Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CyberQRM — تنفيذ لإطار عمل FAIR CRQ | Kitploit
أدوات/GitHubGitHub/iiamit/cyberqrm
تحليل الثغرات الأمنيةاستخبارات التهديداتتعلم الآلةالتعلم والتعليمموارد منسقة
GitHubiiamit/cyberqrm

CyberQRM

تنفيذ لإطار عمل FAIR CRQ

عرض المستودع
3منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CyberQRM – إدارة المخاطر الكمية السيبرانية

منصة مفتوحة المصدر محلية لتقييم المخاطر السيبرانية الكمية باستخدام إطار عمل FAIR v3.1 (التحليل العاملي لمخاطر المعلومات). قم بنمذجة التهديدات، تشغيل محاكاة مونت كارلو، قياس فعالية الضوابط، وإدارة محافظ المخاطر — كل ذلك من متصفحك، بدون حساب سحابي.


الميزات

  • النمذجة القائمة على FAIR — حدد تكرار أحداث التهديد، الضعف، قيمة الأصل، وأثر خسارة الحدث لكل سيناريو باستخدام توزيعات مثلثية، لوغاريتمية طبيعية، أو نقطية
  • تقييم الأصول متعدد الأساسات — نمذجة قيمة الأصل كمجموع أبعاد متعددة (تكلفة الاستبدال، أثر الإيرادات، التعرض التنظيمي، انقطاع الأعمال، القيمة السمعة) لكل منها توزيعه الخاص
  • الخسارة الأولية والثانوية — تقسيم FAIR القياسي لحجم الخسارة إلى أشكال خسارة أولية (الإنتاجية، الاستجابة، الاستبدال) وأشكال خسارة ثانوية (الغرامات والأحكام، الضرر السمعة، الميزة التنافسية)، مفصولة بتكرار حدث الخسارة الثانوية (SLEF). الصيغة: LM = PLM + SLEF × SLEM
  • التكامل مع MITRE ATT&CK — تصفح واختيار تقنيات ATT&CK في خطوات TEF والضعف؛ تلقي اقتراحات نطاقات نشطة بناءً على مستويات انتشار التقنية وتغطية التخفيف
  • محرك محاكاة مونت كارلو — محاكاة 10,000 تكرار مع بذور قابلة للتكوين للحصول على نتائج قابلة للتكرار
  • تحليلات الخسارة السنوية المتوقعة (ALE) — المتوسط، الوسيط، النسب المئوية (P10–P99)، وفترات الثقة 90%/95%
  • مخططات الحساسية / الإعصار — تحديد مكونات FAIR التي تدفع أكبر قدر من المخاطر
  • تحليل فعالية الضوابط — نمذجة الضوابط الحالية والمقترحة؛ حساب تخفيض ALE، العائد على الاستثمار، وفترة الاسترداد
  • إدارة المحفظة — تجميع سيناريوهات متعددة لفهم المخاطر على مستوى المؤسسة
  • تخزين محلي دائم — قاعدة بيانات SQLite، لا تغادر البيانات جهازك
  • غير متصل بالإنترنت تمامًا — لا حاجة لاتصال بالإنترنت بعد التثبيت (يتم تنزيل مجموعة بيانات ATT&CK مرة واحدة في وقت التثبيت)

لقطات الشاشة

لوحة التحكم

نتائج المحاكاة


المتطلبات الأساسية

المتطلبالإصدارملاحظات
Node.js22.5 أو أحدثيستخدم الوحدة المضمنة node:sqlite التي تم تقديمها في v22.5
npmيأتي مع Node.jsلا حاجة لتثبيت منفصل

تثبيت Node.js

  • المثبت الرسمي (موصى به): nodejs.org/en/download — اختر الإصدار "الحالي" أو "LTS ≥ 22"
  • macOS عبر Homebrew: brew install node
  • أي منصة عبر nvm: nvm install 22 && nvm use 22
  • Windows عبر winget: winget install OpenJS.NodeJS

التثبيت

macOS / Linux

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/iiamit/CyberQRM.git
cd CyberQRM

# تشغيل المثبت (يتحقق من إصدار Node، يثبت جميع التبعيات، ينزل بيانات ATT&CK)
chmod +x install.sh
./install.sh

Windows

root@kitploit:~
REM استنساخ المستودع (Git Bash, PowerShell, أو أي طرفية)
git clone https://github.com/iiamit/CyberQRM.git
cd CyberQRM

REM تشغيل المثبت (انقر نقرًا مزدوجًا أو شغّل من طرفية)
install.bat

سوف يقوم المثبت بما يلي:

  1. التحقق من وجود Node.js 22.5+ وطباعة رسالة خطأ مفيدة إذا لم يكن موجودًا
  2. تثبيت تبعيات npm للجذر والخلفية والواجهة الأمامية
  3. إنشاء المجلد backend/data/ لقاعدة بيانات SQLite
  4. تنزيل مجموعة بيانات MITRE ATT&CK للمؤسسات (~30 ميجابايت) — إذا فشل التنزيل، لا يزال التطبيق يعمل؛ ستظهر ميزات ATT&CK "البيانات غير متوفرة" حتى يكون الملف موجودًا

تشغيل التطبيق

macOS / Linux

root@kitploit:~
./start.sh

يؤدي هذا إلى فتح نافذتين طرفيتين (أو عمليات خلفية على Linux بدون سطح مكتب) — واحدة لواجهة API الخلفية وواحدة لخادم التطوير الأمامي — ثم فتح المتصفح تلقائيًا.

Windows

root@kitploit:~
start.bat

سيتم فتح نافذتي وحدة تحكم (الخلفية والواجهة الأمامية). سيفتح المتصفح تلقائيًا بعد 5 ثوانٍ.

بمجرد التشغيل، يمكن الوصول إلى التطبيق على:

الخدمةالرابط
الواجهة الأماميةhttp://localhost:5173
واجهة API الخلفيةhttp://localhost:3001

إذا كان المنفذ 5173 مشغولاً بالفعل، فسيقوم Vite بالتبديل تلقائيًا إلى 5174.


كيف يعمل

يقوم CyberQRM بتنفيذ منهجية FAIR v3.1 في أربع خطوات:

  1. تحديد سيناريو — تسمية الأصل، الفاعل التهديدي، وسياق العمل
  2. تعيين معاملات FAIR — إدخال توزيعات لـ TEF، الضعف، قيمة الأصل، وأثر الخسارة
  3. تشغيل المحاكاة — يقوم المحرك بأخذ عينات من كل توزيع 10,000 مرة ويحسب ALE
  4. تحليل النتائج — مراجعة النسب المئوية لـ ALE، محركات الحساسية، والعائد على استثمار الضوابط

نمذجة السيناريو المتقدمة

تقييم الأصول متعدد الأساسات — قم بتفعيل "متقدم: استخدام أسس تقييم متعددة" في خطوة قيمة الأصل لتحديد توزيعات منفصلة لكل بُعد قيمة. تقوم المحاكاة بجمع جميع الأساسات في كل تكرار.

الخسارة الأولية والثانوية — قم بتفعيل "متقدم: تقسيم إلى خسارة أولية وثانوية" في خطوة أثر الخسارة لنمذجة التكاليف المباشرة الأولية والتكاليف الثانوية التي يفرضها أصحاب المصلحة (الغرامات، الضرر السمعة، الخسارة التنافسية) مع احتمالية SLEF شرطية. جميع المبالغ بالدولار الأمريكي المطلق.

MITRE ATT&CK — في خطوات TEF والضعف، افتح متصفح التقنيات للتصفية حسب التكتيك، البحث بالاسم أو المعرف، واختيار التقنيات ذات الصلة. تقترح المنصة نطاقات TEF بناءً على مستويات الانتشار في العالم الحقيقي (مأخوذة من مشاهدات Red Canary / CTID) ونطاقات الضعف بناءً على عدد تخفيفات ATT&CK التي قمت بتطبيقها.

يتم إنشاء قاعدة البيانات تلقائيًا في التشغيل الأول (backend/data/cyberqrm.db). جميع البيانات تبقى على جهازك المحلي.


هيكل المشروع

root@kitploit:~
CyberQRM/
├── backend/               # Express.js + TypeScript API
│   ├── src/
│   │   ├── index.ts       # نقطة دخول الخادم (المنفذ 3001)
│   │   ├── db/            # محول SQLite، المخطط والترحيلات
│   │   ├── routes/        # نقاط نهاية REST (السيناريوهات، الضوابط، المحافظ، ATT&CK)
│   │   ├── services/      # منطق الأعمال، محرك مونت كارلو وخدمة ATT&CK
│   │   ├── data/          # attack-prevalence.json (بيانات مستوى TEF المجمعة)
│   │   └── middleware/    # معالجة الأخطاء
│   └── data/              # قاعدة بيانات SQLite + ملف ATT&CK STIX (منشأ تلقائيًا)
├── frontend/              # React 18 + Vite + TypeScript
│   └── src/
│       ├── pages/         # لوحة التحكم، السيناريوهات، الضوابط، المحافظ
│       ├── components/    # الرسوم البيانية، النماذج، العناصر الأولية لواجهة المستخدم
│       │   └── forms/     # ScenarioForm، AttackTechniqueSelector،
│       │                  #   ValuationBasisList، PrimarySecondaryLossForm
│       ├── store/         # إدارة الحالة باستخدام Zustand
│       └── utils/         # عميل API، التنسيق، مولد التقارير
├── shared/                # أنواع TypeScript المشتركة (نموذج بيانات FAIR)
├── install.sh             # مثبت macOS/Linux
├── install.bat            # مثبت Windows
├── start.sh               # مشغل macOS/Linux
└── start.bat              # مشغل Windows

مجموعة التقنيات


التطوير

للعمل على الكود مع إعادة التحميل التلقائي:

root@kitploit:~
# تثبيت التبعيات (إذا لم يتم ذلك مسبقًا)
./install.sh        # macOS/Linux
install.bat         # Windows

# بدء كلتا الخدمتين مع إعادة التحميل الحي
npm run dev         # من جذر المشروع (يتطلب npm-run-all)

# أو بدء كل منهما بشكل منفرد
npm run dev:backend
npm run dev:frontend

لبناء حزمة إنتاج:

root@kitploit:~
npm run build
# ثم تشغيل الخلفية المترجمة:
cd backend && npm start
# خدمة frontend/dist مع أي خادم ملفات ثابت

المساهمة

المساهمات مرحب بها. يرجى فتح مشكلة أولاً لمناقشة التغييرات الهامة.

  1. عمل Fork للمستودع
  2. إنشاء فرع ميزة (git checkout -b feature/your-feature)
  3. إيداع تغييراتك
  4. فتح طلب سحب

الترخيص

MIT — انظر LICENSE للحصول على التفاصيل.


الشكر

ينفذ هذا المشروع نموذج FAIR™ (Factor Analysis of Information Risk). FAIR هي علامة تجارية لمعهد FAIR.

ATT&CK® هي علامة تجارية مسجلة لشركة MITRE Corporation. يتم استخدام محتوى ATT&CK بموجب شروط استخدام ATT&CK.

تنزيل الأداة
فحص الصحةhttp://localhost:3001/api/health
الطبقةالتقنية
إطار الواجهة الأماميةReact 18، TypeScript، Vite
التصميمTailwind CSS
إدارة الحالةZustand، TanStack React Query
الرسوم البيانيةRecharts
إطار الخلفيةExpress.js، TypeScript
قاعدة البياناتSQLite عبر وحدة Node.js المضمنة node:sqlite
التحققZod
استخبارات التهديداتMITRE ATT&CK للمؤسسات (STIX 2.1)