
منصة ممارسة الفريق الأحمر المستقلة مع تنسيق وحدة MITRE ATT&CK، وحل مسار الهجوم DAG، وضوابط OPSEC، وخزنة بيانات اعتماد مشفرة، وتقارير متعددة التنسيقات.
المنصة مفتوحة النواة التي تُمكّن الفرق الحمراء في المؤسسات ومزودي خدمات الأمن المُدار ومراكز العمليات الأمنية من تنفيذ حملات هجومية موجّهة، واكتشاف مسارات الهجوم الحتمية، والتحقق المستمر من الوضع الدفاعي عبر فرض نطاق حتمي وضوابط عزل تفشل بشكل مغلق.
عرض المنصة • لماذا ARES؟ • مصفوفة المنافسة • البنية المعمارية • مصفوفة MITRE • البدء السريع • الرعاية • الاعتمادات • الأمن بثقة صفرية • التوثيق
اختبار الاختراق التقليدي معيب جوهريًا: فهو مكلف، ومتقطع، ولحظي، ويترك المؤسسات عمياء أمام الأخطاء التكوينية المُدخلة حديثًا وأساليب المهاجمين الناشئة. وفي الوقت نفسه، تُغرق ماسحات الثغرات الآلية فرق مركز العمليات الأمنية بآلاف الثغرات الافتراضية دون إثبات قابلية الاستغلال أو مسارات الهجوم الجانبي متعددة المراحل.
ARES يسد هذه الفجوة. بُني من الصفر للبنية التحتية المؤسسية الحديثة، ويقدّم ARES منصة حملة فريق أحمر موجّهة من قبل المشغل تُحاكي الجهات الفاعلة الحقيقية للتهديد. من خلال الجمع بين فرض ScopeGuard الحتمي على طبقة التطبيق الذي يفشل بشكل مغلق، وتوصيف ضوضاء OPSEC التكيفي، ومُحلّل هجوم تفاعلي للرسم البياني الموجه غير الدوري (DAG)، و66 وحدة تنفيذ إنتاجية نشطة (70 إجمالًا في الكتالوج) تغطي أكثر من 60 تقنية خصم مُخطّطة عبر MITRE ATT&CK، يتيح ARES لفرق الأمن إثبات قابلية استغلال الثغرات، وتحديد أقصر مسارات الاختراق إلى الجواهر التاجية في Active Directory، وإنشاء مخرجات جاهزة للإدارة العليا دون أي توقف تشغيلي.
THE ARES ADVANTAGE
┌─────────────────────────┐ ┌─────────────────────────┐ ┌─────────────────────────┐
│ STRICT SCOPE ENCLAVE │ │ DIRECTED ATTACK ENGINE │ │ ZERO-TRUST ARCHITECTURE │
│ Fail-closed ScopeGuard │ │ Computes shortest paths │ │ Memory-only JWT tokens, │
│ & Egress Scope Wall │───│ to Domain Admins & Crown│───│ AES-256-GCM AEAD vault, │
│ prevents out-of-scope. │ │ Jewels deterministically│ │ strict HMAC-CSRF checks.│
└─────────────────────────┘ └─────────────────────────┘ └─────────────────────────┘
│
▼
┌─────────────────────────┐
│ INSTANT EXECUTIVE SUITE │
│ Branded PDF, HTML, JSON │
│ deliverables with zero │
│ native GTK dependencies │
└─────────────────────────┘
socket.connect، socket.sendto، asyncio.create_connection) في مساحة مستخدم Python. يضمن الإنفاذ بنمط الفشل المغلق بحيث لا تصل أي حزم هجومية إلى عناوين IP أو شبكات فرعية غير معتمدة.domain_admin، full_compromise، cloud_audit)، ويقوم محرك قرار ARES بتوليف مسارات تنفيذ متعددة المراحل باستخدام استدلالات الرسم البياني ووكلاء LLM الاختياريين (Claude / OpenAI / Ollama المحلي) بموجب تفويض صريح من المشغّل.| القدرة التشغيلية | اختبار الاختراق اليدوي التقليدي | ماسحات الثغرات القديمة | منصة تنسيق ARES |
|---|---|---|---|
| تكرار الاختبار | سنوي / نصف سنوي | مجدول يوميًا / أسبوعيًا | مستمر / عند الطلب |
| التحقق من قابلية الاستغلال | يدوي وكثيف العمالة | مطابقة CVE نظرية (بدون تحقق) | إثبات حتمي متعدد المراحل |
| مسارات الهجوم متعددة القفزات | رسم يدوي | لا شيء | DAG تفاعلي في الوقت الفعلي |
| جيب النطاق وحارس الخروج | انضباط المشغّل فقط | جدران حماية الشبكة فقط | ScopeGuard مزدوج الطبقات بنمط الفشل المغلق وجدار حماية نظام التشغيل/النقل |
| مسارات Active Directory الجانبية | تنفيذ سكربتات بطيء | لا مسارات نشطة | BloodHound الأصلي، مجموعة Kerberos ومسار Linux AD RFC |
| أمن وتخزين بيانات الاعتماد | ملفات مسطحة غير منظمة / نص صريح | سجلات الثغرات | خزنة موثّقة AES-256-GCM |
| OPSEC وتقييد القياس عن بُعد | سكربتات اهتزاز يدوية | ضوضاء شبكة عالية | ملفات ضوضاء تكيفية وحاكم |
| وقت تسليم التقارير | 1-2 أسبوع بعد المشاركة | تفريغ بيانات خام | مخرجات فورية متعددة الصيغ |
| بصمة النشر | مستشارون خارجيون | وكلاء سحابيون ضخمون | محلي معزول جويًا / مستضاف ذاتيًا |
تتميز منصة ARES بلوحة تحكم عالية الأداء ومتجاوبة للمشغّل، مُهندَسة بجماليات تقنية داكنة، وحمل إدراكي منخفض، وتحكم تشغيلي مُدقَّق.
# Launch local development environment
.\.venv\Scripts\ares.exe dashboard dev --no-reload
حاجز وصول مصمم خصيصًا للمشغّلين الهجوميين المصرّح لهم وأفراد الأمن.