center/DShield.
  • python-sandboxapi - واجهة برمجة تطبيقات Python بسيطة ومتسقة لبناء تكاملات مع بيئات عزل البرمجيات الخبيثة.
  • python-stix2 - واجهات برمجة تطبيقات Python لتسلسل وإلغاء تسلسل محتوى JSON الخاص بـ Structured Threat Information eXpression (STIX)، بالإضافة إلى واجهات برمجة عالية المستوى للمهام الشائعة.

تنسيق الأمن والأتمتة والاستجابة (SOAR)

انظر أيضًا إدارة المعلومات والأحداث الأمنية (SIEM)، ووحدات تحكم إدارة الاستجابة للحوادث.

  • Shuffle - منشئ مخططات سير عمل (أتمتة) رسومي عام لمتخصصي تكنولوجيا المعلومات وأعضاء الفريق الأزرق.

أمن منصة السحابة

انظر أيضًا asecure.cloud/tools.

  • Aaia - يساعد في تصور AWS IAM والمؤسسات (Organizations) بتنسيق رسومي بمساعدة Neo4j.
  • Falco - مراقب نشاط سلوكي مصمم لاكتشاف النشاط الشاذ في التطبيقات المعبأة في حاويات والمضيفين وتدفقات حزم الشبكة من خلال تدقيق نواة Linux وإثرائه ببيانات وقت التشغيل مثل مقاييس Kubernetes.
  • Kata Containers - بيئة تشغيل حاويات آمنة مع آلات افتراضية خفيفة تشعر وتعمل كحاويات، ولكنها توفر عزلًا أقوى لأحمال العمل باستخدام تقنية المحاكاة الافتراضية للأجهزة كطبقة دفاع ثانية.
  • Principal Mapper (PMapper) - تقييم سريع لأذونات IAM في AWS عبر سكربت ومكتبة قادرة على تحديد المخاطر في تكوين AWS Identity and Access Management (IAM) لحساب AWS أو مؤسسة AWS.
  • Prowler - أداة مبنية على أوامر AWS-CLI لتقييم أمان وتقوية حسابات Amazon Web Services.
  • Scout Suite - أداة تدقيق أمني مفتوحة المصدر متعددة السحابات، تتيح تقييم الوضع الأمني للبيئات السحابية.
  • gVisor - نواة تطبيق مكتوبة بلغة Go، تنفذ جزءًا كبيرًا من سطح نظام Linux لتوفير حدود عزل بين التطبيق ونواة المضيف.

المراقبة الموزعة

انظر أيضًا § مراقبة الخدمات والأداء.

  • Cortex - يوفر تخزينًا طويل الأمد قابلًا للتوسع أفقيًا وعالي التوفر ومتعدد المستأجرين لـ Prometheus.
  • Jaeger - خلفية منصة تتبع موزعة تُستخدم لمراقبة واستكشاف أخطاء الأنظمة الموزعة القائمة على الخدمات المصغرة.
  • OpenTelemetry - إطار عمل للمراقبة (Observability) للبرمجيات السحابية الأصلية، يتضمن مجموعة من الأدوات وواجهات برمجة التطبيقات وSDKs لتصدير مقاييس أداء التطبيقات إلى خلفية تتبع (كان يُدار سابقًا بواسطة مشروعي OpenTracing وOpenCensus).
  • Prometheus - مجموعة أدوات مفتوحة المصدر لمراقبة الأنظمة والتنبيه، بُنيت في الأصل في SoundCloud.
  • Zipkin - خلفية نظام تتبع موزع تساعد في جمع بيانات التوقيت اللازمة لاستكشاف مشكلات زمن الاستجابة في بنى الخدمات.

Kubernetes

انظر أيضًا Kubernetes-Security.info.

  • KubeSec - محلل ثابت لملفات Kubernetes manifest يمكن تشغيله محليًا أو كوحدة تحكم قبول Kuberenetes أو كخدمة سحابية خاصة به.
  • Kyverno - محرك سياسات مصمم لـ Kubernetes.
  • Linkerd - شبكة خدمات خفيفة للغاية مخصصة لـ Kubernetes تضيف قابلية المراقبة والموثوقية والأمان لتطبيقات Kubernetes دون الحاجة إلى أي تعديل على التطبيق نفسه.
  • Managed Kubernetes Inspection Tool (MKIT) - الاستعلام عن والتحقق من العديد من إعدادات التكوين الشائعة المتعلقة بالأمان لكائنات مجموعة Kubernetes المُدارة وأحمال العمل/الموارد التي تعمل داخل المجموعة.
  • Polaris - يتحقق من أفضل ممارسات Kubernetes عن طريق تشغيل اختبارات ضد التزامات التعليمات البرمجية أو طلب قبول Kubernetes أو الموارد الحية التي تعمل بالفعل في مجموعة.
  • Sealed Secrets - وحدة تحكم Kubernetes وأداة للأسرار المشفرة باتجاه واحد.
  • certificate-expiry-monitor - أداة مساعدة تعرض انتهاء صلاحية شهادات TLS كمقاييس Prometheus.
  • k-rail - أداة فرض سياسات أعباء العمل لـ Kubernetes.
  • kube-forensics - تتيح لمسؤول المجموعة تفريغ الحالة الحالية لبود قيد التشغيل وجميع حاوياته حتى يتمكن متخصصو الأمن من إجراء تحليل جنائي دون اتصال.
  • kube-hunter - أداة مفتوحة المصدر تشغل مجموعة من الاختبارات ("الصيادون") للبحث عن مشكلات أمنية في مجموعات Kubernetes من الخارج ("منظور المهاجم") أو من داخل المجموعة.
  • kubernetes-event-exporter - تتيح تصدير أحداث Kubernetes التي غالبًا ما يتم تفويتها إلى مخرجات متنوعة بحيث يمكن استخدامها لأغراض المراقبة أو التنبيه.

شبكات الخدمات

انظر أيضًا ServiceMesh.es.

  • Consul - حل لتوصيل وتكوين التطبيقات عبر بنية تحتية ديناميكية وموزعة، ومع Consul Connect، يتيح اتصالًا آمنًا من خدمة إلى خدمة مع تشفير TLS تلقائي وتفويض قائم على الهوية.
  • Istio - منصة مفتوحة لتوفير طريقة موحدة لدمج الخدمات المصغرة، وإدارة تدفق حركة المرور عبر الخدمات المصغرة، وفرض السياسات، وتجميع بيانات القياس عن بُعد.

أمن الاتصالات (COMSEC)

انظر أيضًا دفاعات طبقة النقل.

  • GPG Sync - مركزة وأتمتة توزيع المفاتيح العامة لـ OpenPGP وإبطالها وتحديثها بين جميع أعضاء المؤسسة أو الفريق.
  • Geneva (Genetic Evasion) - خوارزمية جينية تجريبية جديدة تطور استراتيجيات مراوغة للرقابة قائمة على التلاعب بالحزم ضد أجهزة الرقابة على مستوى الدول لزيادة توفر المحتوى المحظور.
  • GlobaLeaks - برمجيات حرة مفتوحة المصدر تمكن أي شخص من إنشاء وصيانة منصة آمنة للإبلاغ عن المخالفات بسهولة.
  • SecureDrop - نظام مفتوح المصدر لتقديم بلاغات المبلغين عن المخالفات، يمكن للمؤسسات الإعلامية والمنظمات غير الحكومية تثبيته لقبول المستندات بأمان من مصادر مجهولة.
  • Teleport - يسمح للمهندسين ومتخصصي الأمن بتوحيد الوصول إلى خوادم SSH ومجموعات Kubernetes وتطبيقات الويب وقواعد البيانات عبر جميع البيئات.

DevSecOps

انظر أيضًا awesome-devsecops.

  • Bane - مولّد ملفات AppArmor مخصص وأفضل لحاويات Docker.
  • BlackBox - تخزين الأسرار بأمان في Git/Mercurial/Subversion عن طريق تشفيرها "أثناء التخزين" باستخدام GnuPG.
  • Checkov - تحليل ثابت لـ Terraform (البنية التحتية ككود) للمساعدة في اكتشاف انتهاكات سياسات CIS ومنع سوء تكوين أمان السحابة.
  • Cilium - برمجيات مفتوحة المصدر لتأمين الاتصال الشبكي بشفافية بين خدمات التطبيقات المنشورة باستخدام منصات إدارة حاويات Linux مثل Docker وKubernetes.
  • Clair - أداة تحليل ثابتة للتحقق من الثغرات الأمنية التي تُدخل عبر صور حاويات التطبيقات (مثل Docker).
  • CodeQL - اكتشاف الثغرات الأمنية عبر قاعدة أكواد من خلال تنفيذ استعلامات على الكود باعتباره بيانات.
  • DefectDojo - أداة إدارة ثغرات التطبيقات مبنية لـ DevOps والتكامل الأمني المستمر.
  • Gauntlt - اختبار اختراق التطبيقات أثناء خطوات البناء الروتينية للتكامل المستمر.
  • Git Secrets - يمنعك من ارتكاب كلمات المرور والمعلومات الحساسة الأخرى في مستودع git.
  • SOPS - محرر ملفات مشفرة يدعم صيغ YAML وJSON وENV وINI والثنائية، ويشفر باستخدام AWS KMS وGCP KMS وAzure Key Vault وPGP.
  • Snyk - يجد ويصلح الثغرات الأمنية وانتهاكات التراخيص في التبعيات مفتوحة المصدر وصور الحاويات.
  • SonarQube - أداة فحص مستمر توفر تقارير مفصلة أثناء الاختبار الآلي وتنبه إلى الثغرات الأمنية المُدخلة حديثًا.
  • Trivy - ماسح ثغرات شامل وبسيط للحاويات والقطع الأخرى، مناسب للاستخدام في خطوط التكامل المستمر.
  • Vault - أداة للوصول الآمن إلى الأسرار مثل مفاتيح API وكلمات المرور أو الشهادات من خلال واجهة موحدة.
  • git-crypt - تشفير ملفات شفاف في git؛ الملفات التي تختار حمايتها تُشفّر عند الالتزام بها وتُفك تشفيرها عند سحبها.
  • helm-secrets - مكوّن إضافي لـ Helm يساعد في إدارة الأسرار مع سير عمل Git وتخزينها في أي مكان، مدعوم بـ SOPS.

تقوية التطبيقات أو الملفات الثنائية

  • DynInst - أدوات للأدوات الثنائية والتحليل والتعديل، مفيدة لترقيع الملفات الثنائية.
  • DynamoRIO - نظام معالجة أكواد وقت التشغيل يدعم تحويلات الكود على أي جزء من البرنامج أثناء تنفيذه، ويُنفذ كآلة افتراضية على مستوى العملية.
  • Egalito - إطار عمل لإعادة ترجمة الملفات الثنائية والأدوات، يمكنه تفكيك وتحويل وإعادة توليد الملفات الثنائية Linux العادية بالكامل، مصمم لتقوية الملفات الثنائية وبحوث الأمن.
  • Valgrind - إطار عمل للأدوات لبناء أدوات تحليل ديناميكية.

اختبار الامتثال وإعداد التقارير

  • Chef InSpec - لغة لوصف قواعد الأمن والامتثال، والتي تصبح اختبارات آلية يمكن تشغيلها ضد البنى التحتية لتكنولوجيا المعلومات لاكتشاف عدم الامتثال والإبلاغ عنه.
  • OpenSCAP Base - هي مكتبة وأداة سطر أوامر (oscap) تُستخدم لتقييم نظام مقابل ملفات SCAP الأساسية للإبلاغ عن الوضع الأمني للنظام (الأنظمة) الممسوحة.

ارتباك التبعيات

انظر أيضًا § أمن سلسلة التوريد.

  • Dependency Combobulator - إطار عمل مفتوح المصدر ومعياري وقابل للتوسع لاكتشاف ومنع تسرب ارتباك التبعيات والهجمات المحتملة.
  • Confusion checker - سكربت للتحقق مما إذا كان لديك قطع أثرية بنفس الاسم بين مستودعاتك.
  • snync - يمنع ويكتشف ما إذا كنت عرضة لهجمات أمن سلسلة التوريد الخاصة بارتباك التبعيات.

التعتيم

انظر أيضًا Awesome-Fuzzing.

  • Atheris - محرك اختبار عشوائي (fuzzing) لـ Python موجه بالتغطية مبني على libFuzzer، يدعم اختبار كود Python وكذلك الامتدادات الأصلية المكتوبة لـ CPython.
  • FuzzBench - خدمة مجانية تقيّم أدوات الاختبار العشوائي على مجموعة واسعة من المعايير الواقعية، على نطاق Google.
  • OneFuzz - منصة اختبار عشوائي كخدمة (FaaS) ذاتية الاستضافة.

فرض السياسات

  • AllStar - تطبيق GitHub يُثبت على المؤسسات أو المستودعات لتعيين سياسات الأمان وفرضها.
  • Conftest - أداة مساعدة لمساعدتك في كتابة اختبارات ضد بيانات إعدادات منظمة.
  • Open Policy Agent (OPA) - مجموعة أدوات وإطار عمل موحد للسياسات عبر مجموعة التقنيات السحابية الأصلية.
  • Regula - يفحص قوالب البنية التحتية ككود (Terraform وCloudFormation وملفات K8s) لأمن وامتثال AWS وAzure وGoogle Cloud وKubernetes باستخدام Open Policy Agent/Rego.
  • Tang - خادم لربط البيانات بوجود الشبكة؛ يوفر البيانات للعملاء فقط عندما يكونون على شبكة معينة (آمنة).

أمن سلسلة التوريد

انظر أيضًا § ارتباك التبعيات.- Grafeas - واجهة برمجة تطبيقات مفتوحة لبيانات القطع الأثرية لتدقيق سلسلة توريد البرمجيات الخاصة بك والإشراف عليها.

  • Helm GPG (GnuPG) Plugin - توقيع المخططات والتحقق منها باستخدام GnuPG لـ Helm.
  • Notary - يهدف إلى جعل الإنترنت أكثر أمانًا من خلال تسهيل نشر المحتوى والتحقق منه.
  • in-toto - إطار عمل لتأمين سلامة سلاسل توريد البرمجيات.

مصائد الاختراق (Honeypots)

انظر أيضًا awesome-honeypots.

  • CanaryTokens - مولّد رموز العسل (honeytoken) ولوحة تحكم للتقارير قابل للاستضافة الذاتية؛ تتوفر نسخة تجريبية على CanaryTokens.org.
  • Kushtaka - منسّق متكامل ومستدام لمصائد الاختراق ورموز العسل لفرق الدفاع (Blue Teams) محدودة الموارد.
  • Manuka - مصيدة اختراق تعمل بمصادر الاستخبارات مفتوحة المصدر (OSINT) تراقب محاولات الاستطلاع من قبل الجهات المهاجمة وتولّد معلومات استخباراتية قابلة للتنفيذ لفرق الدفاع (Blue Teamers).

مصائد التباطؤ (Tarpits)

  • Endlessh - مصيدة تباطؤ SSH ترسل لافتة لا نهائية ببطء.
  • LaBrea - برنامج يستجيب لطلبات ARP لمساحات IP غير المستخدمة، مما يخلق مظهر أجهزة وهمية تستجيب للطلبات اللاحقة ببطء شديد بهدف إبطاء الماسحات والديدان وما إلى ذلك.

أدوات قائمة على المضيف

  • Artillery - مزيج من مصيدة اختراق ومراقبة نظام الملفات ونظام تنبيه مصمم لحماية أنظمة تشغيل Linux وWindows.
  • Crowd Inspect - أداة مجانية لأنظمة Windows تهدف إلى تنبيهك إلى وجود برمجيات خبيثة قد تتواصل عبر الشبكة.
  • Fail2ban - إطار عمل برمجي لمنع التسلل يحمي خوادم الحاسوب من هجمات القوة الغاشمة.
  • Open Source HIDS SECurity (OSSEC) - نظام كشف التسلل القائم على المضيف (HIDS) مجاني ومفتوح المصدر بالكامل وغني بالميزات.
  • Rootkit Hunter (rkhunter) - نص برمجي Bash متوافق مع POSIX يفحص المضيف بحثًا عن علامات مختلفة للبرمجيات الخبيثة.
  • Shufflecake - إنكار معقول لأنظمة ملفات مخفية متعددة على Linux.
  • USB Keystroke Injection Protection - برنامج خفي لمنع أجهزة حقن ضغطات المفاتيح عبر USB على أنظمة Linux.
  • chkrootkit - يتحقق محليًا من علامات وجود روت كيت على أنظمة GNU/Linux.

صناديق الرمل (Sandboxes)

  • Bubblewrap - أداة عزل (sandboxing) لاستخدام مستخدمي Linux غير المميزين، قادرة على تقييد الوصول إلى أجزاء من نظام التشغيل أو بيانات المستخدم.
  • Dangerzone - يأخذ ملفات PDF أو مستندات مكتبية أو صورًا قد تكون خطرة ويحوّلها إلى PDF آمن.
  • Firejail - برنامج SUID يقلل من مخاطر الاختراقات الأمنية عن طريق تقييد بيئة تشغيل التطبيقات غير الموثوقة باستخدام Linux namespaces و seccomp-bpf.

الهوية والمصادقة/التفويض (AuthN/AuthZ)

  • Gluu Server - مصادقة وتفويض مركزي لتطبيقات الويب والهواتف المحمولة مع توزيع مجتمعي سحابي أصلي (cloud-native) مجاني ومفتوح المصدر.

أدوات الاستجابة للحوادث

انظر أيضًا awesome-incident-response.

  • LogonTracer - حقّق في تسجيلات الدخول الخبيثة إلى Windows من خلال تصور وتحليل سجل أحداث Windows.
  • Volatility - إطار عمل متقدم لتحليل الأدلة الجنائية للذاكرة.
  • aws_ir - يؤتمت الاستجابة للحوادث دون أي افتراضات مسبقة حول الجاهزية الأمنية.

لوحات تحكم إدارة الاستجابة للحوادث

انظر أيضًا التنسيق الأمني والأتمتة والاستجابة (SOAR).

  • CIRTKit - مجموعة أدوات قابلة للبرمجة للطب الشرعي الرقمي والاستجابة للحوادث (DFIR) مبنية على Viper.
  • Fast Incident Response (FIR) - منصة إدارة حوادث الأمن السيبراني تتيح إنشاء حوادث الأمن السيبراني وتتبعها والإبلاغ عنها بسهولة.
  • Rekall - إطار عمل متقدم للطب الشرعي الرقمي والاستجابة للحوادث.
  • TheHive - منصة استجابة لحوادث الأمن قابلة للتوسع ومجانية، مصممة لتسهيل عمل مراكز العمليات الأمنية (SOCs) وفرق الاستجابة لحوادث الحاسوب (CSIRTs) وفرق الاستجابة للطوارئ الحاسوبية (CERTs)، مع تكامل وثيق مع MISP.
  • threat_note - تطبيق ويب أنشأته Defense Point Security ليتيح لباحثي الأمن إضافة واسترجاع المؤشرات المتعلقة بأبحاثهم.

جمع الأدلة

  • AutoMacTC - إطار عمل معياري ومؤتمت لجمع الفرز الجنائي، مصمم للوصول إلى مختلف القطع الأثرية الجنائية على macOS وتحليلها وعرضها بتنسيقات صالحة للتحليل.
  • OSXAuditor - أداة مجانية للطب الشرعي الرقمي على macOS.
  • OSXCollector - مجموعة أدوات لجمع وتحليل الأدلة الجنائية لنظام macOS.
  • ir-rescue - نص برمجي Batch لنظام Windows ونص برمجي Bash لنظام Unix لجمع بيانات الطب الشرعي للمضيف بشكل شامل أثناء الاستجابة للحوادث.
  • Margarita Shotgun - أداة سطر أوامر (تعمل مع أو بدون مثيلات Amazon EC2) لتوازي التقاط الذاكرة عن بُعد.
  • Untitled Goose Tool - يساعد فرق الاستجابة للحوادث عن طريق تصدير القطع الأثرية السحابية من بيئات Azure/AzureAD/M365 لإجراء تحقيق كامل حتى في غياب السجلات المستوعبة في نظام SIEM.

الدفاعات المحيطية للشبكة

  • Gatekeeper - أول نظام مفتوح المصدر للحماية من هجمات حجب الخدمة الموزعة (DDoS).
  • fwknop - يحمي المنافذ عبر تفويض الحزمة الواحدة (Single Packet Authorization) في جدار الحماية الخاص بك.
  • ssh-audit - أداة بسيطة تقدم توصيات سريعة لتحسين الوضع الأمني لخادم SSH.

أجهزة أو توزيعات جدران الحماية

انظر أيضًا ويكيبيديا: قائمة توزيعات الموجّهات وجدران الحماية.

  • IPFire - توزيعة موجه وجدار حماية معززة أمنيًا مبنية على GNU/Linux ومنبثقة من IPCop.
  • OPNsense - منصة جدار حماية وتوجيه معززة أمنيًا مبنية على FreeBSD ومنبثقة من pfSense.
  • pfSense - توزيعة جدار حماية وموجه مبنية على FreeBSD ومنبثقة من m0n0wall.

توزيعات أنظمة التشغيل

  • Computer Aided Investigative Environment (CAINE) - توزيعة GNU/Linux حية إيطالية تتضمن مسبقًا العديد من أدوات الطب الشرعي الرقمي وجمع الأدلة.
  • Security Onion - توزيعة GNU/Linux مجانية ومفتوحة المصدر لكشف التسلل ومراقبة أمن المؤسسات وإدارة السجلات.
  • Qubes OS - بيئة سطح مكتب مبنية فوق مشروع Xen hypervisor، تشغّل كل برنامج من برامج المستخدم النهائي في جهاز افتراضي مستقل بهدف توفير ضوابط أمنية صارمة تحد من نطاق أي استغلال ناجح للبرمجيات الخبيثة.

التوعية بالتصيد والإبلاغ عنه

انظر أيضًا awesome-pentest § Social Engineering Tools.

  • CertSpotter - مراقب سجل شفافية الشهادات (Certificate Transparency) من SSLMate ينبهك عند إصدار شهادة SSL/TLS لأحد نطاقاتك.
  • Gophish - إطار عمل قوي ومفتوح المصدر للتصيد يجعل من السهل اختبار مدى تعرض مؤسستك لهجمات التصيد.
  • King Phisher - أداة لاختبار وتعزيز وعي المستخدمين من خلال محاكاة هجمات تصيد واقعية.
  • NotifySecurity - إضافة Outlook تُستخدم لمساعدة المستخدمين على الإبلاغ عن رسائل البريد الإلكتروني المشبوهة إلى فرق الأمن.
  • Phishing Intelligence Engine (PIE) - إطار عمل يساعد في اكتشاف هجمات التصيد والاستجابة لها.
  • Swordphish - منصة تتيح إنشاء وإدارة حملات تصيد (وهمية) تهدف إلى تدريب الأشخاص على تحديد الرسائل المشبوهة.
  • mailspoof - يفحص سجلات SPF وDMARC بحثًا عن مشكلات قد تسمح بانتحال البريد الإلكتروني.
  • phishing_catcher - نص برمجي قابل للتهيئة لمراقبة إصدار شهادات TLS المشبوهة حسب اسم النطاق في سجل شفافية الشهادات (CTL) باستخدام خدمة CertStream.

التدريب على الجاهزية والمحاكاة الحربية

(يُعرف أيضًا باسم محاكاة الخصوم، محاكاة التهديدات، أو ما شابه ذلك.)

  • APTSimulator - مجموعة أدوات تجعل النظام يبدو وكأنه ضحية هجوم APT.
  • Atomic Red Team - مكتبة من الاختبارات البسيطة والقابلة للأتمتة لتنفيذ اختبار الضوابط الأمنية.
  • BadBlood - يملأ نطاق Windows اختباريًا (غير إنتاجي) ببيانات تمكن محللي ومهندسي الأمن من التدرب على استخدام الأدوات لاكتساب الفهم والتوصية بتأمين Active Directory.
  • Caldera - منصة محاكاة خصوم قابلة للتوسع ومؤتمتة وقابلة للتوسيع، طورتها MITRE.
  • Drool - يعيد تشغيل حركة مرور DNS من ملفات التقاط الحزم ويرسلها إلى خادم محدد، مثل محاكاة هجمات DDoS على DNS وقياس استعلامات DNS العادية.
  • DumpsterFire - أداة معيارية متعددة المنصات تعمل بالقوائم، لبناء أحداث أمنية موزعة قابلة للتكرار ومؤجلة زمنيًا لتدريبات فرق الدفاع (Blue Team) وربط أجهزة الاستشعار/التنبيهات.
  • Infection Monkey - منصة مفتوحة المصدر لمحاكاة الاختراق والهجوم (BAS) تساعدك على التحقق من الضوابط الحالية وتحديد كيف يمكن للمهاجمين استغلال الثغرات الأمنية الحالية في شبكتك.
  • Metta - أداة مؤتمتة للجاهزية في أمن المعلومات لإجراء محاكاة الخصوم.
  • Network Flight Simulator (flightsim) - أداة مساعدة لتوليد حركة مرور شبكة خبيثة ومساعدة فرق الأمن على تقييم الضوابط الأمنية وتدقيق رؤية الشبكة لديهم.
  • RedHunt OS - جهاز افتراضي مفتوح (.ova) مبني على Ubuntu ومهيأ مسبقًا بعدة أدوات لمحاكاة التهديدات بالإضافة إلى مجموعة أدوات المدافع.
  • Stratus Red Team - يحاكي تقنيات الهجوم الهجومية بطريقة مفصلة ومستقلة بذاتها ضد بيئة سحابية؛ فكر في الأمر على أنه "Atomic Red Team™ للسحابة".
  • tcpreplay - مجموعة من أدوات المساعدة المجانية مفتوحة المصدر لتحرير وإعادة تشغيل حركة مرور الشبكة التي تم التقاطها مسبقًا، صُممت في الأصل لإعادة تشغيل أنماط حركة المرور الخبيثة إلى أنظمة كشف/منع التسلل.

تحليل ما بعد التمرين وإعداد التقارير

  • RedEye - أداة تحليلية لمساعدة فرق الهجوم (Red Teams) والدفاع (Blue Teams) في تصور أنشطة القيادة والتحكم والإبلاغ عنها، وإعادة تشغيل مسارات الهجوم وتوضيحها، والتواصل بشكل أوضح مع توصيات المعالجة إلى أصحاب المصلحة.

الإعدادات الأمنية

(يُعرف أيضًا باسم خطوط الأساس الآمنة افتراضيًا وأفضل الممارسات المنفذة.)

  • Bunkerized-nginx - صورة Docker لإعداد NginX ونصوص برمجية تنفذ العديد من التقنيات الدفاعية لمواقع الويب.

المراقبة الأمنية

  • Crossfeed - يعدّ ويراقب باستمرار سطح الهجوم العام للمؤسسة لاكتشاف الأصول وتحديد الثغرات الأمنية المحتملة.
  • Starbase - يجمع الأصول والعلاقات من الخدمات والأنظمة في عرض رسومي بياني بديهي لتقديم تحليل أمني قائم على الرسوم البيانية للجميع.

اكتشاف نقطة النهاية والاستجابة (EDR)

  • Wazuh - مراقبة أمنية مفتوحة المصدر ومتعددة المنصات تعتمد على وكيل، مبنية على فرع من OSSEC HIDS.

مراقبة أمن الشبكة (NSM)

انظر أيضًا awesome-pcaptools.

  • Arkime - يعزز بنيتك الأمنية الحالية لتخزين وفهرسة حركة مرور الشبكة بتنسيق PCAP القياسي، مما يوفر وصولًا سريعًا ومفهرسًا.
  • ChopShop - إطار عمل لمساعدة المحللين في إنشاء وتنفيذ أدوات فك ترميز وكشف مبنية على pynids لتكتيكات APT.
  • Maltrail - نظام كشف حركة مرور الشبكة الخبيثة.
  • OwlH - يساعد في إدارة أنظمة كشف التسلل على الشبكة على نطاق واسع من خلال تصور دورات حياة Suricata وZeek وMoloch.
  • Real Intelligence Threat Analysis (RITA) - إطار عمل مفتوح المصدر لتحليل حركة مرور الشبكة يستوعب سجلات Zeek ويكتشف أنماط الإشارات (beaconing) وتوجيه DNS وما إلى ذلك.
  • Respounder - يكشف وجود أداة التسميم Responder LLMNR/NBT-NS/MDNS على الشبكة.
  • Snort - نظام منع التسلل (IPS) مجاني ومستخدم على نطاق واسع، قادر على تحليل الحزم في الوقت الفعلي، وتسجيل حركة المرور، وتفعيل قواعد مخصصة.
  • SpoofSpotter - يلتقط استجابات خدمة أسماء NetBIOS (NBNS) المزيفة وينبه عبر البريد الإلكتروني أو ملف سجل.
  • Stenographer - أداة التقاط حزم كامل لتخزين الحزم مؤقتًا على القرص لأغراض كشف التسلل والاستجابة للحوادث.
  • Suricata - نظام كشف/منع التسلل (IDS/IPS) مجاني ومتعدد المنصات، بوضعي تحليل مباشر وغير مباشر، وقدرات فحص عميق للحزم، ويمكن أيضًا كتابة السكربتات له باستخدام Lua.
  • Tsunami - ماسح أمني للشبكة للأغراض العامة مع نظام إضافات قابل للتوسيع لاكتشاف الثغرات عالية الخطورة بثقة عالية.
  • VAST - محرك قياس عن بعد للشبكة مجاني ومفتوح المصدر للتحقيقات الأمنية المبنية على البيانات.
  • Wireshark - محلل حزم مجاني ومفتوح المصدر مفيد لاستكشاف أخطاء الشبكة أو تحليل تدفق الشبكة الجنائي.
  • Zeek - إطار عمل قوي لتحليل الشبكة يركز على المراقبة الأمنية، وكان يُعرف سابقًا باسم Bro.
  • netsniff-ng - مجموعة أدوات شبكات GNU/Linux مجانية وسريعة مع العديد من الأدوات المساعدة مثل أداة تتبع الاتصالات () ومولّد حركة المرور () وأداة تتبع المسار لنظام مستقل (AS) ().

إدارة المعلومات والأحداث الأمنية (SIEM)

  • AlienVault OSSIM - منصة SIEM مفتوحة المصدر تعمل على خادم واحد، وتتميز باكتشاف الأصول وجرد الأصول والمراقبة السلوكية وربط الأحداث، مدعومة من AlienVault Open Threat Exchange (OTX).
  • Prelude SIEM OSS - SIEM مفتوح المصدر وبدون وكيل (agentless) له تاريخ طويل والعديد من المتغيرات التجارية، ويتميز بجمع الأحداث الأمنية وتطبيعها والتنبيه بها من مدخلات سجلات عشوائية والعديد من أدوات المراقبة الشائعة.

مراقبة الخدمة والأداء

انظر أيضًا awesome-sysadmin#monitoring.

  • Icinga - إعادة تصميم معيارية لـ Nagios مع واجهات مستخدم قابلة للتوصيل ومجموعة موسعة من موصلات البيانات والمجمعات وأدوات إعداد التقارير.
  • Locust - أداة اختبار تحميل مفتوحة المصدر يمكنك من خلالها تعريف سلوك المستخدم باستخدام كود Python وإغراق نظامك بملايين المستخدمين المتزامنين.
  • Nagios - حل شائع لمراقبة الشبكة والخدمات ومنصة لإعداد التقارير.
  • OpenNMS - نظام مراقبة شبكات مجاني وغني بالميزات يدعم تكوينات متعددة ومجموعة متنوعة من آليات التنبيه (البريد الإلكتروني، XMPP، SMS) وعدة طرق لجمع البيانات (SNMP، HTTP، JDBC، إلخ).
  • osquery - إطار عمل لتجهيز نظام التشغيل لأنظمة macOS وWindows وLinux، يعرض نظام التشغيل كقاعدة بيانات علائقية عالية الأداء يمكن الاستعلام عنها بصيغة شبيهة بـ SQL.
  • Zabbix - منصة ناضجة بمستوى المؤسسات لمراقبة بيئات تكنولوجيا المعلومات واسعة النطاق.

اصطياد التهديدات

(يُعرف أيضًا باسم العمل الجماعي للاصطياد وكشف التهديدات.)

انظر أيضًا awesome-threat-detection.

  • CimSweep - مجموعة أدوات مبنية على CIM/WMI تتيح الاستجابة عن بُعد للحوادث وعمليات الاصطياد عبر جميع إصدارات Windows.
  • DeepBlueCLI - وحدة PowerShell للعمل الجماعي في الاصطياد عبر سجلات أحداث Windows.
  • GRR Rapid Response - إطار عمل للاستجابة للحوادث يركز على الطب الشرعي المباشر عن بُعد، ويتكون من وكيل Python مثبت على الأصول وبنية خادم مبنية على Python تمكن المحللين من فرز الهجمات بسرعة وإجراء التحليل عن بُعد.
  • Hunting ELK (HELK) - حزمة اصطياد تهديدات برمجيات حرة متكاملة مبنية على Elasticsearch وLogstash وKafka وKibana مع تكاملات مدمجة متنوعة للتحليلات بما في ذلك Jupyter Notebook.
  • Logging Made Easy (LME) - حل تسجيل ومراقبة وقائية مفتوح ومجاني.
  • MozDef - يؤتمت عملية التعامل مع الحوادث الأمنية ويسهل الأنشطة في الوقت الفعلي لمعالجي الحوادث.
  • PSHunt - وحدة PowerShell مصممة لفحص نقاط النهاية البعيدة بحثًا عن مؤشرات الاختراق أو مسحها للحصول على معلومات أكثر شمولاً حول حالة تلك الأنظمة.
  • PSRecon - أداة شبيهة بـ PSHunt لتحليل أنظمة Windows البعيدة، وتنتج أيضًا تقرير HTML مستقلاً بذاته عن نتائجها.
  • PowerForensics - منصة متكاملة مبنية على PowerShell لإجراء تحليل جنائي مباشر للقرص الصلب.
  • Redline - أداة مجانية لتدقيق وتحليل نقاط النهاية توفر قدرات تحقيق قائمة على المضيف، مقدمة من FireEye, Inc.
  • rastrea2r - أداة متعددة المنصات لفرز مؤشرات الاختراق المشتبه بها على العديد من نقاط النهاية في وقت واحد، وتتكامل مع لوحات تحكم برامج مكافحة الفيروسات.

استخبارات التهديدات

انظر أيضًا awesome-threat-intelligence.- AttackerKB - منصة تقييم ثغرات مجانية وعامة تعتمد على الحشد (crowdsourced) للمساعدة في تحديد أولويات تطبيق التصحيحات عالية الخطورة ومكافحة إرهاق الثغرات.

  • DATA - أداة لتحليل وأتمتة التصيد الاحتيالي للبيانات الاعتمادية، يمكنها قبول روابط التصيد المشتبه بها مباشرة أو العمل بناءً على حركة مرور الشبكة المرصودة التي تحتوي على مثل هذا الرابط.
  • Forager - جمع معلومات تهديدات متعدد الخيوط مبني باستخدام Python3 ويتميز بتكوين نصي بسيط وتخزين بيانات لسهولة الاستخدام وقابلية نقل البيانات.
  • GRASSMARLIN - يوفر وعياً ظرفياً لشبكة IP الخاصة بأنظمة التحكم الصناعية (ICS) وأنظمة الإشراف والتحكم في جمع البيانات (SCADA) من خلال رسم خرائط سلبية لطوبولوجيا شبكة ICS/SCADA ونقاط النهاية الخاصة بك وتسجيلها والإبلاغ عنها.
  • MLSec Combine - يجمع ويدمج مصادر خلاصات تهديدات متعددة في تنسيق واحد قابل للتخصيص ومعياري قائم على CSV.
  • Malware Information Sharing Platform and Threat Sharing (MISP) - حل برمجي مفتوح المصدر لجمع وتخزين وتوزيع ومشاركة مؤشرات الأمن السيبراني.
  • Open Source Vulnerabilities (OSV) - قاعدة بيانات ثغرات وبنية تحتية لفرزها مخصصة لمشاريع المصدر المفتوح، تهدف إلى مساعدة كل من القائمين على صيانة المصدر المفتوح ومستهلكيه.
  • Sigma - تنسيق توقيعات عام لأنظمة SIEM، يوفر تنسيق توقيعات مفتوحاً يتيح لك وصف أحداث السجل ذات الصلة بطريقة مباشرة.
  • Threat Bus - طبقة نشر لمعلومات التهديدات لربط أدوات الأمان عبر وسيط رسائل نشر/اشتراك موزع.
  • ThreatIngestor - أداة قابلة للتوسيع لاستخراج وتجميع مؤشرات الاختراق (IOCs) من خلاصات التهديدات بما في ذلك Twitter وخلاصات RSS أو مصادر أخرى.
  • Unfetter - يحدد الفجوات الدفاعية في الوضع الأمني بالاستفادة من إطار عمل MITRE ATT&CK.
  • Viper - إطار عمل لتحليل وإدارة الملفات الثنائية يتيح تنظيماً سهلاً لعينات البرامج الضارة وبرامج الاستغلال.
  • YARA - أداة تهدف إلى (وليس فقط) مساعدة باحثي البرامج الضارة في تحديد وتصنيف عينات البرامج الضارة، وتوصف بأنها "سكين الجيش السويسري لمطابقة الأنماط" لأنماط الملفات والتوقيعات.

بصمة الشبكة

  • HASSH - معيار بصمة شبكية يمكن استخدامه لتحديد تطبيقات SSH خاصة بالعملاء والخوادم.
  • JA3 - يستخرج إعدادات مصافحة SSL/TLS لبصمة والتواصل حول تطبيق TLS معين.

حزم وتجميعات توقيعات التهديدات

  • ESET's Malware IoCs - مؤشرات الاختراق (IOCs) المستمدة من تحقيقات ESET المختلفة.
  • FireEye's Red Team Tool Countermeasures - مجموعة من قواعد Snort وYARA للكشف عن الهجمات التي تُنفذ باستخدام أدوات الفريق الأحمر الخاصة بشركة FireEye، وقد نُشرت لأول مرة بعد أن كشفت FireEye عن اختراق في ديسمبر 2020.
  • FireEye's Sunburst Countermeasures - مجموعة من مؤشرات الاختراق (IoC) بلغات مختلفة للكشف عن أنشطة Orion NMS من SolarWinds المزوّدة بباب خلفي والثغرات ذات الصلة.
  • YARA Rules - مشروع يغطي حاجة باحثي أمن تكنولوجيا المعلومات إلى مستودع واحد تُجمَّع فيه توقيعات Yara المختلفة وتُصنَّف وتُحدَّث بأكبر قدر ممكن.

دفاعات خدمة Tor Onion

انظر أيضاً awesome-tor.

  • OnionBalance - يوفر موازنة الأحمال مع جعل خدمات Onion أكثر مرونة وموثوقية من خلال إزالة نقاط الفشل الفردية.
  • Vanguards - نص برمجي للتخفيف من هجمات اكتشاف حراس خدمة Onion من الإصدار الثالث (يُهدف إلى إدراجه في النواة الأساسية لـ Tor في النهاية).

دفاعات طبقة النقل

  • Certbot - أداة مجانية لأتمتة إصدار وتجديد شهادات TLS من السلطة الجذرية LetsEncrypt مع مكونات إضافية تقوم بإعداد العديد من برامج خوادم الويب والبريد الإلكتروني.
  • MITMEngine - مكتبة Golang للكشف من جانب الخادم عن أحداث اعتراض TLS.
  • Tor - شبكة تراكب لإخفاء الهوية والتحايل على الرقابة توفر خدمات أسماء موزعة ومتحقق منها تشفيرياً (نطاقات .onion) لتعزيز خصوصية الناشر وتوافر الخدمة.

الشبكات العلوية والشبكات الخاصة الافتراضية (VPNs)

  • Firezone - خادم VPN مستضاف ذاتياً مبني على WireGuard ويدعم المصادقة متعددة العوامل (MFA) والدخول الموحد (SSO).
  • Headscale - تنفيذ مفتوح المصدر ومستضاف ذاتياً لخادم التحكم في Tailscale.
  • IPsec VPN Server Auto Setup Scripts - نصوص برمجية لبناء خادم IPsec VPN خاص بك، مع IPsec/L2TP وCisco IPsec وIKEv2.
  • Innernet - نظام شبكة خاصة من البرمجيات الحرة يستخدم WireGuard في جوهره، ومصمم ليكون مستضافاً ذاتياً.
  • Nebula - أداة شبكات علوية قابلة للتوسع ومفتوحة المصدر بالكامل ومستضافة ذاتياً، تركز على الأداء والبساطة والأمان، مستوحاة من tinc.
  • OpenVPN - شبكة خاصة افتراضية تقليدية قائمة على SSL/TLS من البرمجيات الحرة منذ زمن طويل.
  • OpenZITI - مبادرة مفتوحة المصدر تركز على جلب الثقة المعدومة (Zero Trust) إلى أي تطبيق عبر شبكة علوية، وتونيل التطبيقات، والعديد من حزم تطوير البرمجيات (SDKs).
  • Tailscale - خدمة VPN شبكية مُدارة بنموذج فريميوم مبنية على WireGuard.
  • WireGuard - VPN بسيط للغاية ولكنه سريع وحديث ويستخدم تشفيراً بأحدث التقنيات.
  • tinc - شبكة VPN شبكية من البرمجيات الحرة منفذة بالكامل في مساحة المستخدم وتدعم مساحة شبكة قابلة للتوسع وشرائح إيثرنت مجسّرة والمزيد.

دفاعات macOS

انظر أيضاً drduh/macOS-Security-and-Privacy-Guide.

  • BlockBlock - يراقب مواقع الاستمرارية (persistence) الشائعة وينبه عند إضافة أي مكوّن مستمر، مما يساعد في اكتشاف ومنع تثبيت البرامج الضارة.
  • LuLu - جدار حماية مجاني لنظام macOS.
  • Santa - يتتبع الملفات الثنائية "المشاغبة" أو "الجيدة" في نظام قوائم سماح/منع لنظام macOS.
  • Stronghold - يتيح لك تكوين إعدادات أمان macOS بسهولة من الطرفية.
  • macOS Fortress - تكوين آلي لميزات الأمان على مستوى النواة ونظام التشغيل والعميل، بما في ذلك خصخصة البروكسي وفحص مكافحة الفيروسات لنظام macOS.

دفاعات Windows

انظر أيضاً awesome-windows#security و awesome-windows-domain-hardening.

  • CobaltStrikeScan - يفحص الملفات أو ذاكرة العمليات بحثاً عن منارات Cobalt Strike ويحلل تكويناتها.
  • HardenTools - أداة تقوم بتعطيل عدد من ميزات Windows الخطرة.
  • NotRuler - يكتشف كلاً من قواعد جانب العميل والنماذج المفعّلة بـ VBScript التي تستخدمها أداة الهجوم Ruler عند محاولة اختراق خادم Microsoft Exchange.
  • Sandboxie - أداة مجانية ومفتوحة المصدر لعزل تطبيقات Windows العامة في بيئة رملية.
  • Sigcheck - يدقق مخزن شهادات الجذر لمضيف Windows مقابل قائمة ثقة الشهادات (CTL) الخاصة بشركة Microsoft.
  • Sticky Keys Slayer - ينشئ جلسة Windows RDP من قائمة بأسماء المضيفين ويفحص بحثاً عن أبواب خلفية لأدوات سهولة الوصول، وينبه إذا اكتشف واحداً.
  • Windows Secure Host Baseline - كائنات نهج المجموعة وفحوصات الامتثال وأدوات التكوين التي توفر نهجاً آلياً ومرناً لنشر وصيانة أحدث إصدارات Windows 10 بشكل آمن.
  • WMI Monitor - يسجل مستهلكي وعمليات WMI المنشأة حديثاً في سجل أحداث تطبيق Windows.

الدليل النشط

  • Active Directory Control Paths - يرسم ويكرس تكوينات أذونات Active Directory ("علاقات التحكم") لتدقيق أسئلة مثل "من يمكنه قراءة بريد الرئيس التنفيذي؟" وما شابه.
  • PingCastle - أداة لاكتشاف ثغرات Active Directory والإبلاغ عنها.
  • PlumHound - استخدام أكثر فعالية لـ BloodHoundAD في دورات الحياة الأمنية المستمرة من خلال الاستفادة من محرك البحث عن المسارات لتحديد ثغرات أمان Active Directory.

الترخيص

CC-BY

هذا العمل مرخص بموجب رخصة المشاع الإبداعي نسب المصنف 4.0 الدولية.

تنزيل الأداة
  • مراقبة الخدمات والأداء
  • اصطياد التهديدات
  • استخبارات التهديدات
    • استخلاص البصمات
    • حزم ومجموعات توقيعات التهديدات
  • دفاعات خدمة Tor Onion
  • دفاعات طبقة النقل
    • الشبكات التراكبية والشبكات الخاصة الافتراضية (VPNs)
  • الدفاعات القائمة على macOS
  • الدفاعات القائمة على Windows
    • الدليل النشط
  • terrascan - محلل أكواد ثابت لأدوات البنية التحتية ككود يساعد في اكتشاف انتهاكات الامتثال والأمان للتخفيف من المخاطر قبل توفير الموارد السحابية الأصلية.
  • tfsec - ماسح أمني للتحليل الثابت لشفرة Terraform الخاصة بك، مصمم للعمل محليًا وفي خطوط CI.
  • flowtop
    trafgen
    astraceroute