Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BLUESPAWN — برنامج دفاع نشط واستجابة للنقاط النهائية (EDR) لتمكين الفرق الزرقاء | Kitploit
أدوات/GitHubGitHub/ion28/bluespawn
أدوات دفاعيةماسحات الثغرات الأمنيةتحليل الذاكرة الجنائيتدقيق التكوينالاستجابة للحوادثتحليل السجلات
GitHubion28/bluespawn

BLUESPAWN

برنامج دفاع نشط واستجابة للنقاط النهائية (EDR) لتمكين الفرق الزرقاء

عرض المستودع
1.3k17821منذ 6 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

BLUESPAWN-logo2-temp

BLUESPAWN

Version License Platform Operating System Discord

حالة الكود

Win Client build Codacy Badge Last Commit

مهمتنا

يساعد BLUESPAWN الفرق الزرقاء في مراقبة الأنظمة في الوقت الفعلي ضد المهاجمين النشطين من خلال اكتشاف النشاط غير الطبيعي

ما هو BLUESPAWN

BLUESPAWN هو أداة دفاع نشط وكشف واستجابة للنقاط الطرفية مما يعني أنه يمكن استخدامه من قبل المدافعين لـكشف وتحديد والقضاء بسرعة على الأنشطة الخبيثة والبرامج الضارة عبر الشبكة.

شارك وساهم في المشروع

هل تريد المساعدة في جعل BLUESPAWN أكثر فعالية في تحديد ووقف البرامج الضارة؟ انضم إلينا على خادم Discord الخاص بـ BLUESPAWN وساعد في التطوير أو حتى اقترح ميزة أو أبلغ عن خطأ. لا حاجة لخبرة - لا توجد طريقة أفضل لتعلم التطوير أو الأمان من الغوص مباشرة!

إذا كنت ترغب في المساهمة بالكود، يمكنك البدء بالاطلاع على صفحة الويكي الخاصة بنا حول إعداد بيئة التطوير الخاصة بك. لا تتردد في التواصل معنا على Discord إذا واجهت أي مشاكل أثناء الإعداد! نحن نتتبع بشكل عام الأخطاء والميزات الجديدة من خلال Issues ونتنسق في الدردشة عند القيام بأي عمل تطويري.

لماذا صنعنا BLUESPAWN

لقد أنشأنا هذا المشروع وجعلناه مفتوح المصدر لعدة أسباب منها ما يلي:

  • التحرك بشكل أسرع: أردنا أدوات مصممة خصيصًا لتحديد الأنشطة الخبيثة بسرعة على النظام
  • معرفة تغطيتنا: أردنا أن نعرف بالضبط ما يمكن لأدواتنا اكتشافه وألا نعتمد كثيرًا على البرامج ذات الصندوق الأسود (مثل برامج مكافحة الفيروسات). سيساعدنا هذا النهج في تركيز جهودنا بشكل أفضل على خطوط جهد محددة والثقة في حالة الآخرين.
  • فهم أفضل: أردنا فهم سطح الهجوم في Windows بشكل أفضل للدفاع عنه بشكل أفضل
  • المزيد من برامج الفريق الأزرق مفتوحة المصدر: بينما توجد العديد من أدوات الفريق الأحمر مفتوحة المصدر، فإن الغالبية العظمى من أفضل أدوات الفريق الأزرق هي مغلقة المصدر (مثل برامج مكافحة الفيروسات، EDRs، SysInternals، إلخ). لا ينبغي أن نعتمد على الأمان من خلال الغموض لمنع الجهات الخبيثة (من الواضح أنه صعب جدًا، لكنه شيء نسعى إليه!)
  • إظهار ميزات واجهات برمجة تطبيقات نظام التشغيل: لقد بحثنا في الكثير من وثائق Microsoft وإجابات StackOverflow والمزيد لإنشاء هذا. نأمل أن يجد الآخرون بعض الكود مفيدًا.

تغطية MITRE ATT&CK

قم بزيارة هذه الخريطة لرؤية قدرات التغطية الحالية

جرب BLUESPAWN

ملاحظة: BLUESPAWN قيد التطوير النشط الألفا، لذا قد لا تعمل العديد من الميزات كما هو متوقع بعد، وقد تكون الاكتشافات ضيقة النطاق أو تولد الكثير من الإيجابيات الخاطئة.

ملاحظة 2: BLUESPAWN مصمم لاستخدامه بواسطة متخصص أمني في معظم الحالات، ونتيجة لذلك، سيكتشف أحيانًا أنشطة غير خبيثة. بينما يساعد BLUESPAWN في الكشف السريع عن الأشياء التي قد تكون سيئة، فإنه يتوقع من المستخدم استخدام المعلومات المتاحة لاتخاذ القرار النهائي.

  1. اطلع على صفحات الويكي لمعرفة المزيد عن خيارات سطر الأوامر المتاحة والأمثلة والمزيد.
  2. قم بتنزيل أحدث إصدار من هذه الصفحة
  3. افتح موجه أوامر إداري
  4. قم بتشغيل الأمر التالي لرؤية الخيارات المتاحة
.\BLUESPAWN-client-x64.exe --help

وضع التخفيف

  1. قم بتشغيل الأمر التالي من موجه الأوامر الإداري لتدقيق نظامك بحثًا عن وجود العديد من إعدادات الأمان
.\BLUESPAWN-client-x64.exe --mitigate --action=audit

BLUESPAWN in Action-Mitigate

وضع الصيد

  1. قم بتشغيل BLUESPAWN من موجه الأوامر الإداري للبحث عن النشاط الخبيث على النظام
.\BLUESPAWN-client-x64.exe --hunt -a Cursory --log=console,xml

BLUESPAWN in Action-Hunt

وضع المراقبة

  1. قم بتشغيل BLUESPAWN من موجه الأوامر الإداري لمراقبة النظام بحثًا عن النشاط الخبيث
.\BLUESPAWN-client-x64.exe --monitor -a Cursory --log=console,xml

BLUESPAWN in Action-Monitor

خطوط الجهد

يتكون BLUESPAWN من 3 أوضاع رئيسية كما هو موضح أدناه. تحتوي العديد من هذه الوحدات على وحدات فرعية (قد لا تكون منشأة في قاعدة الكود بعد) كما هو موضح أدناه، وجميعها في مراحل مختلفة من التخطيط والبحث والتطوير. بالإضافة إلى ذلك، فهي مدعومة بعدد من الوحدات الأخرى.

  • Hunt (يبحث عن أدلة على السلوك الخبيث)

  • Mitigate (يخفف الثغرات الأمنية من خلال تطبيق إعدادات الأمان)

  • Monitor (يراقب النظام باستمرار بحثًا عن سلوك يحتمل أن يكون خبيثًا)

  • Scan (يستخدم لتقييم العناصر التي تم تحديدها بواسطة عمليات الصيد واتخاذ قرار بشأن ما إذا كانت مشبوهة / برامج ضارة)

  • User (يحتوي على main البرنامج و IOBase ووظائف أخرى مماثلة)

  • Util (يحتوي على مجموعة من الوحدات التي تدعم العمليات الأساسية)

    • Configurations
    • Event Logs
    • File System
    • Log
    • PEs
    • Processes

محاضرات ومنشورات وإشارات أخرى

فيما يلي بعض الأماكن التي ربما سمعت فيها عن المشروع :)

DEFCON 28 Blue Team Village

DEFCON 28 Blue Team Village - نظرة عامة، الشرائح

مسابقة الدفاع السيبراني الوطنية للكليات، 2020 إحاطة الفريق الأحمر - Youtube

ورقة بحثية لـ BLUESPAWN في جامعة فرجينيا - الورقة، DOI 10.18130/v3-b1n6-ef83

اتصل بنا

إذا كان لديك أي أسئلة أو تعليقات أو اقتراحات، فلا تتردد في إرسال بريد إلكتروني إلينا على [email protected] أو مراسلتنا في خادم Discord الخاص بـ BLUESPAWN.

الترخيص والامتثال

كود BLUESPAWN الأساسي مرخص بموجب GNU General Public License (GPL) v3.0.

لاحظ أن المشروع يدمج عدة مكتبات أخرى لتوفير ميزات / اكتشافات إضافية. إحداها هي signature-base لـ Florian Roth والتي مرخصة بموجب Creative Commons Attribution-NonCommercial 4.0 International License. قواعد YARA من هذا المشروع مدمجة في البناء القياسي دون أي تغييرات. لاستخدام BLUESPAWN لأي أغراض تجارية، يجب إزالة كل شيء تحت سطر "Non-Commercial Only" في هذا الملف وإعادة تجميع المشروع.

مؤلفو المشروع

صُنع بـ ❤️ بواسطة فريق الدفاع السيبراني بجامعة فرجينيا والأشخاص الرائعين الآخرين في فريق التطوير الأساسي المدرجين أدناه

تنزيل الأداة