Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Azure_Workshop — مختبر Azure قابل للنشر عبر Terraform ومصمم ليكون عرضة للثغرات عمدًا، مع مسارات هجوم واقعية وأخطاء إعداد شائعة لممارسة عمليات الفريق الأحمر واكتشاف التهديدات الأمنية. | Kitploit
أدوات/GitHubGitHub/mandiant/azure_workshop
أمن البنية التحتية السحابيةاختبار الاختراقأمن السحابةسوء التكوينالتعلم والتعليمالفريق الأحمرمختبرات وتدريب عمليArchived
GitHubmandiant/azure_workshop

Azure_Workshop

مختبر Azure قابل للنشر عبر Terraform ومصمم ليكون عرضة للثغرات عمدًا، مع مسارات هجوم واقعية وأخطاء إعداد شائعة لممارسة عمليات الفريق الأحمر واكتشاف التهديدات الأمنية.

عرض المستودع
61782منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ورشة عمل الهجوم والكشف الأحمر في Azure

هذا مختبر Azure مصمَّم ليكون هشًّا عن قصد، ويحتوي على مسارَي هجوم مع أخطاء إعداد شائعة. صُممت هذه الثغرات لتمثل تلك الموجودة في بيئات الإنتاج الحية، ويُقصد من نواقل الهجوم أن تكون واقعية قدر الإمكان مقارنةً بتكتيكات وتقنيات وإجراءات الجهات الفاعلة الحقيقية. إذا كنت تريد معرفة عمليات الكشف والتنبيهات التي تُسببها نواقل مسارات الهجوم هذه، أنصحك بالتسجيل في نسخة تجريبية من Microsoft E5 والتي تشمل Microsoft Defender for Cloud وخطة Azure AD Premium P2. يمكن العثور على روابط التسجيل في حساب Azure Developer في ملف resources.txt.

المؤلف - Roxana Kovaci (@RoxanaKovaci)

المتطلبات

  • مستأجر Azure
  • Azure CLI
  • إصدار Terraform 1.2.2 أو أحدث
  • مستخدم Azure بدور Global Admin في مستأجر AAD
  • أضف عنوان IP الخارجي الخاص بك في السطرين 248-249 في ملف kc1.tf

النشر

root@kitploit:~
az login
git clone https://github.com/mandiant/Azure_Workshop.git
cd Azure_Workshop
cd kc1

terraform init
terraform validate

terraform plan -out kc1.tfplan
terraform apply kc1.tfplan

cd ../kc2

terraform init
terraform validate

terraform plan -out kc2.tfplan
terraform apply kc2.tfplan

ابدأ هنا

  • نقطة الدخول لكل سلسلة قتل هي user1. للحصول على بيانات اعتماد المستخدم الأولي، شغّل الاستعلام التالي:
root@kitploit:~
terraform output

أهداف سلسلة القتل وموارد أخرى

سلسلة القتل #1:

  • الهدف: الوصول إلى بيانات التعريف الشخصية (PII) الخاصة بالعملاء.

  • الحلول: يمكن العثور على الحلول الكاملة لمسار الهجوم في kc1/kc1_solution.txt

سلسلة القتل #2:

  • الهدف: الوصول إلى الملف السري للغاية.

  • الحلول: يمكن العثور على الحلول الكاملة لمسار الهجوم في kc2/kc2_solution.txt

تحتوي كل سلسلة قتل في مجلدها على نص Terraform (والملفات الأخرى المطلوبة مسبقًا للنشر) وحلول التحديات.

يمكن العثور على موارد أخرى وروابط مفيدة لمعرفة المزيد في ملف resources.txt.

التنظيف

بعد الانتهاء من كل سيناريو سلسلة قتل، يمكنك إزالة جميع الموارد التي أُضيفت سابقًا إلى مستأجرك:

root@kitploit:~
az login

cd kc1
terraform destroy

cd ../kc2
terraform destroy
تنزيل الأداة