Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
legitify — اكتشاف وتصحيح التكوينات الخاطئة والمخاطر الأمنية عبر جميع أصول GitHub و GitLab الخاصة بك. | Kitploit
أدوات/GitHubGitHub/legit-labs/legitify
ماسحات الثغرات الأمنيةتدقيق التكوينأمن السحابةDevSecOpsأمن سلسلة التوريدسوء التكوين
GitHublegit-labs/legitify

legitify

اكتشاف وتصحيح التكوينات الخاطئة والمخاطر الأمنية عبر جميع أصول GitHub و GitLab الخاصة بك.

عرض المستودع
8807815منذ 2 سنواتتمت المراجعة من قبل Kitploit
الموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Build & Test Code Analysis Version Releaser Build Docs Go Report Card
شعار Legitify

عزز الموقف الأمني لإدارة كود المصدر الخاص بك!
اكتشف وأصلح الأخطاء في التهيئة، والمشكلات الأمنية والامتثال عبر جميع أصول GitHub وGitLab الخاصة بك بسهولة 🔥
بواسطة Legit Security.

أتساءل ما الذي تفعله Legit Security؟

Legit Security هي حل لإدارة الوضع الأمني للتطبيقات (ASPM) وأمان سلسلة توريد البرمجيات.
لمزيد من المعلومات، تحقق من جدول المقارنة

https://user-images.githubusercontent.com/107790206/210602039-2d022692-87ea-4005-b9c6-f091158de3ce.mov

التثبيت

يمكن التثبيت بعدة طرق:

  • لنظام macOS (أو لينكس) باستخدام homebrew:
brew install legitify
  • يمكنك تنزيل أحدث إصدار من legitify من https://github.com/Legit-Labs/legitify/releases، كل أرشيف يحتوي على:

    • ملف ثنائي لـ Legitify للنظام المطلوب
    • السياسات المضمنة المقدمة من Legit Security
  • من المصدر بالخطوات التالية:

git clone [email protected]:Legit-Labs/legitify.git
go run main.go analyze ...
  • كإضافة لـ GitHub CLI (تحقق من https://github.com/Legit-Labs/gh-legitify لمزيد من المعلومات)
gh extension install legit-labs/gh-legitify
gh legitify

CI - إجراء GitHub Action مخصص لـ Legitify

يمكنك تشغيل legitify كجزء من عملية CI باستخدام إجراءات GitHub Action المخصصة لـ Legitify:

name: Legitify Analyze
on:
    workflow_dispatch:
    schedule:
      - cron: '0 11 * * 1-5'

jobs:
  analyze:
    runs-on: ubuntu-latest
    steps:
      - name: Legitify Action
        uses: Legit-Labs/legitify@main
        with:
          github_token: ${{ secrets.PAT_FOR_LEGITIFY }}
          ignore-policies: |
             non_admins_can_create_public_repositories
             requires_status_checks

تحقق من ملف الإجراء للمعلمات الإضافية والتكوين.

الإثبات (Provenance)

لتعزيز أمان سلسلة توريد البرمجيات لمستخدمي legitify، اعتبارًا من الإصدار v0.1.6، يحتوي كل إصدار من legitify على وثيقة SLSA Level 3 Provenance.
تشير وثيقة الإثبات إلى جميع القطع الأثرية في الإصدار، بالإضافة إلى صورة docker المولدة.
يمكنك استخدام المدقق الرسمي لإطار SLSA للتحقق من الإثبات.
مثال على الاستخدام لمعمارية darwin_arm64 للإصدار v0.1.6:

VERSION=0.1.6
ARCH=darwin_arm64
./slsa-verifier verify-artifact --source-branch main --builder-id 'https://github.com/slsa-framework/slsa-github-generator/.github/workflows/generator_generic_slsa3.yml@refs/tags/v1.2.2' --source-uri "git+https://github.com/Legit-Labs/legitify" --provenance-path multiple.intoto.jsonl ./legitify_${VERSION}_${ARCH}.tar.gz

الأوامر

تحليل (analyze)

SCM_TOKEN=<your_token> legitify analyze

بشكل افتراضي، سيتحقق legitify من السياسات ضد جميع مواردك (المنظمات، المستودعات، الأعضاء، الإجراءات). يتم تخطي المستودعات المؤرشفة.

يمكنك التحكم في الموارد التي سيتم تحليلها باستخدام أعلام سطر الأوامر --namespace و --org:

  • --namespace (-n): سيحلل السياسات المتعلقة بالموارد المحددة
  • --org: سيحدد التحليل لمنظمات GitHub أو مجموعة GitLab المحددة، مع استبعاد المستودعات المؤرشفة
  • --repo: سيحدد التحليل للمستودعات المحددة في GitHub أو مشاريع GitLab
  • --scm: يحدد منصة إدارة الكود المصدري. القيم الممكنة: github أو gitlab. القيمة الافتراضية: github. يرجى ملاحظة: عند التشغيل على GitLab، يجب استخدام --scm gitlab.
  • --enterprise: سيحدد المؤسسات التي يجب تحليلها. يرجى ملاحظة: لتحليل مؤسسة، يجب تقديم معرف المؤسسة (slug).
SCM_TOKEN=<your_token> legitify analyze --org org1,org2 --namespace organization,member

الأمر أعلاه سيختبر سياسات المنظمة والأعضاء ضد org1 و org2.

تحليل GPT (gpt-analysis)

SCM_TOKEN=<your_token> OPENAI_TOKEN=<token> ./legitify gpt-analysis --repo org1/repo1 --org org1

تحليل قائم على GPT-3 للموقف الأمني للمستودع أو المنظمة المقدمة.

ملاحظة: يتم إرسال بيانات المستودع/المنظمة إلى خوادم OpenAI.

الأعلام:

  • --org: سيحدد التحليل لمنظمات GitHub أو مجموعة GitLab المحددة
  • --repo: سيحدد التحليل للمستودعات المحددة في GitHub أو مشاريع GitLab
  • --scm: يحدد منصة إدارة الكود المصدري. القيم الممكنة: github أو gitlab. القيمة الافتراضية: github.
  • --token: رمز مميز لـ SCM (أو تعيين متغير البيئة SCM_TOKEN)
  • --openai-token: رمز مميز لواجهة OpenAI API (أو تعيين متغير البيئة OPENAI_TOKEN)

يجب تقديم إما --org أو --repo أو كليهما.

توليد رمز OpenAI:

  1. اذهب إلى https://beta.openai.com/signup وأنشئ حساب OpenAI
  2. تحت https://platform.openai.com/account/api-keys اضغط على "Create new secret key"

استخدام GitHub Action

يمكنك أيضًا تشغيل legitify كإجراء GitHub Action في سير العمل الخاصة بك، انظر دليل action_examples للحصول على أمثلة عملية.

المتطلبات

GitHub (السحابي وخادم المؤسسة)

  1. للحصول على أقصى استفادة من legitify، يجب أن تكون مالكًا لمنظمة GitHub واحدة على الأقل. وإلا، يمكنك استخدام الأداة إذا كنت مسؤولاً عن مستودع واحد على الأقل داخل منظمة، وفي هذه الحالة سترى فقط نتائج السياسات المتعلقة بالمستودعات.
  2. يتطلب Legitify رمز وصول شخصي (PAT) لتحليل مواردك بنجاح، ويمكن تقديمه كوسيط (-t) أو كمتغير بيئة (SCM_TOKEN). يحتاج PAT إلى النطاقات التالية للتحليل الكامل:
admin:org, read:enterprise, admin:org_hook, read:org, repo, read:repo_hook

انظر إنشاء رمز وصول شخصي لمزيد من المعلومات.
الرموز المميزة للوصول الشخصي ذات التفاصيل الدقيقة غير مدعومة حاليًا.

GitHub Enterprise Server

يمكنك تشغيل legitify ضد مثيل GitHub Enterprise Server إذا قمت بتعيين URL نقطة النهاية في متغير البيئة SERVER_URL:

export SERVER_URL="https://github.example.com/"
SCM_TOKEN=<your_token> legitify analyze --org org1,org2 --namespace organization,member

GitLab السحابي/الخادم

  1. كما ذكرنا في القسم السابق، يجب أن تكون مالكًا لمجموعة GitLab واحدة على الأقل. وإلا، يمكنك استخدام الأداة إذا كنت مسؤولاً عن مشروع واحد على الأقل داخل مجموعة، وفي هذه الحالة سترى فقط نتائج السياسات المتعلقة بالمشاريع.
  2. يتطلب Legitify رمز وصول شخصي (PAT) لـ GitLab لتحليل مواردك بنجاح، ويمكن تقديمه كوسيط (-t) أو كمتغير بيئة (SCM_TOKEN). يحتاج PAT إلى النطاقات التالية للتحليل الكامل: read_api, read_user, read_repository, read_registry انظر إنشاء رمز وصول شخصي لمزيد من المعلومات.
    لتشغيل legitify ضد GitLab Cloud، قم بتعيين علم scm إلى gitlab --scm gitlab، وللتشغيل ضد GitLab Server، تحتاج أيضًا إلى توفير SERVER_URL:
export SERVER_URL="https://gitlab.example.com/"
SCM_TOKEN=<your_token> legitify analyze --namespace organization --scm gitlab
تنزيل الأداة