
محرك إدارة المشاريع والتقارير من SpecterOps

Ghostwriter هو منصة مفتوحة المصدر مصممة لتعزيز عمليات الأمن الهجومية من خلال تبسيط كتابة التقارير، وتتبع الأصول، وإدارة التقييمات. يوفر أدوات لإدارة العملاء، وإنشاء مكتبة قابلة لإعادة الاستخدام للنتائج، وتنظيم البنية التحتية والمجالات المستخدمة أثناء التقييمات. بمحركه القوي للتقارير، يتضمن Ghostwriter ميزات تحرير تعاونية شاملة وقوالب تقارير قابلة للتخصيص، مما يسمح للفرق بإنتاج مخرجات نهائية مصقولة بأقل جهد يدوي.
يأتي Ghostwriter مزودًا بميزات "على مستوى المؤسسات"، مثل ضوابط الوصول القائمة على الأدوار، والمصادقة الموحدة، والمصادقة متعددة العوامل. بالإضافة إلى ذلك، يتكامل مع أدوات مثل Mythic C2 و Cobalt Strike لتمكين تسجيل النشاط تلقائيًا. هذه القدرات تجعل من Ghostwriter بيئة مركزية وتعاونية مثالية للفرق الحمراء (red teams) والاستشاريين لتخطيط وتنفيذ وتوثيق تقييماتهم بكفاءة.
تقوم المنصة بتتبع وإدارة معلومات العميل والمشروع، وأصول البنية التحتية الخفية (مثل الخوادم وأسماء النطاقات)، وقوالب النتائج، وقوالب التقارير، وملفات الأدلة، وغيرها.
هذه البيانات متاحة لمحرك التقارير في Ghostwriter، الذي يقوم بإنشاء تقارير Word (DOCX) شاملة باستخدام قوالب Jinja2 وقوالب التقارير المخصصة. يمكن لـ Ghostwriter أيضًا إنتاج تقارير بتنسيقات XLSX و PPTX و JSON.
علاوة على ذلك، يمكنك الاستفادة من واجهة GraphQL API الخاصة بـ Ghostwriter لدمج إدارة المشاريع المخصصة وسير عمل التقارير والأدوات الخارجية في المنصة.
اطلع على المنشور التقديمي: مقدمة عن Ghostwriter
يناقش هذا المنشور التصميم والهدف من Ghostwriter: مقدمة عن Ghostwriter: الجزء 2
يحتوي ويكي Ghostwriter على كل ما تحتاج لمعرفته لاستخدام Ghostwriter أو تخصيصه.
يغطي الويكي كل شيء بدءًا من تعليمات التثبيت والإعداد للمستخدمين الجدد وحتى مخططات قواعد البيانات، ودليل أسلوب الكود للمشروع، وكيفية توسيع أو تخصيص أجزاء المشروع لتناسب احتياجاتك.
أسرع طريقة للحصول على المساعدة هي عبر Slack. فريق Slack الخاص بـ BloodHound لديه قناة #ghostwriter لمناقشة هذا المشروع وطلب المساعدة. هناك أيضًا قناة #reporting لمناقشة مواضيع متنوعة تتعلق بكتابة وإدارة التقارير والنتائج.
يمكنك تقديم مشكلة (issue). إذا قمت بذلك، يُرجى استخدام قالب المشكلة وتقديم أكبر قدر ممكن من المعلومات.
قبل تقديم مشكلة، راجع ويكي Ghostwriter. العديد من المشكلات الشائعة التي يواجهها المستخدمون الجدد تنبع من تفويت خطوة تثبيت أو مشكلة مع Docker على نظام المضيف.
يرحب فريق المشروع بالملاحظات والأفكار الجديدة والمساهمات الخارجية. يُرجى فتح مشكلات (issues) أو تقديم طلبات سحب (pull requests)! قبل تقديم PR، يُرجى التحقق من المشكلات المفتوحة والمغلقة لأي نقاش سابق ذي صلة. أيضًا، يجب أن يتبع الكود المقترح دليل أسلوب الكود ليتم قبوله.
نطلب فقط منك أن تقتصر طلبات السحب على تلك التي تصلح خطأ، أو تحسن ميزة موجودة، أو تضيف شيئًا جديدًا.
الأشخاص التاليون في SpecterOps ساهموا كثيرًا في هذا المشروع:
لطفًا، قدم هؤلاء الأشخاص ملاحظات وطلبات سحب لإصلاح الأخطاء وتحسين الميزات الحالية. شكرًا لهم!
لم يكن من الممكن تحقيق التطوير المستمر لـ Ghostwriter لولا التزام SpecterOps بالشفافية ودعم التطوير مفتوح المصدر.