Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ElectricEye — ElectricEye هي أداة سطر أوامر بلغة بايثون تدعم السحابات المتعددة وSaaS المتعددة لإدارة الأصول، وإدارة الوضع الأمني، ومراقبة سطح الهجوم، وتدعم مئات الخدمات والتقييمات لتعزيز بيئات مزودي الخدمات السحابية وSaaS لديك، مع تعيين الضوابط لأكثر من 20 إطار عمل للضوابط الصناعية والتنظيمية وأفضل الممارسات. | Kitploit
أدوات/GitHubGitHub/jonrau1/electriceye
ماسحات الثغرات الأمنيةتخطيط الشبكةتدقيق التكوينأمن السحابةDevSecOpsكشف الأسراراستخبارات التهديداتتحليل السجلات
GitHubjonrau1/electriceye

ElectricEye

عرض المستودع
1.0k13819منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

ElectricEye هي أداة سطر أوامر بلغة بايثون تدعم السحابات المتعددة وSaaS المتعددة لإدارة الأصول، وإدارة الوضع الأمني، ومراقبة سطح الهجوم، وتدعم مئات الخدمات والتقييمات لتعزيز بيئات مزودي الخدمات السحابية وSaaS لديك، مع تعيين الضوابط لأكثر من 20 إطار عمل للضوابط الصناعية والتنظيمية وأفضل الممارسات.

مشاركة

ElectricEye

ElectricEye هي أداة سطر أوامر (CLI) مكتوبة بلغة Python وتعمل عبر السحابات المتعددة وSaaS المتعددة، مخصصة لإدارة الأصول، وإدارة الوضع الأمني، ومراقبة سطح الهجوم. تدعم المئات من الخدمات وعمليات التقييم لتعزيز بيئات مزودي خدمات السحابة وSaaS لديك، مع ضوابط مُعيّنة لأكثر من 20 إطارًا صناعيًا وتنظيميًا وأفضل الممارسات.

VulnScan CodeQL EcrBuild OcrBuild DockerHubBuild

Docker Pulls Docker Repo size Issues Contributors License

AWS ECR Gallery Docker Hub

هنا في الفضاء
أنظر إليك من الأعلى
أشعة الليزر التي لدي تتعقب
كل ما تفعله
جوداس بريست، 1982

جدول المحتويات

  • سير العمل
  • نظرة سريعة
  • تكوين ElectricEye
  • إدارة أصول السحابة
  • الخدمات والفحوصات المدعومة
  • ElectricEye على Docker
  • المخرجات
  • المساهمة
  • الأسئلة الشائعة
  • دليل المطور والاختبار
  • أمان المستودع
  • الترخيص

سير العمل

Architecture

نظرة سريعة 🏃 🏃

  • ElectricEye هي أداة CLI بلغة Python تقدم قدرات إدارة الأصول عبر الحسابات والمناطق، وعبر السحابات المتعددة وSaaS، وإدارة الوضع الأمني، ومراقبة سطح الهجوم عبر AWS، مع دعم جميع الأقسام!، وGCP، وOracle Cloud Infrastructure (OCI)، وServiceNow، وMicrosoft 365 Enterprise (M365)، وSalesforce (SFDC)، وAzure.

  • تقدم ElectricEye أكثر من 1000 فحص ضد أفضل ممارسات الأمان والمرونة والأداء والمالية عبر أكثر من 100 خدمة من خدمات CSP وSaaS، بما في ذلك الخدمات غير التقليدية التي لا تدعمها أدوات/عروض إدارة الأصول الأصلية لـ CSP/SaaS أو أدوات CSPM وCNAPP السائدة.

  • كل فحص مُعيّن لأكثر من 20 إطار ضوابط يغطي أفضل الممارسات العامة والأطر التنظيمية والخاصة بالصناعة والقانونية مثل NIST CSF وAICPA TSCs (لـ SOC 2) وقاعدة أمان HIPAA وNIST 800-171 Rev. 2 وCMMC V2.0 وقسم CROE التابع للبنك المركزي الأوروبي وPCI-DSS V4.0 ومعايير CIS Foundations والمزيد!

  • تستخدم مراقبة سطح الهجوم متعددة الأوجه أدوات مثل VirusTotal وNmap وShodan.io وDetect-Secrets وKEV التابع لـ CISA لتحديد الأصول المفهرسة على الإنترنت والعثور على الخدمات المكشوفة واكتشاف الثغرات القابلة للاستغلال والحزم الضارة في مستودعات القطع الأثرية، على التوالي.

  • المخرجات إلى AWS Security Hub وإطار الأمن السيبراني المفتوح (OCSF) الإصدار 1.1.0 بتنسيق JSON وAWS DocumentDB وJSON وCSV وتقارير HTML وMongoDB وAmazon SQS وPostgreSQL وSlack (عبر روبوتات تطبيق Slack) وFireMon Cloud Defense.

المفهوم الأساسي لـ ElectricEye هو المدقق (Auditor)، وهو مجموعة من نصوص Python التي تشغل فحوصات (Checks) لكل خدمة مخصصة لمزود SaaS معين أو مزود خدمة سحابية عامة يُسمى هدف التقييم (Assessment Target). يمكنك تشغيل هدف تقييم كامل، أو مدقق معين، أو فحص معين داخل مدقق. بعد الانتهاء من التقييمات، تدعم ElectricEye أكثر من اثني عشر نوعًا من المخرجات تتراوح بين تقرير تنفيذي بتنسيق HTML ومجموعات AWS DocumentDB - يمكنك تشغيل مخرجات متعددة حسب ما تراه مناسبًا.

تستخدم ElectricEye أيضًا أدوات أخرى مثل Shodan.io وdetect-secrets من Yelp وVirusTotal وكتالوج الثغرات المعروفة القابلة للاستغلال (KEV) الصادر عن وكالة الأمن السيبراني والبنية التحتية الأمريكية (CISA) وNMAP لتنفيذ فحوصاتها وإثراء نتائجها.

  1. أولاً، استنسخ هذا المستودع وقم بتثبيت المتطلبات باستخدام pip3: pip3 install -r requirements.txt.

  2. إذا كنت تقوم بتقييم أي شيء بخلاف حساب AWS المحلي الخاص بك، فقم بتعديل ملف تكوين TOML الموجود في ElectricEye/eeauditor/external_providers.toml، أو قم بتوفير مسار إلى ملفك الخاص باستخدام --toml-path. يحدد ملف TOML تفاصيل الحسابات المتعددة والمناطق المتعددة وبيانات الاعتماد والمخرجات.

  3. أخيرًا، قم بتشغيل وحدة التحكم (Controller) للتعرف على الفحوصات والمدققين وأهداف التقييم والمخرجات المختلفة.``` python3 eeauditor/controller.py --help Usage: controller.py [OPTIONS]

تنزيل الأداة