
اصطد بذكاء، اصطد بقوة
منصة احترافية لتحليل أمان Active Directory واكتشاف التهديدات
حوّل سجلات مصادقة Windows إلى رؤى أمنية قابلة للتنفيذ مع كشف متقدم للتهديدات ورسوم بيانية تفاعلية
ADTrapper هي منصة تحليل أمني شاملة مصممة لمحترفي الأمن السيبراني لتحليل سجلات مصادقة Active Directory في Windows. توفر المنصة كشفًا متقدمًا للتهديدات، وتحليل الشذوذ، ورسومًا بيانية تفاعلية للمساعدة في تحديد والتحقيق في الحوادث الأمنية.
git clone https://github.com/MHaggis/ADTrapper.git
cd ADTrapper
# نسخ ملف البيئة النموذجي
cp env.example .env
# (اختياري) إنشاء كلمة مرور آمنة للإنتاج
# echo "POSTGRES_PASSWORD=$(openssl rand -base64 32)" >> .env
# الخيار 1: استخدام سكريبت النشر (موصى به)
./deploy.sh
# الخيار 2: التشغيل اليدوي
docker compose up -d
docker compose exec -T database psql -U postgres < supabase/migrations/0001_simple_setup.sql
لا حاجة للمصادقة - ابدأ برفع السجلات فورًا!
استخدم سكريبت PowerShell المضمن لجمع سجلات المصادقة. قم بتشغيله كمسؤول للوصول الكامل:
# عرض المساعدة وجميع الخيارات
Get-Help .\capture.ps1 -Detailed
# الجمع الأساسي (آخر 24 ساعة)
.\capture.ps1
# الجمع الموسع مع إثراء AD
.\capture.ps1 -Hours 48 -EnrichWithAD
# تضمين أحداث شهادات AD CS (للكشف عن هجمات ADCS)
.\capture.ps1 -ADCS -EnrichWithAD
# الجمع الكامل مع تحليل قاعدة بيانات CA الخام (خوادم CA فقط)
# تحذير: هذا يوقف خدمة مرجع الشهادات مؤقتًا!
.\capture.ps1 -ADCS -RawDatabase -EnrichWithAD
# التصدير بتنسيق CSV بدلاً من JSON
.\capture.ps1 -Hours 24 -Format csv -OutputPath C:\Logs\events.csv
أحداث المصادقة:
أحداث AD CS (مع -ADCS):
أحداث SMB:
يدعم ADTrapper بيانات SharpHound لتحليل AD شامل:
SharpHound.exe -c All -d YOURDOMAIN.COM --outputdirectory C:\Temp\
قم برفع ملف ZIP الناتج إلى ADTrapper للتحليل التلقائي.
# عرض الحالة
docker compose ps
# عرض السجلات
docker compose logs -f app
docker compose logs -f database
# إعادة تشغيل الخدمات
docker compose restart
# إيقاف الخدمات
docker compose down
# نشر جديد (تحذير: يحذف جميع البيانات)
./deploy-fresh.sh
# النسخ الاحتياطي
docker compose exec database pg_dump -U postgres postgres > backup.sql
# الاستعادة
docker compose exec -T database psql -U postgres postgres < backup.sql
راجع env.example لجميع الخيارات المتاحة:
جداول قاعدة البيانات غير موجودة (أخطاء 500):
docker compose exec -T database psql -U postgres < supabase/migrations/0001_simple_setup.sql
تعارض المنافذ:
lsof -i :3000
lsof -i :54325
التطبيق لا يستجيب:
docker compose logs app
docker compose restart
بالنسبة لنشر الإنتاج:
POSTGRES_PASSWORD آمنة في ملف .env الخاص بكنرحب بالمساهمات:
رخصة Apache 2.0 - راجع ملف LICENSE
بُني بواسطة محترفي الأمن، لمحترفي الأمن
ADTrapper - تطوير تحليل أمان Active Directory
| العلم | الوصف |
|---|
-Hours | النطاق الزمني للجمع (الافتراضي: 24، الأقصى: 8760) |
-OutputPath | مسار ملف الإخراج (الافتراضي: .\adtrapper_events.json) |
-Format | تنسيق الإخراج: json أو csv |
-EnrichWithAD | إضافة سياق المستخدم (القسم، المجموعات، الامتيازات) |
-ADCS | جمع أحداث AD CS للكشف عن هجمات الشهادات |
-RawDatabase | تحليل عميق لـ ESC1 عبر قاعدة بيانات CA (يتطلب تأكيدًا) |
| المتغير | القيمة الافتراضية | الوصف |
|---|
POSTGRES_PASSWORD | postgres | كلمة مرور قاعدة البيانات |
NEXT_PUBLIC_SUPABASE_URL | http://localhost:3001 | عنوان REST API |
NEXT_PUBLIC_APP_URL | http://localhost:3000 | عنوان التطبيق |
NODE_ENV | development | وضع البيئة |