Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Digital-Forensics-Guide — دليل الأدلة الجنائية الرقمية. تعرف على كل شيء عن الأدلة الجنائية الرقمية، والأدلة الجنائية للحاسوب، والأدلة الجنائية للأجهزة المحمولة، والأدلة الجنائية للشبكات، والأدلة الجنائية لقواعد البيانات. | Kitploit
أدوات/GitHubGitHub/mikeroyal/digital-forensics-guide
تحليل الذاكرة الجنائيتحليل الشبكة الجنائيالتحقيق الجنائي الرقميتحليل الأجهزة المحمولة الجنائيالتحاليل الرقمية الجنائيةاستخبارات التهديداتالتعلم والتعليمالاستجابة للحوادثموارد منسقة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
مسارات ودورات التعلم
GitHubmikeroyal/digital-forensics-guide

Digital-Forensics-Guide

دليل الأدلة الجنائية الرقمية. تعرف على كل شيء عن الأدلة الجنائية الرقمية، والأدلة الجنائية للحاسوب، والأدلة الجنائية للأجهزة المحمولة، والأدلة الجنائية للشبكات، والأدلة الجنائية لقواعد البيانات.

عرض المستودع
3.1k382منذ 2 سنواتتمت المراجعة من قبل Kitploit


دليل التحقيق الرقمي

المتابعين

الصيانة آخر-تحديث

دليل يغطي التحقيق الرقمي والتطبيقات والمكتبات والأدوات التي ستجعلك أفضل وأكثر كفاءة في تطوير التحقيق الرقمي.

ملاحظة: يمكنك بسهولة تحويل ملف الماركداون هذا إلى PDF في VSCode باستخدام الإضافة المفيدة Markdown PDF.


جدول المحتويات

  1. بدء العمل مع التحقيق الرقمي

    • الكتب والدروس التعليمية
    • الشهادات والدورات في التحقيق الرقمي
    • كتيبات التشغيل
    • دروس يوتيوب
  2. أدوات ومكتبات وإطارات التحقيق الرقمي

  3. المحاكاة الافتراضية

  4. أنظمة الملفات

  5. أدوات وإطارات الأمان

  6. الشبكات

بدء العمل مع التحقيق الرقمي

العودة إلى الأعلى

التحقيق الرقمي هو عملية استرداد وحفظ المواد الموجودة على الأجهزة الرقمية أثناء التحقيقات الجنائية. تشمل أدوات التحقيق الرقمي الأدوات البرمجية والمادية التي تستخدمها جهات إنفاذ القانون لجمع وحفظ الأدلة الرقمية ودعم أو دحض الفرضيات أمام المحاكم.

التحقيق الجنائي للحاسوب هو عملية فحص الوسائط الرقمية بطريقة تشبه الطب الشرعي بهدف تحديد الأدلة الرقمية وحفظها واستردادها وتحليلها وعرض الحقائق والآراء حول المعلومات الرقمية.

التحقيق في الأجهزة المحمولة هو علم استرداد الأدلة الرقمية من جهاز محمول في ظل ظروف سليمة من الناحية الجنائية باستخدام طرق مقبولة. يعتبر التحقيق في الأجهزة المحمولة تخصصًا متطورًا في مجال التحقيق الرقمي.

التحقيق في الشبكات هو علم يركز على اكتشاف واسترجاع المعلومات المحيطة بجريمة إلكترونية داخل بيئة شبكية. تشمل الأنشطة الجنائية الشائعة التقاط وتسجيل وتحليل الأحداث التي وقعت على شبكة لتحديد مصدر الهجمات الإلكترونية.

التحقيق في قواعد البيانات هو عملية استجواب قاعدة بيانات فاشلة ومحاولة إعادة بناء بيانات التعريف والبيانات الوصفية من مجموعة بيانات، بينما يعني استرداد قاعدة البيانات نوعًا من عملية الترميم التي تمكن قاعدة البيانات من أن تصبح قابلة للحياة بما يكفي لإعادتها إلى بيئة إنتاج، أو صحية بما يكفي لتوفير نسخة احتياطية يمكن استخدامها في استعادة قاعدة البيانات.

الكتب والدروس التعليمية

  • OSSTMM (دليل منهجية اختبار الأمان مفتوح المصدر) PDF

  • دليل NIST التقني لاختبار وتقييم أمن المعلومات (PDF)

  • كتاب الطبخ الرقمي بالبايثون للتحقيق الجنائي

  • الاستجابة للحوادث التطبيقية - كتاب ستيف أنسون حول الاستجابة للحوادث.

  • فن التحقيق في الذاكرة - كشف البرامج الضارة والتهديدات في ذاكرة ويندوز ولينكس وماك.

  • صياغة كتيب تشغيل أمن المعلومات: خطة رئيسية لمراقبة الأمان والاستجابة للحوادث - بقلم جيف بولينجر وبراندون إنرايت وماثيو فاليتس.

  • التحقيق الرقمي والاستجابة للحوادث: تقنيات وإجراءات الاستجابة للحوادث للتعامل مع التهديدات السيبرانية الحديثة - بقلم جيرارد جوهانسن.

  • مقدمة في DFIR - بقلم سكوت ج. روبرتس.

  • الاستجابة للحوادث والتحقيق الجنائي للحاسوب، الإصدار الثالث - الدليل النهائي للاستجابة للحوادث.

  • تقنيات الاستجابة للحوادث لهجمات برامج الفدية - دليل رائع لبناء استراتيجية استجابة للحوادث لهجمات برامج الفدية. بقلم أوليغ سكولكين.

  • الاستجابة للحوادث مع استخبارات التهديدات - مرجع رائع لبناء خطة استجابة للحوادث تعتمد أيضًا على استخبارات التهديدات. بقلم روبرتو مارتينيز.

  • الاستجابة للحوادث القائمة على الاستخبارات - بقلم سكوت ج. روبرتس وريبيكا براون.

الشهادات والدورات في التحقيق الرقمي

  • دورات تدريبية في التحقيق الجنائي للحاسوب | Udemy

  • دورات في التحقيق الجنائي للحاسوب | Coursera

  • تعلم التحقيق الجنائي للحاسوب مع دورات ودروس عبر الإنترنت | edX

  • مسار تعلم دورات التحقيق الجنائي للحاسوب - معهد Infosec

  • دورات تدريبية من المعهد الوطني للتحقيق الجنائي للحاسوب (NCFI)

  • تدريب ودورات في التحقيق الجنائي للحاسوب | X-Ways

  • دورة تدريبية معتمدة لفاحص التحقيق الرقمي من Mile2

  • تدريب وشهادات ودرجات وموارد في الأمن السيبراني | معهد SANS

  • IACIS - دورة فاحص التحقيق الجنائي للحاسوب الأساسي (BCFE)

  • دورة SANS FOR518: تحليل Mac وiOS الجنائي والاستجابة للحوادث

  • دورة SANS FOR500: تحليل ويندوز الجنائي

كتيبات التشغيل

العودة إلى الأعلى

كتيبات التشغيل يمكن أن تساعد في أتمتة وتنسيق استجابتك، ويمكن ضبطها للتشغيل تلقائيًا عند إنشاء تنبيهات أو حوادث محددة، من خلال إرفاقها بقاعدة تحليل أو قاعدة أتمتة.

  • أتمتة الاستجابة للتهديدات باستخدام كتيبات التشغيل في Microsoft Azure عبر Sentinel هي مجموعة من الإجراءات التي يمكن تشغيلها من Microsoft Sentinel ردًا على تنبيه أو حادث.
  • نماذج كتيبات تشغيل الاستجابة للحوادث AWS - نماذج كتيبات تشغيل الاستجابة للحوادث من AWS مخصصة للتخصيص لكل كيان يستخدمها. النماذج الثلاثة هي: "هجوم DoS أو DDoS" و"تسرب بيانات الاعتماد" و"الوصول غير المقصود إلى دلو Amazon S3".
  • كتيبات تشغيل Counteractive - مجموعة كتيبات تشغيل Counteractive.
  • بطاقات معركة كتيبات تشغيل GuardSIght - مجموعة من بطاقات معركة كتيبات تشغيل الاستجابة للحوادث السيبرانية.
  • IRM - منهجيات الاستجابة للحوادث من CERT Societe Generale.
  • معرض سير عمل الاستجابة للحوادث - سير عمل مختلف عام للاستجابة للحوادث، مثل تفشي البرامج الضارة، وسرقة البيانات، والوصول غير المصرح به،... يتكون كل سير عمل من سبع خطوات: التحضير، الكشف، التحليل، الاحتواء، الاستئصال، الاسترداد، معالجة ما بعد الحادث. سير العمل متاح عبر الإنترنت أو للتحميل.
  • توثيق الاستجابة للحوادث من PagerDuty - مستندات تصف أجزاء من عملية الاستجابة للحوادث في PagerDuty. يوفر معلومات ليس فقط حول التحضير لحادث، ولكن أيضًا ما يجب فعله أثناء وبعد. المصدر متاح على GitHub.
  • كتيبات تشغيل مجتمع Phantom - كتيبات تشغيل مجتمع Phantom لـ Splunk ولكن قابلة للتخصيص أيضًا لاستخدامات أخرى.
  • كتيب تشغيل صياد التهديدات - كتيب تشغيل للمساعدة في تطوير التقنيات والفرضيات لحملات الصيد.

دروس يوتيوب

العودة إلى الأعلى

قائمة تشغيل دورة مجانية لمقدمة في التحقيق الرقمي | DFIRScience DFIR 101: أساسيات التحقيق الرقمي | Kathryn Hedley ملخص تحليل التهديدات من SANS (STAR) مع Katie Nickels | أغسطس 2023 كشف وصيد أدوات مشغلي برامج الفدية: الأمر أسهل مما تظن! التحقيق في الذاكرة: كيف كنا نفعلها وكيف نستخدمها للاستجابة للاختراقات واسعة النطاق اليوم كيف تعرف إذا كان جهاز الكمبيوتر الخاص بك مخترقًا؟ التحقيق الرقمي 101 البدء في التحقيق الرقمي

أدوات ومكتبات وإطارات التحقيق الرقمي

العودة إلى الأعلى

Autopsy® هي منصة للتحقيق الرقمي وواجهة رسومية لـ The Sleuth Kit® وأدوات التحقيق الرقمي الأخرى. تُستخدم من قبل إنفاذ القانون والعسكريين والمحققين المؤسسيين للتحقيق فيما حدث على جهاز كمبيوتر. يمكنك حتى استخدامها لاستعادة الصور من بطاقة ذاكرة الكاميرا الخاصة بك.

The Sleuth Kit® (TSK) هي مكتبة ومجموعة من أدوات سطر الأوامر تسمح لك بالتحقيق في صور الأقراص. تسمح لك الوظيفة الأساسية لـ TSK بتحليل بيانات القسم ونظام الملفات. يمكن دمج المكتبة في أدوات تحقيق رقمي أكبر، ويمكن استخدام أدوات سطر الأوامر مباشرة للعثور على الأدلة.

PTK Forensics هو إطار عمل للتحقيق الجنائي للحاسوب لأدوات سطر الأوامر في SleuthKit بالإضافة إلى وحدات برمجية أخرى كثيرة.

DFF (إطار عمل التحقيق الرقمي) هو برنامج تحقيق جنائي للحاسوب مجاني ومفتوح المصدر مبني على واجهة برمجة تطبيقات (API) مخصصة. يمكن استخدامه من قبل المحترفين وغير الخبراء لجمع وحفظ وكشف الأدلة الرقمية بسرعة وسهولة دون المساس بالأنظمة والبيانات.

Mobile Device Investigator® هي أداة أمان تمكن التحقيقات السريعة لأجهزة iOS وAndroid من خلال توصيل جهاز مشتبه به عبر منفذ USB لإجراء عمليات الحصول المنطقي.

Digital Evidence Investigator® هي أداة تحقيق رقمي لنظام Windows وLinux وmacOS (بما في ذلك رقائق T2 وM1). تقوم DEI بجمع الأدلة الرقمية وعرضها في عرض زمني لربط المستخدم بالملفات والقطع الأثرية.

Digital Evidence Investigator® PRO هي أداة تتضمن قدرات التحقيق الجنائي للحاسوب لنظام Windows وLinux وmacOS (بما في ذلك رقائق T2 وM1) من Digital Evidence Investigator® وقدرات iOS/Android من Mobile Device Investigator® في ترخيص واحد.

Guymager هو أداة تصوير جنائي مجانية للحصول على الوسائط. ميزاته الرئيسية: واجهة مستخدم سهلة بلغات مختلفة. سريع جدًا، بفضل التصميم متعدد الخيوط والأنابيب وضغط البيانات متعدد الخيوط. يُنشئ صورًا مسطحة (dd) وEWF (E01) وAFF ويدعم استنساخ الأقراص. مجاني بالكامل، مفتوح المصدر تمامًا.

X-Ways Forensics هي منصة تحقيق رقمي تجارية لنظام Windows.

X-Ways Investigator هي نسخة مخفضة ومبسطة من X-Ways Forensics لمحققين الشرطة والمحامين والمراجعين.

WinHex هو محرر سداسي عشري ومحرر أقراص ومحرر ذاكرة وصول عشوائي. أداة للتحقيق الجنائي للحاسوب واستعادة البيانات وأمن تكنولوجيا المعلومات.F-Response هي إمكانية تحليل محرك أقراص شبكي عن بُعد، والوصول إلى ذاكرة الوصول العشوائي عن بُعد، والوصول إلى التخزين السحابي.

AccessData Forensics Toolkit (FTK®) مُصمَّم للسرعة والثبات وسهولة الاستخدام. يوفر معالجة وفهرسة شاملتين مسبقتين، مما يجعل التصفية والبحث أسرع من أي منتج آخر. هذا يعني أنه يمكنك التركيز بسرعة على الأدلة ذات الصلة، مما يزيد بشكل كبير من سرعة تحليلك.

OpenText™ EnCase™ هي منصة طب شرعي تجارية. تقدم دعمًا لجمع الأدلة من أكثر من خمسة وعشرين نوعًا مختلفًا من الأجهزة، بما في ذلك أجهزة الكمبيوتر المكتبية والأجهزة المحمولة وأجهزة GPS. داخل الأداة، يمكن لمحقق الطب الشرعي فحص البيانات التي تم جمعها وإنشاء مجموعة واسعة من التقارير بناءً على قوالب محددة مسبقًا.

Redline® هي أداة أمان نقاط النهاية المجانية الرائدة من FireEye، وتوفر إمكانيات تحقيق للمضيف للمستخدمين للعثور على علامات النشاط الضار من خلال تحليل الذاكرة والملفات وتطوير ملف تقييم التهديدات. تجمع معلومات حول العمليات الجارية على المضيف، وبرامج التشغيل من الذاكرة وتجمع بيانات أخرى مثل البيانات الوصفية، وبيانات التسجيل، والمهام، والخدمات، ومعلومات الشبكة وسجل الإنترنت لبناء تقرير مناسب.

Paraben's Electronic Evidence Examiner—E3 هي منصة طب شرعي رقمي شاملة مصممة للتعامل مع المزيد من البيانات، بكفاءة أكبر مع الالتزام بنموذج Paraben للتركيز المتخصص على عملية الفحص الشرعي بأكملها. تمتلك Paraben قدرات في:

  • طب شرعي لأجهزة الكمبيوتر المكتبية
  • طب شرعي للبريد الإلكتروني
  • تحليل الهواتف الذكية
  • التحليل السحابي
  • طب شرعي لإنترنت الأشياء
  • الفرز والتصور

Bulk Extractor هو برنامج يستخرج ميزات مثل عناوين البريد الإلكتروني وأرقام بطاقات الائتمان وعناوين URL وأنواع أخرى من المعلومات من ملفات الأدلة الرقمية. إنها أداة تحقيق طب شرعي مفيدة للعديد من المهام مثل تحقيقات البرامج الضارة والاختراق وتحقيقات الهوية والتحقيقات الإلكترونية، بالإضافة إلى تحليل الصور وكسر كلمات المرور.

Registry Recon هي أداة طب شرعي قوية للحاسوب طورتها Arsenal Recon. تُستخدم الأداة لاستخراج واستعادة وتحليل بيانات التسجيل من أنظمة Windows. إن عملية البحث اليدوي في ملفات تسجيل Windows تستغرق وقتًا طويلاً للغاية وتترك فجوات كبيرة في القدرة على استعادة المعلومات الهامة.

Volatility هو إطار عمل طب شرعي للذاكرة. يُستخدم للاستجابة للحوادث وتحليل البرامج الضارة. باستخدام هذه الأداة، يمكنك استخراج المعلومات من العمليات الجارية، ومآخذ الشبكة، واتصالات الشبكة، ومكتبات DLL وخلايا التسجيل. كما أنها تدعم استخراج المعلومات من ملفات تعطل Windows وملفات الإسبات.

WindowsSCOPE هي أداة طب شرعي للذاكرة وهندسة عكسية تجارية تُستخدم لتحليل الذاكرة المتطايرة. تُستخدم بشكل أساسي للهندسة العكسية للبرامج الضارة. توفر القدرة على تحليل نواة Windows وبرامج التشغيل ومكتبات DLL والذاكرة الافتراضية والفيزيائية.

Wireshark هي أداة تحليل حركة مرور الشبكة الأكثر استخدامًا في الوجود. لديها القدرة على التقاط حركة المرور الحية أو استيعاب ملف التقاط محفوظ.

Network Miner هي أداة تحليل طب شرعي للشبكة مفتوحة المصدر (NFAT) لنظام Windows (وكذلك Linux وmacOS وFreeBSD). يمكن استخدام NetworkMiner كأداة سلبية لاستنشاق الشبكة/التقاط الحزم من أجل اكتشاف أنظمة التشغيل والجلسات وأسماء المضيفين والمنافذ المفتوحة دون وضع أي حركة مرور على الشبكة.

Xplico هي أداة تحليل طب شرعي للشبكة مفتوحة المصدر. تُستخدم لاستخراج البيانات المفيدة من التطبيقات التي تستخدم الإنترنت وبروتوكولات الشبكة. تدعم معظم البروتوكولات الشائعة بما في ذلك HTTP وIMAP وPOP وSMTP وSIP وTCP وUDP وTCP وغيرها. يتم تخزين بيانات الإخراج للأداة في قاعدة بيانات SQLite أو قاعدة بيانات MySQL. كما تدعم كلاً من IPv4 وIPv6.

Oxygen Forensic Detective هي أداة طب شرعي تركز على الأجهزة المحمولة ولكنها قادرة على استخراج البيانات من عدد من المنصات المختلفة، بما في ذلك الأجهزة المحمولة وإنترنت الأشياء والخدمات السحابية والطائرات بدون طيار وبطاقات الوسائط والنسخ الاحتياطية ومنصات سطح المكتب. تستخدم طرقًا مادية لتجاوز أمان الجهاز (مثل قفل الشاشة) وتجمع بيانات المصادقة لعدد من تطبيقات الأجهزة المحمولة المختلفة.

XRY هي مجموعة من الأدوات التجارية المختلفة لطب شرعي الأجهزة المحمولة. XRY Logical هي مجموعة من الأدوات المصممة للتفاعل مع نظام تشغيل الجهاز المحمول واستخراج البيانات المطلوبة. من ناحية أخرى، يستخدم XRY Physical تقنيات الاسترداد المادي لتجاوز نظام التشغيل، مما يتيح تحليل الأجهزة المقفلة.

SIFT Workstation هي جهاز افتراضي آخر لنظام Linux مفتوح المصدر يجمع أدوات الطب الشرعي الرقمي المجانية. تم تطوير هذه المنصة بواسطة معهد SANS ويتم تدريس استخدامها في عدد من دوراتهم.

HashKeeper هو مستودع قاعدة بيانات مركزي للاستخبارات الجنائية تم التبرع به من مصادر مختلفة، يتم الحصول عليها عادةً من قبل جهات إنفاذ القانون أثناء التحقيقات الجنائية لأنظمة المشتبه بهم.

Forensic Explorer Command Line (FEX CLI) هو محرك معالجة بيانات طب شرعي يُستخدم لطب شرعي الحاسوب والاكتشاف الإلكتروني. يمكن تشغيل FEX CLI على محطة عمل واحدة أو بيئة افتراضية على مستوى المؤسسة لتوليد مثيلات معالجة متزامنة متعددة.

FEX Memory Imager (FEX Memory) هي أداة تصوير مجانية مصممة لالتقاط ذاكرة الوصول العشوائي الفيزيائية (RAM) لجهاز كمبيوتر قيد التشغيل للمشتبه به. يسمح ذلك للمحققين باستعادة وتحليل القطع الأثرية القيمة الموجودة فقط في الذاكرة.

FEX Imager™ هو برنامج تصوير طب شرعي مجاني يمكنه الحصول على صورة طب شرعي على مستوى البت أو تجزئتها مع مصادقة تجزئة كاملة MD5 وSHA1 وSHA256. يمكنه الحصول على محرك أقراص فيزيائي، أو محرك أقراص منطقي، أو مجلدات وملفات، أو أجهزة عن بعد (باستخدام servlet)، أو إعادة الحصول على صورة طب شرعي.

Forensic Explorer™ هي واجهة مستخدم رسومية مرنة وسهلة الاستخدام مع تقنية فرز متقدمة وتصفية وبحث بالكلمات الرئيسية واستعادة البيانات والبرمجة النصية. يمكنها معالجة كميات كبيرة من البيانات بسرعة، وأتمتة مهام التحقيق المعقدة، وإنتاج تقارير مفصلة وزيادة الإنتاجية.

Rehex هو محرر سداسي عشري عبر المنصات (Windows وLinux وMac) للهندسة العكسية وكل شيء آخر.

DIRTY هو تحسين مخرجات مفكك التجميع بأسماء وأنواع متغيرات مُتعلمة تم تطويره بواسطة مختبر البحث الاجتماعي التقني باستخدام بيانات التنقيب، في جامعة كارنيجي ميلون.

Dissect هو إطار عمل وأدوات طب شرعي رقمي واستجابة للحوادث يتيح لك الوصول السريع إلى القطع الأثرية الجنائية من تنسيقات أقراص وملفات مختلفة وتحليلها، تم تطويره بواسطة Fox-IT (جزء من مجموعة NCC).

Acquire هي أداة لجمع القطع الأثرية الجنائية بسرعة من صور الأقراص أو نظام مباشر في حاوية خفيفة الوزن.

Artifactcollector هو مشروع يوفر برنامجًا يجمع القطع الأثرية الجنائية على الأنظمة.

Cold Disk Quick Response هي قائمة مبسطة من المحللات لتحليل ملف صورة طب شرعي (dd، E01، .vmdk، إلخ) بسرعة وإخراج تسعة تقارير.

CyLR - هي أداة تجمع القطع الأثرية الجنائية من المضيفين الذين لديهم أنظمة ملفات NTFS بسرعة وأمان وتقلل من التأثير على المضيف.

Forensic Artifacts هو مستودع القطع الأثرية الجنائية الرقمية.

UAC (Unix-like Artifacts Collector) هو برنامج نصي لجمع الاستجابة الحية للاستجابة للحوادث يستخدم البرامج الثنائية والأدوات الأصلية لأتمتة جمع القطع الأثرية لأنظمة AIX وAndroid وVMware ESXi وFreeBSD وLinux وmacOS وNetBSD وNetScaler وOpenBSD وSolaris.

Magnet ACQUIRE هي أداة طب شرعي تسمح بأنواع مختلفة من عمليات الحصول على الأقراص على Windows وLinux وmacOS بالإضافة إلى أنظمة تشغيل الأجهزة المحمولة (iOS وAndroid).

الافتراضية

العودة إلى الأعلى

HVM (Hardware Virtual Machine) هو نوع من الافتراضية يوفر القدرة على تشغيل نظام تشغيل مباشرة على آلة افتراضية دون أي تعديل، كما لو كان يعمل على الأجهزة المادية المجردة.

PV (ParaVirtualization) هي تقنية افتراضية فعالة وخفيفة الوزن قدمها فريق مشروع Xen، واعتمدتها لاحقًا حلول افتراضية أخرى. لا يتطلب PV امتدادات افتراضية من وحدة المعالجة المركزية المضيفة وبالتالي يتيح الافتراضية على بنى الأجهزة التي لا تدعم الافتراضية بمساعدة الأجهزة.

Virtualization-based Security (VBS) هي ميزة افتراضية للأجهزة لإنشاء وعزل منطقة آمنة من الذاكرة بعيدًا عن نظام التشغيل العادي.

Hypervisor-Enforced Code Integrity (HVCI) هي آلية يستخدم فيها برنامج مراقب الأجهزة الافتراضية، مثل Hyper-V، الافتراضية للأجهزة لحماية عمليات وضع النواة من حقن وتنفيذ تعليمات برمجية ضارة أو غير موثوقة. يتم إجراء التحقق من سلامة التعليمات البرمجية في بيئة آمنة مقاومة للهجوم من البرامج الضارة، ويتم تعيين أذونات الصفحات لوضع النواة والحفاظ عليها بواسطة برنامج مراقب الأجهزة الافتراضية.

KVM (Kernel-based Virtual Machine) هو حل افتراضية كامل لنظام Linux على أجهزة x86 التي تحتوي على امتدادات افتراضية (Intel VT أو AMD-V). يتكون من وحدة نواة قابلة للتحميل، kvm.ko، توفر البنية التحتية الأساسية للافتراضية ووحدة خاصة بالمعالج، kvm-intel.ko أو kvm-amd.ko.

QEMU هو محاكي معالج سريع يستخدم مترجمًا ديناميكيًا محمولاً. يحاكي QEMU نظامًا كاملاً، بما في ذلك معالج وملحقات مختلفة. يمكن استخدامه لتشغيل نظام تشغيل مختلف دون إعادة تشغيل الكمبيوتر الشخصي أو لتصحيح أخطاء كود النظام.

Hyper-V يتيح تشغيل أنظمة حاسوبية افتراضية فوق مضيف مادي. يمكن استخدام هذه الأنظمة الافتراضية وإدارتها تمامًا كما لو كانت أنظمة حاسوبية مادية، لكنها موجودة في بيئة افتراضية ومعزولة. يقوم برنامج خاص يسمى برنامج مراقب الأجهزة الافتراضية بإدارة الوصول بين الأنظمة الافتراضية وموارد الأجهزة المادية. تتيح الافتراضية النشر السريع لأنظمة الحاسوب، وطريقة لاستعادة الأنظمة بسرعة إلى حالة جيدة معروفة سابقًا، والقدرة على ترحيل الأنظمة بين المضيفين الماديين.

VirtManager هي أداة رسومية لإدارة الأجهزة الافتراضية عبر libvirt. الاستخدام الأكثر شيوعًا هو مع الأجهزة الافتراضية QEMU/KVM، ولكن حاويات Xen و libvirt LXC مدعومة جيدًا. يجب أن تعمل العمليات الشائعة لأي برنامج تشغيل libvirt.

oVirt هو حل افتراضية موزع مفتوح المصدر، مصمم لإدارة البنية التحتية للمؤسسة بأكملها. يستخدم oVirt برنامج مراقب الأجهزة الافتراضية KVM الموثوق به وهو مبني على العديد من المشاريع المجتمعية الأخرى، بما في ذلك libvirt وGluster وPatternFly وAnsible. أسسها Red Hat كمشروع مجتمعي يستند إليه Red Hat Enterprise Virtualization مما يسمح بالإدارة المركزية للأجهزة الافتراضية وموارد الحوسبة والتخزين والشبكات، من خلال واجهة أمامية سهلة الاستخدام قائمة على الويب مع وصول مستقل عن المنصة.

HyperKit هي مجموعة أدوات لتضمين قدرات برنامج مراقب الأجهزة الافتراضية في تطبيقك. تتضمن برنامج مراقب أجهزة افتراضية كامل، يعتمد على xhyve/bhyve، وهو مُحسَّن للأجهزة الافتراضية خفيفة الوزن ونشر الحاويات. وهو مصمم للتفاعل مع مكونات ذات مستوى أعلى مثل VPNKit وDataKit. يدعم HyperKit حالياً macOS فقط باستخدام Hypervisor.framework مما يجعله مكونًا أساسيًا في Docker Desktop لنظام التشغيل Mac.

Intel® Graphics Virtualization Technology (Intel® GVT) هو حل افتراضية كامل لوحدة معالجة الرسومات مع تمرير وسيط، بدءًا من الجيل الرابع من معالجات Intel Core (TM) مع رسومات معالج Intel (Broadwell والأحدث). يمكن استخدامه لافتراضية وحدة معالجة الرسومات لعدة أجهزة افتراضية ضيف، مما يوفر بشكل فعال أداء رسومات قريبًا من الأصلي في الجهاز الظاهري مع السماح لمضيفك باستخدام وحدة معالجة الرسومات الافتراضية بشكل طبيعي.

Apple Hypervisor هو إطار عمل يبني حلول افتراضية فوق برنامج مراقب أجهزة افتراضية خفيف الوزن، دون الحاجة إلى امتدادات نواة تابعة لجهات خارجية. يوفر Hypervisor واجهات برمجة تطبيقات C بحيث يمكنك التفاعل مع تقنيات الافتراضية في مساحة المستخدم، دون كتابة امتدادات نواة (KEXTs). ونتيجة لذلك، فإن التطبيقات التي تنشئها باستخدام هذا الإطار مناسبة للتوزيع على Mac App Store.

Apple Virtualization Framework هو إطار عمل يوفر واجهات برمجة تطبيقات عالية المستوى لإنشاء وإدارة الأجهزة الافتراضية على أجهزة Mac المستندة إلى Apple silicon والمعتمدة على Intel. يُستخدم هذا الإطار لتشغيل نظام تشغيل قائم على Linux في بيئة مخصصة تحددها. كما يدعم مواصفات Virtio، التي تحدد واجهات قياسية للعديد من أنواع الأجهزة، بما في ذلك أجهزة الشبكة والمقبس والمنفذ التسلسلي والتخزين والعشوائية والذاكرة البالونية.

Apple Paravirtualized Graphics Framework هو إطار عمل ينفذ رسومات معجلة بالأجهزة لنظام macOS يعمل في آلة افتراضية، يشار إليها فيما يلي باسم الضيف. يوفر نظام التشغيل برنامج تشغيل رسومات يعمل داخل الضيف، ويتواصل مع الإطار في نظام التشغيل المضيف للاستفادة من الرسومات المعجلة بـ Metal.

Cloud Hypervisor هو برنامج مراقب أجهزة افتراضية (VMM) مفتوح المصدر يعمل فوق KVM. يركز المشروع حصريًا على تشغيل أعباء العمل السحابية الحديثة، فوق مجموعة محدودة من بنى الأجهزة والمنصات. تشير أعباء العمل السحابية إلى تلك التي يقوم العملاء عادةً بتشغيلها داخل مزود سحابي. تم تنفيذ Cloud Hypervisor في Rust ويعتمد على rust-vmm crates.

VMware vSphere Hypervisor هو برنامج مراقب أجهزة افتراضية مادي يعمل على الخوادم الافتراضية؛ مما يتيح لك دمج تطبيقاتك مع توفير الوقت والمال في إدارة البنية التحتية لتكنولوجيا المعلومات الخاصة بك.

Xen يركز على تطوير الافتراضية في عدد من التطبيقات التجارية ومفتوحة المصدر المختلفة، بما في ذلك خوادم الافتراضية، والبنية التحتية كخدمة (IaaS)، وافتراضية سطح المكتب، وتطبيقات الأمان، والأجهزة المضمنة والأجهزة، والسيارات/الطيران.

Ganeti هي أداة إدارة عنقود آلة افتراضية مبنية فوق تقنيات افتراضية موجودة مثل Xen أو KVM وبرامج مفتوحة المصدر أخرى. بمجرد التثبيت، تفترض الأداة إدارة الحالات الافتراضية (Xen DomU).

Packer هي أداة مفتوحة المصدر لإنشاء صور آلة متطابقة لمنصات متعددة من مصدر تكوين واحد. Packer خفيف الوزن، ويعمل على كل نظام تشغيل رئيسي، وهو عالي الأداء، حيث ينشئ صورًا للآلة لمنصات متعددة بالتوازي. لا يستبدل Packer إدارة التكوين مثل Chef أو Puppet. في الواقع، عند بناء الصور، يكون Packer قادرًا على استخدام أدوات مثل Chef أو Puppet لتثبيت البرامج على الصورة.

Vagrant هي أداة لبناء وإدارة بيئات الآلة الافتراضية في سير عمل واحد. بفضل سير العمل سهل الاستخدام والتركيز على الأتمتة، يقلل Vagrant من وقت إعداد بيئة التطوير، ويزيد من تكافؤ الإنتاج، ويجعل عذر "يعمل على جهازي" شيئًا من الماضي. يوفر بيئات عمل سهلة التكوين وقابلة للتكرار ومحمولة مبنية على تقنية معيارية في الصناعة ويتم التحكم فيها من خلال سير عمل واحد متسق للمساعدة في زيادة إنتاجية ومرونة أنت وفريقك.

Parallels Desktop هو برنامج مراقب أجهزة افتراضية لسطح المكتب يوفر أسرع وأسهل وأقوى تطبيق لتشغيل Windows/Linux على Mac (بما في ذلك شريحة Apple M1 الجديدة) وChromeOS.

VMware Fusion هو برنامج مراقب أجهزة افتراضية لسطح المكتب يوفر أجهزة افتراضية لسطح المكتب و'الخادم'، والحاويات وعناقيد Kubernetes للمطورين ومتخصصي تكنولوجيا المعلومات على Mac.

VMware Workstation هو برنامج مراقب أجهزة افتراضية مستضاف يعمل على إصدارات x64 من أنظمة تشغيل Windows وLinux؛ يتيح للمستخدمين إعداد أجهزة افتراضية على آلة مادية واحدة، واستخدامها في وقت واحد جنبًا إلى جنب مع الآلة الفعلية.

أنظمة الملفات

العودة إلى الأعلى

GlusterFS هو نظام ملفات شبكي قابل للتوسع، مفتوح المصدر ومجاني. Gluster هو نظام ملفات شبكي قابل للتوسع. باستخدام أجهزة شائعة جاهزة، يمكنك إنشاء حلول تخزين موزعة كبيرة لتدفق الوسائط وتحليل البيانات والمهام الأخرى كثيفة البيانات وعرض النطاق الترددي.

Ceph هو حل تخزين مُعرَّف بالبرمجيات مصمم لتلبية احتياجات تخزين الكائنات والكتل والملفات لمراكز البيانات التي تتبنى المصدر المفتوح كمعيار جديد للتخزين عالي النمو للكتل ومخازن الكائنات وبحيرات البيانات. يوفر Ceph تخزينًا قابلًا للتوسع على مستوى المؤسسات مع الحفاظ على تكاليف CAPEX وOPEX متوافقة مع أسعار الأقراص السلعية الأساسية بالجملة.Hadoop Distributed File System (HDFS) هو نظام ملفات موزّع يتعامل مع مجموعات بيانات كبيرة تعمل على أجهزة تجارية. يُستخدم لتوسيع نطاق مجموعة Apache Hadoop الواحدة إلى مئات (وحتى آلاف) من العقد. يُعد HDFS أحد المكونات الرئيسية لـ Apache Hadoop، بينما الآخران هما MapReduce و YARN.

ZFS هو نظام ملفات مفتوح المصدر جاهز للمؤسسات ومدير وحدات تخزين يتمتع بمرونة غير مسبوقة والتزام لا يتزعزع بسلامة البيانات.

OpenZFS هو منصة تخزين مفتوحة المصدر. تتضمن وظائف كل من أنظمة الملفات التقليدية ومدير وحدات التخزين. لديها العديد من الميزات المتقدمة بما في ذلك:

  • الحماية من تلف البيانات.
  • التحقق من سلامة كل من البيانات والبيانات الوصفية.
  • التحقق المستمر من السلامة والإصلاح التلقائي "الشفاء الذاتي".

Btrfs هو نظام ملفات حديث يعمل بنسخ عند الكتابة (CoW) لنظام Linux يهدف إلى تنفيذ ميزات متقدمة مع التركيز أيضًا على تحمل الأخطاء والإصلاح وسهولة الإدارة. ميزاته وفوائده الرئيسية هي:

  • اللقطات التي لا تُنشئ نسخة كاملة من الملفات
  • RAID - دعم لـ RAID 0 و RAID 1 و RAID 10 القائم على البرامج
  • الشفاء الذاتي - مجاميع اختبارية للبيانات والبيانات الوصفية، والكشف التلقائي عن تلف البيانات الصامت

Squashfs هو نظام ملفات مضغوط للقراءة فقط لنظام Linux. يستخدم ضغط zlib أو lz4 أو lzo أو xz لضغط الملفات والعقد والدلائل. العقد في النظام صغيرة جدًا ويتم تعبئة جميع الكتل لتقليل الحمل الزائد للبيانات.

Apple File System (APFS) هو نظام الملفات الافتراضي لأجهزة Mac التي تستخدم macOS 10.13 أو إصدار أحدث، ويتميز بتشفير قوي ومشاركة المساحة واللقطات والتحجيم السريع للدليل وأسس نظام ملفات محسّنة.

NTFS (نظام ملفات التقنية الجديدة) هو نظام الملفات الأساسي للإصدارات الحديثة من Windows و Windows Server—يوفر مجموعة كاملة من الميزات بما في ذلك واصفات الأمان والتشفير وحصص القرص والبيانات الوصفية الغنية، ويمكن استخدامه مع وحدات التخزين المشتركة للمجموعة (CSV) لتوفير وحدات تخزين متاحة باستمرار يمكن الوصول إليها في وقت واحد من عدة عقد في مجموعة تجاوز الفشل.

exFAT (جدول توزيع الملفات الموسع) هو نظام الملفات الذي كان الخلف لـ FAT32 في عائلة أنظمة ملفات FAT. تم تحسينه للذاكرة الوميضية مثل محركات أقراص USB المحمولة وبطاقات SD.

أدوات وأطر الأمان

العودة إلى الأعلى

معايير الأمان

العودة إلى الأعلى

  • STIGs Benchmarks - أدلة تنفيذ الأمان الفني

  • CIS Benchmarks - مركز الأمن السيبراني

  • أفضل 18 عنصر تحكم أمني حاسم من CIS

  • OSSTMM (دليل منهجية اختبار الأمان مفتوحة المصدر) PDF

  • دليل NIST التقني لاختبار وتقييم أمن المعلومات (PDF)

  • NIST - FIPS الحالية

معايير وأطر الأمان

العودة إلى الأعلى

  • فهرس معايير ISO

برنامج إدارة المخاطر والتفويض الفيدرالي (FedRAMP) هو برنامج حكومي شامل يوفر نهجًا موحدًا لتقييم الأمان والتفويض والمراقبة المستمرة لمنتجات وخدمات السحابة. يُمكن FedRAMP الوكالات من استخدام تقنيات السحابة الحديثة، مع التركيز على أمان وحماية المعلومات الفيدرالية، ويساعد في تسريع اعتماد حلول سحابية آمنة.

قانون إدارة أمن المعلومات الفيدرالي (FISMA) هو قانون فيدرالي أمريكي يحدد إطارًا شاملاً لحماية معلومات الحكومة وعملياتها وأصولها ضد التهديدات الطبيعية والبشرية. تم التوقيع على إطار إدارة المخاطر هذا ليصبح قانونًا كجزء من قانون الحكومة الإلكترونية لعام 2002. منذ عام 2002، اتسع نطاق FISMA ليشمل الوكالات الحكومية التي تدير برامج فيدرالية، أو الشركات الخاصة ومقدمي الخدمات الذين لديهم عقد مع الحكومة الأمريكية.

المعايير المشتركة لتقييم أمان تكنولوجيا المعلومات (CC) هو معيار دولي (ISO / IEC 15408) لأمان الكمبيوتر. يسمح بتقييم موضوعي للتحقق من أن منتجًا معينًا يفي بمجموعة محددة من متطلبات الأمان.

ISO 22301 هو المعيار الدولي الذي يوفر إطارًا لأفضل الممارسات لتطبيق نظام إدارة استمرارية الأعمال (BCMS) المُحسَّن.

ISO 27001 هو المعيار الدولي الذي يصف متطلبات نظام إدارة أمن المعلومات (ISMS). تم تصميم الإطار لمساعدة المؤسسات على إدارة ممارساتها الأمنية في مكان واحد وبشكل متسق وفعال من حيث التكلفة.

ISO 27701 يحدد متطلبات نظام إدارة خصوصية المعلومات (PIMS) بناءً على متطلبات ISO 27001. وهو موسع بمجموعة من المتطلبات والأهداف الضابطة والضوابط الخاصة بالخصوصية. الشركات التي طبقت ISO 27001 ستكون قادرة على استخدام ISO 27701 لتوسيع جهودها الأمنية لتغطية إدارة الخصوصية.

SOC 2 هو إجراء تدقيق يضمن أن مزودي الخدمات لديك يديرون بياناتك بشكل آمن لحماية مصالح شركتك/مؤسستك وخصوصية عملائهم.

NIST CSF هو إطار طوعي مخصص بشكل أساسي لمؤسسات البنية التحتية الحيوية لإدارة وتخفيف مخاطر الأمن السيبراني بناءً على أفضل الممارسات الحالية.

اللائحة العامة لحماية البيانات للاتحاد الأوروبي (GDPR) هي قانون خصوصية وحماية بيانات يحل محل قوانين حماية البيانات الوطنية الحالية في جميع أنحاء الاتحاد الأوروبي، ويحقق التوحيد من خلال إدخال قانون رئيسي واحد لحماية البيانات يجب على الشركات/المؤسسات الالتزام به.

قانون خصوصية المستهلك في كاليفورنيا (CCPA) هو قانون خصوصية بيانات دخل حيز التنفيذ في 1 يناير 2020 في ولاية كاليفورنيا. ينطبق على الشركات التي تجمع المعلومات الشخصية لسكان كاليفورنيا، ومتطلبات الخصوصية الخاصة به مماثلة لمتطلبات اللائحة العامة لحماية البيانات (GDPR) للاتحاد الأوروبي.

معايير أمان بيانات صناعة بطاقات الدفع (PCI DSS) هو معيار أمان معلومات عالمي مصمم لمنع الاحتيال من خلال زيادة التحكم في بيانات بطاقات الائتمان.

وحدة أمان Linux Landlock (LSM) هو إطار لإنشاء تحكم وصول محدد النطاق (عزل الأمان). تم تصميم Landlock ليكون قابلاً للاستخدام من قبل العمليات غير المميزة مع اتباع سياسة أمان النظام التي تفرضها آليات التحكم في الوصول الأخرى (DAC، LSM، إلخ).

الإقلاع الآمن هو معيار أمان طوره أعضاء صناعة أجهزة الكمبيوتر للمساعدة في ضمان أن الجهاز يقوم بالإقلاع (BIOS لواجهة البرامج الثابتة القابلة للتوسيع الموحدة (UEFI)) باستخدام البرامج فقط (مثل محملات الإقلاع، ونظام التشغيل، وبرامج تشغيل UEFI، والأدوات المساعدة) التي يثق بها الشركة المصنعة للمعدات الأصلية (OEM).

تشفير الأمان

العودة إلى الأعلى

كيف تعمل مفاتيح التشفير


  • المتماثل هو طريقة تشفير بيانات حيث يتم استخدام نفس المفتاح الخاص لتشفير وفك تشفير المعلومات.

  • غير المتماثل هو طريقة تشفير بيانات تسمح للمستخدمين بتشفير المعلومات باستخدام مفاتيح مشتركة. على سبيل المثال، إذا كنت بحاجة إلى إرسال رسالة عبر الإنترنت، لكنك لا تريد لأي شخص سوى المستلم المقصود أن يرى ما كتبته.

أنواع التشفير

  • Triple DES (خوارزمية تشفير البيانات الثلاثية) هو تشفير كتلي بمفتاح متماثل، يطبق خوارزمية تشفير DES ثلاث مرات على كل كتلة بيانات (تحتوي على 64 بت من البيانات).

  • AES (معيار التشفير المتقدم) هو خوارزمية تقوم بتشفير وفك تشفير البيانات في كتل بحجم 128 بت. يمكنها القيام بذلك باستخدام مفاتيح 128 بت أو 192 بت أو 256 بت.

  • RSA (Rivest–Shamir–Adleman) هو نوع من تشفير المفتاح العام المستخدم لنقل البيانات بشكل آمن للبريد الإلكتروني والمعاملات الرقمية الأخرى عبر الإنترنت.

  • Twofish هو تشفير كتلي بمفتاح متماثل بحجم كتلة 128 بت وأحجام مفاتيح تصل إلى 256 بت. إنه إصدار متقدم من تشفير Blowfish.

  • تشفير الحفاظ على التنسيق (FPE) هو خوارزمية تشفير صالحة للاستخدام للامتثال لمعايير NIST. يُستخدم بشكل أساسي في حلول التشفير والترميز المحلية.

تشفير على مستوى التطبيق

  • التجزئة (Hashes) هي دالة تقوم بتحويل إدخال من الحروف والأرقام إلى إخراج مشفر بطول ثابت. على سبيل المثال، خوارزميات مثل MD5 (Message Digest 5) أو SHA (خوارزمية التجزئة الآمنة).

  • الشهادات الرقمية هو ملف يتحقق من هوية جهاز أو مستخدم ويمكّن الاتصالات المشفرة. التوقيع الرقمي هو نهج تجزئة يستخدم سلسلة رقمية لتوفير الأصالة والتحقق من الهوية. يتم إصدار الشهادات الرقمية عادةً بواسطة سلطة التصديق (CA)، وهي طرف ثالث موثوق يصدر الشهادات الرقمية لاستخدامها من قبل أطراف أخرى.

أدوات الأمان

Netdata هو مراقبة عالية الدقة للبنية التحتية واستكشاف الأخطاء وإصلاحها، وكيل مراقبة في الوقت الفعلي يجمع آلاف المقاييس من الأنظمة والأجهزة والحاويات والتطبيقات بدون أي تكوين. يعمل بشكل دائم على جميع خوادمك الفعلية/الافتراضية والحاويات ونشرات السحابة وأجهزة الحافة/إنترنت الأشياء، وهو آمن تمامًا للتثبيت على أنظمتك في منتصف الحادث دون أي تحضير.

Acra هي مجموعة أمان قاعدة بيانات واحدة مع 9 ضوابط أمان قوية: تشفير على مستوى التطبيق، تشفير قابل للبحث، إخفاء البيانات، ترميز البيانات، مصادقة آمنة، منع تسرب البيانات، جدار حماية طلبات قاعدة البيانات، تسجيل تدقيق موقع بالتشفير، أتمتة أحداث الأمان. تم تصميمه لتغطية أهم متطلبات أمان البيانات مع قواعد البيانات SQL و NoSQL والتطبيقات الموزعة بطريقة سريعة ومريحة وموثوقة.

OWASP Nettacker هو مشروع تم إنشاؤه لأتمتة جمع المعلومات وفحص الثغرات الأمنية وإنشاء تقرير في النهاية للشبكات، بما في ذلك الخدمات والأخطاء والثغرات والتكوينات الخاطئة وغيرها من المعلومات. سيستخدم هذا البرنامج TCP SYN و ACK و ICMP والعديد من البروتوكولات الأخرى لاكتشاف وتجاوز أجهزة جدار الحماية/IDS/IPS.

OpenSCAP هو معيار أمريكي يحتفظ به المعهد الوطني للمعايير والتكنولوجيا (NIST). يوفر أدوات متعددة لمساعدة المسؤولين والمراجعين في التقييم والقياس وتطبيق خطوط الأساس الأمنية. يحافظ OpenSCAP على مرونة كبيرة وقابلية للتشغيل البيني من خلال تقليل تكاليف إجراء عمليات تدقيق الأمان. سواء كنت تريد تقييم DISA STIGs أو USGCB الخاص بـ NIST أو محتوى فريق استجابة الأمان لـ Red Hat، فكلها مدعومة من OpenSCAP.

OWASP هو مجتمع عبر الإنترنت، ينتج مقالات ومنهجيات ووثائق وأدوات وتقنيات متاحة مجانًا في مجال أمان تطبيقات الويب.

لغة تقييم الثغرات المفتوحة (OVAL) هو جهد مجتمعي لتوحيد كيفية تقييم حالة الآلة لأنظمة الكمبيوتر والإبلاغ عنها. يتضمن OVAL لغة لترميز تفاصيل النظام، ومستودعات محتوى مجتمعية. توفر الأدوات والخدمات التي تستخدم OVAL للمؤسسات معلومات دقيقة ومتسقة وقابلة للتنفيذ لتحسين أمانهم.

Terrascan هو محلل كود ثابت للبنية التحتية كرمز (Infrastructure as Code) لتخفيف المخاطر قبل توفير البنية التحتية الأصلية للسحابة.

Sliver هو إطار عمل مفتوح المصدر عبر المنصات لمحاكاة الخصم/الفرق الحمراء، يمكن استخدامه من قبل المؤسسات من جميع الأحجام لإجراء اختبارات أمنية. تدعم أدوات Sliver التحكم في القيادة على Mutual TLS (mTLS) و WireGuard و HTTP(S) و DNS ويتم تجميعها ديناميكيًا مع مفاتيح تشفير غير متماثلة لكل ثنائية.

Payloads All The Things هي قائمة من الحمولات المفيدة وطرق الالتفاف لأمن تطبيقات الويب واختبار الاختراق/CTF.

Flipper Zero هو أداة متعددة الاستخدامات محمولة للمختبرين والمهوسين بشكل جسم لعبة. يحب اختراق الأشياء الرقمية، مثل بروتوكولات الراديو وأنظمة التحكم في الوصول والأجهزة والمزيد. إنه مفتوح المصدر بالكامل وقابل للتخصيص، لذا يمكنك توسيعه بالطريقة التي تريدها.

TheHive هي منصة استجابة للحوادث الأمنية قابلة للتوسع 3 في 1 ومفتوحة المصدر ومجانية مصممة لتسهيل حياة مراكز عمليات الأمان (SOCs) وفرق الاستجابة لحوادث الكمبيوتر (CSIRTs) وفرق الاستجابة لحوادث الكمبيوتر (CERTs) وأي ممارس لأمن المعلومات يتعامل مع حوادث أمنية تحتاج إلى التحقيق والتصرف فيها بسرعة. إنها الرفيق المثالي لـ MISP.

Cortex هو محرك قوي لتحليل الملاحظات والاستجابة النشطة. يحل مشكلة شائعة تواجهها مراكز عمليات الأمان (SOCs) وفرق الاستجابة لحوادث الكمبيوتر (CSIRTs) وباحثو الأمان في سياق استخبارات التهديدات والأدلة الرقمية والاستجابة للحوادث.

MITRE ATT&CK® هي قاعدة معرفية عالمية لتكتيكات وتقنيات الخصم بناءً على ملاحظات أمنية من العالم الحقيقي. تُستخدم كأساس لتطوير نماذج تهديد ومنهجيات محددة في القطاع الخاص والحكومة ومجتمع منتجات وخدمات الأمن السيبراني.

CALDERA™ هي منصة أمن سيبراني مصممة لأتمتة محاكاة الخصم بسهولة، ومساعدة الفرق الحمراء اليدوية، وأتمتة الاستجابة للحوادث.

Atomic Red Team™ هي مكتبة من الاختبارات المعينة إلى إطار MITRE ATT&CK®. يمكن لفرق الأمان استخدام Atomic Red Team لاختبار بيئاتهم بسرعة وسهولة النقل وبشكل قابل للتكرار.

OpenCTI هي منصة مفتوحة المصدر تسمح للمؤسسات بإدارة معرفة استخبارات التهديدات السيبرانية والملاحظات. تم إنشاؤها لتنظيم وتخزين وتنظيم وتصور المعلومات الفنية وغير الفنية حول التهديدات السيبرانية.

OWASP Amass هو مشروع OWASP يقوم برسم خرائط الشبكة لأسطح الهجوم واكتشاف الأصول الخارجية باستخدام تقنيات جمع المعلومات مفتوحة المصدر والاستطلاع النشط.

LGTM هي أداة تجد وتمنع الثغرات من نوع اليوم صفر والأخطاء الحرجة الأخرى، مع تنبيهات قابلة للتخصيص ومراجعة كود آلية.

Semgrep هو فحص كود بسرعة هائلة. يجد الأخطاء وثغرات التبعية القابلة للوصول.

Socket Security هي أداة تحمي تطبيقك من التبعيات مفتوحة المصدر الخبيثة.

Snyk هي أداة تجد وتصلح (وتمنع!) الثغرات المعروفة في الكود الخاص بك.

GitProtect.io هي نسخ احتياطي مجاني لـ GitHub يقوم بالنسخ الاحتياطي التلقائي اليومي للمستودعات والبيانات الوصفية - لا حاجة للصيانة: استعادة سريعة، تعافي من الكوارث، دعم تخزين سحابي AWS و S3.

Mend Bolt هي أداة تكتشف الثغرات مفتوحة المصدر في الوقت الفعلي مع إصلاحات مقترحة للعلاج السريع.

Rewind Backups for GitHub (سابقًا BackHub) هي أداة تقوم بنسخ احتياطي تلقائي يومي للمستودعات والبيانات الوصفية. استعادة نسخك الاحتياطية مع البيانات الوصفية في ثوانٍ + مزامنة إلى S3 أو Azure.

Renovate هي أداة تحافظ على تحديث التبعيات باستخدام طلبات السحب الآلية.

GuardRails توفر تغذية راجعة أمنية مستمرة لفرق التطوير الحديثة.

ORY Oathkeeper هو وكيل الهوية والوصول (IAP) وواجهة برمجة تطبيقات قرار التحكم في الوصول التي تأذن بطلبات HTTP بناءً على مجموعات من قواعد الوصول.

Ory Kratos هو نظام الهوية وإدارة المستخدمين والمصادقة سهل الاستخدام للمطورين، وآمن وقوي ومختبر في المعارك للسحابة. خادم هوية Kratos (مشابه لـ Auth0 و Okta و Firebase) مع مصادقة معززة من Ory، ومصادقة متعددة العوامل (MFA)، و FIDO2، و TOTP، و WebAuthn، وإدارة الملفات الشخصية، ومخططات الهوية، وتسجيل الدخول الاجتماعي، والتسجيل، واسترداد الحساب، بدون كلمة مرور.

Ory Hydra هو خادم OAuth 2.0 معزز ومعتمد من OpenID ومزود OpenID Connect محسّن لزمن انتقال منخفض وإنتاجية عالية واستهلاك منخفض للموارد. Ory Hydra ليس مزود هوية (تسجيل مستخدم، تسجيل دخول مستخدم، تدفق إعادة تعيين كلمة المرور)، ولكنه يتصل بمزود الهوية الحالي الخاص بك من خلال تطبيق تسجيل الدخول والموافقة.

Ory Keto هو تطبيق مفتوح المصدر (Go) لـ Zanzibar: نظام التفويض العالمي المتسق من Google. يوفر gRPC و REST APIs و newSQL ولغة أذونات سهلة ودقيقة. يدعم ACL و RBAC ونماذج وصول أخرى.

Dnsmasq هي أداة توفر البنية التحتية للشبكة للشبكات الصغيرة: DNS و DHCP وإعلانات التوجيه والإقلاع الشبكي. تم تصميمه ليكون خفيف الوزن وله بصمة صغيرة، مناسب لأجهزة التوجيه وجدران الحماية محدودة الموارد. تم استخدامه أيضًا على نطاق واسع للتوصيل عبر الهواتف الذكية ونقاط الاتصال المحمولة، ودعم الشبكات الافتراضية في أطر عمل المحاكاة الافتراضية. تشمل المنصات المدعومة Linux (مع glibc و uclibc) و Android و BSD و MacOS.

Dissect هو إطار عمل ومجموعة أدوات للأدلة الرقمية والاستجابة للحوادث يسمح لك بالوصول السريع إلى القطع الأثرية الجنائية وتحليلها من تنسيقات أقراص وملفات مختلفة، تم تطويره بواسطة Fox-IT (جزء من NCC Group).

Acquire هي أداة لجمع القطع الأثرية الجنائية بسرعة من صور الأقراص أو نظام مباشر في حاوية خفيفة الوزن.Faraday هي منصة مفتوحة المصدر لإدارة الثغرات الأمنية. تقوم بتجميع وتطبيع البيانات التي تقوم بتحميلها، مما يسمح باستكشافها في تصورات مختلفة مفيدة للمديرين والمحللين على حد سواء.

Security Onion هي منصة مجانية ومفتوحة لصيد التهديدات ومراقبة أمان المؤسسات وإدارة السجلات. تتضمن واجهاتنا الخاصة للتنبيه ولوحات المعلومات والصيد و PCAP وإدارة الحوادث.

nDPI® هي مكتبة مفتوحة المصدر بموجب ترخيص LGPLv3 للفحص العميق للحزم. مبنية على OpenDPI وتتضمن إضافات ntop.

Azure Sentinel هو SIEM سحابي أصلي للتحليلات الأمنية الذكية لمؤسستك بأكملها.

NETworkManager هي أداة قوية لإدارة الشبكات واستكشاف مشكلات الشبكة وإصلاحها. تحتوي على ميزات مثل محلل WiFi وماسح IP وماسح المنافذ ومراقب ping وتتبع المسار والبحث عن DNS أو التقاط LLDP/CDP.

Tailnet هي شبكتك الخاصة. عندما تقوم بتسجيل الدخول لأول مرة إلى Tailscale على هاتفك أو حاسوبك المحمول أو سطح المكتب أو VM السحابية، يتم إنشاء tailnet. للمستخدمين الشخصيين، أنت tailnet من أجهزة متعددة وشخص واحد. يحصل كل جهاز على عنوان IP خاص من Tailscale في نطاق CGNAT ويمكن لكل جهاز التحدث مباشرة مع أي جهاز آخر، أينما كانوا على الإنترنت.

Tailscale SSH هي خدمة تسمح لـ Tailscale بإدارة المصادقة والترخيص لاتصالات SSH على tailnet الخاص بك.

Tailscale Funnel هي ميزة تسمح لك بتوجيه حركة المرور من الإنترنت الأوسع إلى عقدة Tailscale واحدة أو أكثر. يمكنك التفكير في هذا على أنه مشاركة عقدة بشكل عام لأي شخص للوصول إليها، حتى لو لم يكن لديهم Tailscale بأنفسهم.

Smap هو ماسح منافذ مبني باستخدام واجهة برمجة تطبيقات shodan.io المجانية. يأخذ نفس وسائط سطر الأوامر مثل Nmap وينتج نفس الإخراج مما يجعله بديلاً مباشرًا لـ Nmap.

IVRE هو إطار عمل للاستكشاف الشبكي. يتيح لك بناء بدائلك الخاصة والمستضافة ذاتيًا والمسيطر عليها بالكامل لـ Shodan و ZoomEye و Censys و GreyNoise. يمكن لـ IVRE تشغيل خدمة DNS السلبية الخاصة بك، وجمع وتحليل الاستخبارات الشبكية من أجهزة الاستشعار الخاصة بك، وأكثر من ذلك بكثير.

MISP هو حل برمجي مفتوح المصدر لجمع وتخزين وتوزيع ومشاركة مؤشرات وتهديدات الأمن السيبراني المتعلقة بتحليل حوادث الأمن السيبراني وتحليل البرامج الضارة. تم تصميم MISP بواسطة ولمحللي الحوادث ومتخصصي الأمن وتكنولوجيا المعلومات أو محللي البرامج الضارة لدعم عملياتهم اليومية لمشاركة المعلومات المهيكلة بكفاءة.

Rapid7 Nexpose هو ماسح ثغرات يهدف إلى دعم دورة حياة إدارة الثغرات بأكملها، بما في ذلك الاكتشاف والكشف والتحقق وتصنيف المخاطر وتحليل التأثير وإعداد التقارير والتخفيف. يتكامل مع Metasploit من Rapid7 لاستغلال الثغرات الأمنية.

Nikto هو ماسح خادم ويب مفتوح المصدر يقوم بإجراء اختبارات شاملة ضد خوادم الويب للعديد من العناصر، بما في ذلك أكثر من 6400 ملف/CGI خطير محتمل، والتحقق من الإصدارات القديمة لأكثر من 1200 خادم، والمشكلات الخاصة بالإصدار على أكثر من 270 خادمًا.

Scapy هي أداة قوية للتفاعل مع الحزم ومولد حزم وماسح شبكات وأداة اكتشاف شبكات ومستمع حزم.

OSSEC HIDS (نظام كشف التسلل على المضيف) هي أداة أمان مفتوحة المصدر تقوم بتحليل السجلات والتحقق من السلامة واكتشاف جذور الخفاء والتنبيه المستند إلى الوقت والاستجابة النشطة. بالإضافة إلى وظيفة IDS الخاصة بها، تُستخدم عادةً كحل SEM/SIM.

OpenMPTCProuter هي أداة تستخدم MultiPath TCP (MPTCP) لتجميع اتصالات إنترنت متعددة حقًا و OpenWrt.

Scrummage هي أداة OSINT تركز وظيفة البحث من مجموعة من مواقع OSINT التابعة لجهات خارجية القوية والمتاحة للجمهور.

Sandstorm هي مجموعة إنتاجية ويب قابلة للاستضافة الذاتية. يتم تنفيذها كمدير حزم تطبيقات ويب محسّنة أمنيًا.

mkcert هي أداة بسيطة بدون تكوين لإنشاء شهادات تطوير موثوقة محليًا بأي أسماء تريدها.

ir-rescue هو برنامج نصي لـ Windows Batch وبرنامج نصي لـ Unix Bash لجمع بيانات الطب الشرعي للمضيف بشكل شامل أثناء الاستجابة للحوادث.

Live Response Collection هي أداة آلية تجمع البيانات المتطايرة من أنظمة تشغيل Windows و MacOS و *nix.

Margarita Shotgun هي أداة سطر أوامر (تعمل مع أو بدون مثيلات Amazon EC2) لتوازي الحصول على الذاكرة عن بُعد.

Catalyst هو نظام SOAR مجاني يساعد على أتمتة عمليات معالجة التنبيهات والاستجابة للحوادث.

CyberCPR هي أداة إدارة حوادث مجتمعية وتجارية مع مبدأ الحاجة إلى المعرفة المضمن لدعم الامتثال للائحة العامة لحماية البيانات (GDPR) أثناء التعامل مع الحوادث الحساسة.

Age هي أداة تشفير بسيطة وحديثة وآمنة (ومكتبة Go) بمفاتيح صريحة صغيرة، بدون خيارات تكوين، وقابلية التركيب على نمط UNIX.

SOPS هو محرر للملفات المشفرة يدعم تنسيقات YAML و JSON و ENV و INI و BINARY ويقوم بالتشفير باستخدام AWS KMS و GCP KMS و Azure Key Vault و age و PGP.

Universal Radio Hacker (URH) هي مجموعة كاملة للتحقيق في البروتوكولات اللاسلكية مع دعم أصلي للعديد من أجهزة الراديو المعرفة بالبرمجيات الشائعة. يسمح URH بإزالة تشكيل الإشارات بسهولة مع الكشف التلقائي عن معلمات التشكيل مما يجعل من السهل تحديد البتات والبايتات التي تطير عبر الهواء.

عميل Cloudflare Tunnel هو برنامج خفي للنفق يقوم بتمرير حركة المرور من شبكة Cloudflare إلى أصولك. يجلس هذا البرنامج الخفي بين شبكة Cloudflare والأصل الخاص بك (مثل خادم ويب). يجذب Cloudflare طلبات العملاء ويرسلها إليك عبر هذا البرنامج الخفي، دون الحاجة إلى إنشاء ثغرات في جدار الحماية الخاص بك --- يمكن أن يظل أصلك مغلقًا قدر الإمكان.

عميل Cloudflare WARP هي أداة تسمح لك بحماية أجهزة الشركة عن طريق إرسال حركة المرور من تلك الأجهزة بشكل آمن وخاص إلى حافة Cloudflare، حيث يمكن لتطبيق Cloudflare Gateway تطبيق تصفية ويب متقدمة. كما تجعل من الممكن تطبيق سياسات Zero Trust المتقدمة التي تتحقق من سلامة الجهاز قبل الاتصال بتطبيقات الشركة.

Bettercap هو إطار عمل قوي وسهل التوسيع وقابل للنقل مكتوب بلغة Go ويهدف إلى تقديم حل متكامل وسهل الاستخدام لباحثي الأمن وفرق الاختراق ومهندسي الهندسة العكسية، مع جميع الميزات التي قد يحتاجونها لتنفيذ استطلاع وهجوم على شبكات WiFi وأجهزة Bluetooth Low Energy وأجهزة HID اللاسلكية وشبكات Ethernet.

Wifiphisher هو إطار عمل لنقطة وصول وهمية لإجراء اختبارات أمان الفرق الحمراء أو Wi-Fi. باستخدام Wifiphisher، يمكن لمختبر الاختراق بسهولة تحقيق موقع رجل في المنتصف ضد العملاء اللاسلكيين من خلال تنفيذ هجمات اقتران Wi-Fi مستهدفة.

Fast Incident Response (FIR) هي منصة لإدارة حوادث الأمن السيبراني مصممة مع مراعاة المرونة والسرعة. تسمح بإنشاء وتتبع وإعداد تقارير حوادث الأمن السيبراني بسهولة وهي مفيدة لفِرق CSIRTs و CERTs و SOCs على حد سواء.

Request Tracker for Incident Response (RTIR) هو نظام مفتوح المصدر رائد لمعالجة الحوادث يستهدف فرق أمن الكمبيوتر. عملنا مع أكثر من اثنتي عشرة فريق CERT و CSIRT حول العالم لمساعدتك في التعامل مع الحجم المتزايد باستمرار من تقارير الحوادث. يبني RTIR على جميع ميزات Request Tracker.

Sandia Cyber Omni Tracker (SCOT) هي أداة للتعاون في الاستجابة للحوادث والتقاط المعرفة تركز على المرونة وسهولة الاستخدام.

Shuffle هي منصة أتمتة أمنية للأغراض العامة تركز على سهولة الوصول.

threat_note هو دفتر ملاحظات استقصائي خفيف الوزن يسمح للباحثين الأمنيين بتسجيل واسترجاع المؤشرات المتعلقة بأبحاثهم.

Zenduty هي منصة مبتكرة لإدارة الحوادث توفر تنبيهاً شاملاً للحوادث وإدارة الاستعداد وتنسيق الاستجابة، مما يمنح الفرق سيطرة وأتمتة أكبر على دورة حياة إدارة الحوادث.

Attack Surface Analyzer هي أداة أمان مفتوحة المصدر طورتها Microsoft تحلل سطح الهجوم لنظام مستهدف وتقدم تقارير عن الثغرات الأمنية المحتملة التي تم تقديمها أثناء تثبيت البرامج أو سوء تكوين النظام.

CrowdSec هي مجموعة أمان مفتوحة المصدر وتعاونية تستخدم قوة الحشد لتوليد قاعدة بيانات CTI عالمية لحماية شبكة المستخدم. ستقوم بتحليل السلوكيات والاستجابة للهجمات ومشاركة الإشارات عبر المجتمع.

مُخرج جدار الحماية Crowdsec هي أداة ستجلب القرارات الجديدة والقديمة من واجهة برمجة تطبيقات CrowdSec لإضافتها في قائمة حظر تستخدمها جدران الحماية المدعومة.

جدران الحماية المدعومة:

  • iptables (IPv4 heavy_check_mark / IPv6 heavy_check_mark )
  • nftables (IPv4 heavy_check_mark / IPv6 heavy_check_mark )
  • ipset فقط (IPv4 heavy_check_mark / IPv6 heavy_check_mark )
  • pf (IPV4 heavy_check_mark / IPV6 heavy_check_mark )

Pulse هو نظام تسجيل قوي لمنصات Apple مبني في SwiftUI. يتيح لك تسجيل وفحص السجلات وطلبات شبكة URLSession مباشرة من تطبيق iOS الخاص بك. شارك السجلات وعرضها في Pulse Pro أو استخدم التسجيل عن بُعد لرؤيتها في الوقت الفعلي. يتم تخزين السجلات محليًا ولا تغادر أجهزتك أبدًا.

tshark.dev هو دليلك الكامل للعمل مع التقاط الحزم على سطر الأوامر.

Nebula هي أداة شبكات تراكب قابلة للتطوير تركز على الأداء والبساطة والأمان. تتيح لك توصيل أجهزة الكمبيوتر بسلاسة في أي مكان في العالم. Nebula محمولة وتعمل على Linux و OSX و Windows و iOS و Android. يمكن استخدامها لتوصيل عدد صغير من أجهزة الكمبيوتر، ولكنها قادرة أيضًا على توصيل عشرات الآلاف من أجهزة الكمبيوتر.

Parca هي أداة للتنميط المستمر لتحليل استخدام وحدة المعالجة المركزية والذاكرة، وصولاً إلى رقم السطر وعبر الزمن. توفير تكاليف البنية التحتية وتحسين الأداء وزيادة الموثوقية.

DeepFlow هي منصة مراقبة عالية الأتمتة لمطوري التطبيقات السحابية الأصلية. باستخدام تقنيات جديدة مثل eBPF و WASM و OpenTelemetry، ينفذ DeepFlow بشكل مبتكر آليات أساسية مثل التتبع التلقائي والمقاييس التلقائية والوسم التلقائي والتشفير الذكي، مما يتجنب إلى حد كبير ترميز الأدوات ويقلل بشكل كبير من النفقات العامة لقاعدة البيانات الخلفية.

Hetty هي مجموعة أدوات HTTP للبحث الأمني. تهدف إلى أن تصبح بديلاً مفتوح المصدر للبرامج التجارية مثل Burp Suite Pro، مع ميزات قوية مصممة خصيصًا لاحتياجات مجتمع أمن المعلومات وصيد الثغرات.

LGTM هي أداة تكتشف وتمنع الثغرات الحرجة وغيرها من الأخطاء الحرجة، مع تنبيهات قابلة للتخصيص ومراجعة كود آلية.

Intel Owl هو حل استخبارات مفتوح المصدر (OSINT) للحصول على بيانات استخبارات التهديدات حول ملف معين أو عنوان IP أو نطاق من واجهة برمجة تطبيقات واحدة على نطاق واسع. يدمج عددًا من المحللين المتاحين عبر الإنترنت والكثير من أدوات تحليل البرامج الضارة المتطورة.

Deepfence ThreatMapper هي أداة وقت تشغيل تبحث عن الثغرات الأمنية في منصات الإنتاج السحابية الأصلية الخاصة بك (Linux و K8s و AWS Fargate والمزيد)، وتصنف هذه الثغرات بناءً على مخاطر استغلالها.

Dockle هو ماسح صور الحاويات للأمان والمساعدة في بناء أفضل صورة Docker وفقًا للممارسات المثلى.

SpiceDB هو نظام قاعدة بيانات مفتوح المصدر لإدارة أذونات التطبيقات الحرجة أمنيًا مستوحى من ورقة Google Zanzibar.

Trivy هو ماسح أمني شامل للثغرات الأمنية في صور الحاويات وأنظمة الملفات ومستودعات Git، بالإضافة إلى مشكلات التكوين والأسرار المضمنة.

Lynis هي أداة تدقيق أمني لأنظمة Linux و macOS و UNIX. تساعد في اختبار الامتثال (HIPAA/ISO27001/PCI DSS) وتعزيز النظام. بدون وكيل، والتثبيت اختياري.

RustScan هو ماسح منافذ حديث.

gosec هو مدقق أمان Golang يفحص الكود المصدري بحثًا عن مشكلات أمنية عن طريق مسح AST الخاص بـ Go.

Prowler هي أداة أمنية مفتوحة المصدر لأداء تقييمات أفضل ممارسات أمان AWS وعمليات التدقيق والاستجابة للحوادث والمراقبة المستمرة والتعزيز والتأهب للطب الشرعي. تحتوي على أكثر من 240 عنصر تحكم تغطي CIS و PCI-DSS و ISO27001 و GDPR و HIPAA و FFIEC و SOC2 و AWS FTR و ENS وأطر الأمان المخصصة.

eNgine هو إطار استطلاع آلي لتطبيقات الويب يركز على عملية استطلاع مبسطة قابلة للتكوين بدرجة كبيرة عبر المحركات، وربط بيانات الاستطلاع وتنظيمها، والمراقبة المستمرة، مدعومة بقاعدة بيانات، وواجهة مستخدم بسيطة وبديهية.

Osmedeus هو محرك سير عمل للهجوم الأمني. تم تصميمه لبناء أساس مع القدرة والمرونة التي تسمح لك ببناء نظام الاستطلاع الخاص بك وتشغيله على عدد كبير من الأهداف.

IDA Pro (مفكك تفاعلي احترافي) هو مفكك قابل للبرمجة ومتعدد المعالجات مقترن بمصحح محلي/عن بعد وبيئة برمجة إضافات كاملة. إنها أداة رائعة لاختبار واكتشاف الثغرات الأمنية.

Ghidra هو إطار عمل لهندسة البرمجيات العكسية (SRE) طورته مديرية أبحاث وكالة الأمن القومي لمهمة الأمن السيبراني لوكالة الأمن القومي. يساعد في تحليل أي كود ضار وبرامج ضارة مثل الفيروسات، ويمكن أن يعطي متخصصي الأمن السيبراني فهمًا أفضل للثغرات المحتملة في شبكاتهم وأنظمتهم.

DataWave هو إطار عمل للإدخال/الاستعلام يستفيد من Apache Accumulo لتوفير وصول سريع وآمن إلى البيانات.

Emissary هو محرك سير عمل يعتمد على البيانات قائم على نظير إلى نظير يعمل في شبكة نظير إلى نظير غير متجانسة وموزعة على نطاق واسع ومتعددة المستويات من موارد الحوسبة. لا يتم التخطيط لمسارات العمل مسبقًا كما في محركات سير العمل التقليدية، ولكن يتم اكتشافها مع اكتشاف المزيد من المعلومات حول البيانات.

MADCert هي أداة متعددة المنصات تتكون من مولد شهادات ومدير شهادات نظام ملفات وواجهة سطر أوامر لأغراض الاختبار.

BLESS (خدمة SSH المؤقتة باستخدام Lambda من Bastion) هي مرجع شهادات SSH يعمل كدالة AWS Lambda ويستخدم لتوقيع المفاتيح العامة SSH.

Zuul هي بوابة تطبيق L7 توفر إمكانيات للتوجيه الديناميكي والمراقبة والمرونة والأمان والمزيد.

Chaos Monkey هي أداة مرونة تساعد التطبيقات على تحمل أعطال المثيلات العشوائية. وهي متكاملة بالكامل مع Spinnaker، منصة التسليم المستمر. ستعمل Chaos Monkey مع أي خلفية يدعمها Spinnaker (AWS, Google Compute Engine, Azure, Kubernetes, Cloud Foundry).

Priam هي أداة/عملية للنسخ الاحتياطي/الاستعادة وإدارة الرموز وإدارة التكوين المركزية لـ Cassandra.

Vector هو إطار عمل لمراقبة الأداء على المضيف يعرض مقاييس عالية الدقة مختارة يدويًا لمتصفح كل مهندس.

Control Groups (Cgroups) هي ميزة في نواة Linux تسمح لك بتخصيص موارد مثل وقت وحدة المعالجة المركزية وذاكرة النظام وعرض النطاق الترددي للشبكة، أو أي مزيج من هذه الموارد لمجموعات معرفة من قبل المستخدم من المهام (العمليات) التي تعمل على النظام.

Libgcrypt هي مكتبة تشفير للأغراض العامة مبنية في الأساس على كود من GnuPG.

Aircrack-ng هي مجموعة برامج شبكية تتكون من كاشف ومستمع حزم وأداة كسر WEP و WPA/WPA2-PSK وأداة تحليل لشبكات LAN اللاسلكية 802.11. تعمل مع أي وحدة تحكم واجهة شبكة لاسلكية يدعم برنامج تشغيلها وضع المراقبة الخام ويمكنها استماع حركة مرور 802.11a و 802.11b و 802.11g.

Burp Suite هي مجموعة رائدة من أدوات الأمن السيبراني.

Cilium يستخدم eBPF لتسريع نقل البيانات من وإلى الوكلاء من المستوى 7 مثل Envoy، مما يتيح رؤية فعالة لبروتوكولات API مثل HTTP و gRPC و Kafka.

Hubble هي مراقبة للشبكة والخدمات والأمان لـ Kubernetes باستخدام eBPF.

Istio هي منصة مفتوحة لتوصيل وإدارة وتأمين الخدمات المصغرة. توفر لوحة تحكم Istio طبقة تجريد فوق منصة إدارة المجموعة الأساسية، مثل Kubernetes و Mesos.

Certgen هي أداة مساعدة لتوليد وتخزين الشهادات لـ Hubble Relay mTLS.

syzkaller هو مُفحِّم نواة غير خاضع للإشراف وموجه بالتغطية.

SchedViz هي أداة لجمع وتصور تتبعات جدولة النواة على أجهزة Linux.

oss-fuzz يهدف إلى جعل البرامج مفتوحة المصدر الشائعة أكثر أمانًا واستقرارًا من خلال الجمع بين تقنيات الفحص الحديثة مع التنفيذ الموزع القابل للتطوير.

OSSEC هو نظام مجاني ومفتوح المصدر لكشف التسلل على المضيف. يقوم بتحليل السجلات والتحقق من السلامة ومراقبة سجل Windows واكتشاف جذور الخفاء والتنبيه المستند إلى الوقت والاستجابة النشطة.Metasploit Project هو مشروع أمن حاسوبي يوفر معلومات حول الثغرات الأمنية ويساعد في اختبار الاختراق وتطوير توقيعات أنظمة كشف التسلل.

Wfuzz أُنشئ لتسهيل المهمة في تقييم تطبيقات الويب ويعتمد على مفهوم بسيط: فهو يستبدل أي إشارة إلى الكلمة المفتاحية FUZZ بقيمة حمولة معينة.

Nmap هو ماسح أمني يُستخدم لاكتشاف المضيفين والخدمات على شبكة حاسوب، وبالتالي بناء "خريطة" للشبكة.

Patchwork هو نظام تتبع التصحيحات قائم على الويب مصمم لتسهيل المساهمة وإدارة المساهمات في مشروع مفتوح المصدر.

pfSense هو جدار ناري وموجه مجاني ومفتوح المصدر يتميز أيضًا بإدارة التهديدات الموحدة، وتوازن التحميل، وشبكات WAN المتعددة، وغيرها.

Snort هو برنامج نظام كشف التسلل للشبكة (NIDS) مفتوح المصدر ومجاني وخفيف الوزن لأنظمة لينكس وويندوز لكشف التهديدات الناشئة.

Wireshark هو محلل حزم مجاني ومفتوح المصدر. يُستخدم لاستكشاف أخطاء الشبكة، وتحليلها، وتطوير البروتوكولات والاتصالات، والتعليم.

Tink هي مكتبة مفتوحة المصدر متعددة اللغات وعبر المنصات توفر واجهات برمجة تطبيقات تشفيرية آمنة وسهلة الاستخدام بشكل صحيح ويصعب إساءة استخدامها.

نماذج التهديدات الأمنية

العودة إلى الأعلى

نموذج الماس لتحليل الاختراق هو نموذج لوصف الهجمات الإلكترونية. يتكون من 4 أجزاء - الخصم، البنية التحتية، القدرة، والهدف.


نموذج الماس لتحليل الاختراق الأمني

إطار سلسلة القتل الإلكتروني هو جزء من نموذج الدفاع القائم على الاستخبارات لتحديد ومنع أنشطة الاختراق الإلكتروني. يحدد النموذج ما يجب على الخصوم إكماله لتحقيق هدفهم.


نموذج سلسلة القتل الإلكتروني الأمني

MITRE ATT&CK هي قاعدة معرفية متاحة عالميًا لتكتيكات وتقنيات الخصوم بناءً على ملاحظات من العالم الحقيقي. تُستخدم قاعدة معرفة ATT&CK كأساس لتطوير نماذج تهديد ومنهجيات محددة في القطاع الخاص، والحكومة، ومجتمع منتجات وخدمات الأمن الإلكتروني.


نموذج MITRE ATT&CK الأمني

ISO/IEC 27005 لإدارة مخاطر أمن المعلومات هو معيار دولي نشرته المنظمة الدولية للتوحيد القياسي (ISO) واللجنة الكهروتقنية الدولية (IEC) يقدم إرشادات الممارسة الجيدة حول إدارة مخاطر المعلومات.


ISO 27005 لإدارة مخاطر أمن المعلومات

منصة استخبارات التهديدات

العودة إلى الأعلى

منصة استخبارات التهديدات هي حل يجمع ويعالج بيانات التهديدات من مصادر متعددة. تزود فرق الأمن بمعلومات مفصلة حول التهديدات مثل البرامج الضارة المعروفة. يمكن لمنصة SOAR استخدام المعلومات من منصة استخبارات التهديدات لتوجيه الاستراتيجية والحل اللازمين ضد التهديدات الحرجة.

أدوات استخبارات التهديدات

Anomali ThreatStream هي أداة تعمل على أتمتة دورة حياة جمع وإدارة استخبارات التهديدات لتسريع الكشف، وتبسيط التحقيقات، وزيادة إنتاجية المحللين.

IBM X-Force Exchange هي منصة مشاركة استخبارات التهديدات التي يمكنك استخدامها للبحث في التهديدات الأمنية، وتجميع الاستخبارات، والتعاون مع الزملاء. يتمتع المستخدمون المسجلون بإمكانية الوصول المتكامل إلى جميع وظائف الموقع: البحث، التعليق، المجموعات، والمشاركة.

LookingGlass scoutTHREAT هي أداة استخبارات تهديدات توفر الاستيعاب والتحليل الآلي لاستخبارات التهديدات المنظمة وغير المنظمة، مما يمكّن المحللين لديك من تطوير وتحسين نماذج الجهات الفاعلة التهديدية بشكل تعاوني من خلال كشف القدرات والدوافع العدائية، وتتبع التقارير ذات الصلة لتسليط الضوء على المهاجمين الذين يستهدفون القطاعات التي تهمك، ورسم خرائط للتكتيكات والتقنيات والإجراءات للشخصيات والجهات الفاعلة التهديدية.

Recorded Future Intelligence Cloud هي منصة استخبارات تهديدات تجمع بشكل فريد بين جمع البيانات المستمر، وتحليل الرسوم البيانية واسعة النطاق، والفطنة التحليلية لفريق البحث العالمي في Recorded Future لتوفير التغطية الأكثر اكتمالاً للاستخبارات عبر الخصوم، وبنيتهم التحتية، والمنظمات التي يستهدفونها، مما يمكّن قادة الأعمال والأمن من التصرف بسرعة وثقة.

ThreatConnect هي منصة استخبارات تهديدات ذات رؤية للأمن تشمل العناصر الأكثر أهمية - المخاطر، والتهديد، والاستجابة.

التنسيق والأتمتة والاستجابة الأمنية (SOAR)

العودة إلى الأعلى

تعمل حلول SOAR من خلال تحديد أولويات وتوحيد أنشطة الاستجابة للحوادث بحيث يمكن لفرق الأمن التعاون في التحقيق في الحوادث وإدارتها. يتم التعامل مع سير العمل الذي يمكن تنفيذه من خلال الأتمتة عبر عمليات الاستجابة الموحدة المحددة في دفاتر اللعب.

تختلف منصات SOAR حسب البائع، لكن يجب أن تتضمن جميعها هذه الميزات الرئيسية:

  • التنسيق: يمكن لحل SOAR تسهيل الاتصال بين أدوات الأمن والإنتاجية، مثل جدران الحماية وأدوات كشف التسلل.
  • الأتمتة: يمكن لحل SOAR أتمتة سير عمل الأمن الإلكتروني القياسي، مثل تحديد التنبيهات الأمنية والاختراقات المحتملة.
  • الاستجابة: يمكن لمنصة SOAR العمل مع كل من العمليات الآلية واليدوية لدعم الاستجابة في الوقت المناسب للتهديدات الأمنية.
  • التكامل: يمكن لمنصة SOAR العمل مع مجموعة متنوعة من منتجات الأمن التكميلية لدعم الموقف الأمني العام للمنظمة.
  • دفاتر اللعب والأتمتة: تساعد SOAR فرق الأمن على استخدام البيانات المجمعة لتبسيط العمليات من خلال الأتمتة الأمنية واستخدام دفاتر اللعب.
  • تحديد أولويات التهديدات: تساعد SOAR فرق الأمن على تحديد أولويات التنبيهات وتجميعها لكشف التهديدات والتحقيق فيها بشكل أكثر كفاءة.
  • التقارير والتحليل: يمكن لمنصات SOAR إنشاء تقارير لمساعدة فرق الأمن على تحديد الاتجاهات في مؤسستهم.
  • لوحة التحكم الأمنية: يمكن لمنصات SOAR العمل كلوحة تحكم مركزية لمساعدة فرق الأمن على مراقبة التنبيهات والاستجابة لها بشكل تعاوني.

أدوات SOAR

Splunk Phantom هو نظام تنسيق وأتمتة واستجابة أمنية (SOAR). فهو يجمع بين تنسيق البنية التحتية الأمنية، وأتمتة دفاتر اللعب، وقدرات إدارة الحالات لدمج فريقك وعملياتك وأدواتك لمساعدتك في تنسيق سير العمل الأمني، وأتمتة المهام الأمنية المتكررة، والاستجابة بسرعة للتهديدات.

IBM IBM Security QRadar SOAR هو نظام تنسيق وأتمتة واستجابة أمنية (SOAR). وهو مصمم لمساعدة فريق الأمن لديك على الاستجابة للتهديدات الإلكترونية بثقة، والأتمتة بذكاء، والتعاون بشكل متسق. يوجه فريقك في حل الحوادث من خلال تدوين عمليات الاستجابة للحوادث المقررة في دفاتر لعب ديناميكية.

Sumo Logic Cloud SOAR هي منصة استجابة للحوادث وعمليات الأمن والأتمتة لتسهيل وتسريع الإدارة في الوقت المناسب للاستجابة للحوادث مع مكتبة غنية من دفاتر اللعب القابلة للتخصيص لمختلف التهديدات وحالات استخدام سيناريوهات الاستجابة للحوادث، مما يسرع ويؤتمت وقت الاستجابة لأحداث الاستجابة للحوادث.

Rapid7 Insightconnect هو حل SOAR يتكامل مع الحلول الحالية لتنسيق عمليات إدارة الثغرات من الإشعار إلى المعالجة. تتم إدارة وظائف الأتمتة بشكل آمن من البداية إلى النهاية. في البداية، يتم تشفيرها أثناء النقل عبر TLS ويتم تشفيرها في حالة السكون في أنظمتنا باستخدام مفتاح عام يتم إنشاؤه بواسطة Orchestrator وإرساله إلى السحابة.

LogRhythm RespondX هو نظام تنسيق وأتمتة واستجابة أمنية (SOAR) مدمج بسلاسة يمكّن فريقك من التعاون الفعال، وتأهيل الحوادث وإدارتها بجودة وسرعة محسنتين.

Exabeam incident responder هو حل SOAR يأتي مع دفاتر لعب محددة مسبقًا لأنواع الحوادث الشائعة مثل البرامج الضارة والتصيد الاحتيالي وسرقة البيانات. تتضمن دفاتر اللعب هذه إجراءات يمكن تشغيلها تلقائيًا (على سبيل المثال، اذهب واحصل على بيانات السمعة لعنوان IP هذا) أو توجيه أحد أعضاء الفريق (إعادة تعيين كلمة المرور لهذا المستخدم).

ServiceNow Security Operations هو محرك تنسيق وأتمتة واستجابة أمنية (SOAR) مبني على منصة Now. يساعد فرق الأمن وتكنولوجيا المعلومات على الاستجابة بشكل أسرع وأكثر كفاءة للحوادث والثغرات، وتستخدم عمليات الأمن سير العمل الذكي، والأتمتة، والاتصال العميق مع عمليات الأمن وتكنولوجيا المعلومات لتبسيط الاستجابة.

SIRP هي منصة SOAR قائمة على المخاطر بدون كود تم بناؤها استجابة للاحتياجات الحقيقية لعملائنا. على وجه التحديد، الحاجة إلى اتخاذ قرارات أمنية بناءً على شيء أكثر صلة من أنظمة الصناعة العامة. تثق بعض المؤسسات الرائدة ومقدمي خدمات الأمن المُدارة (MSSPs) في SIRP لأتمتة الأمن الخاصة بهم.

Chronicle SOAR هو حل تنسيق وأتمتة واستجابة أمنية (SOAR) يمكّن المؤسسات ومقدمي خدمات الأمن المُدارة (MSSPs) من جمع البيانات والتنبيهات الأمنية من مصادر مختلفة من خلال الجمع بين ما يلي:

  • التنسيق والأتمتة
  • استخبارات التهديدات
  • الاستجابة للحوادث

Palo Alto Networks Cortex XSOAR هو حل تنسيق وأتمتة واستجابة أمنية (SOAR) يأتي مع حزم مسبقة البناء من عمليات التكامل، ودفاتر اللعب، ولوحات المعلومات، والحقول، وخدمات الاشتراك، وجميع التبعيات اللازمة لدعم حالات استخدام التنسيق الأمني المحددة.

Fortinet FortiSOAR هو نظام تنسيق وأتمتة واستجابة أمنية (SOAR) يوفر إدارة مبتكرة للحالات، والأتمتة، والتنسيق. فهو يجمع جميع أدوات المؤسسة معًا، ويساعد في توحيد العمليات، وتقليل إرهاق التنبيهات، وتبديل السياق، ومتوسط الوقت للاستجابة للحوادث.

Swimlane SOAR هو نظام تنسيق وأتمتة واستجابة أمنية (SOAR) يساعد المؤسسات على إدارة الحجم المتزايد من التنبيهات بشكل أكثر كفاءة من خلال أتمتة عمليات الاستجابة للحوادث المستهلكة للوقت. يقوم الحل بجمع بيانات التنبيهات الأمنية من منصات أمنية متفرقة سابقًا ويستجيب تلقائيًا للتنبيهات باستخدام سير العمل الآلي ودفاتر اللعب. كما أنه مصمم لمركزية البيانات القادمة من أدوات التحقيق للسماح لفرق الأمن بعرض جميع التفاصيل ذات الصلة مباشرة من داخل Swimlane.

إدارة معلومات وأحداث الأمن (SIEM)

العودة إلى الأعلى

يقوم برنامج إدارة معلومات وأحداث الأمن (SIEM) بجمع بيانات سجلات المنظمة ثم يستخدم بيانات السجل لتحديد وتصنيف وتحليل الحوادث والأحداث.

أهداف برنامج SIEM:

  • الإبلاغ عن الحوادث والأحداث الأمنية. يمكن للبرنامج تقديم تقارير تحتوي على بيانات الأحداث، مثل حالات تسجيل الدخول الفاشلة ونشاط البرامج الضارة.
  • إرسال تنبيهات حول المشكلات الأمنية المحتملة. يمكن للبرنامج استخدام معايير محددة لتحديد ما إذا كان الحدث مشكلة أمنية محتملة.
  • نظرة عامة على الأحداث البارزة في بيئتك التي تمثل حوادث أمنية محتملة.
  • تفاصيل جميع الأحداث البارزة المحددة في بيئتك، حتى تتمكن من إجراء الفرز.
  • دفتر عمل لجميع التحقيقات المفتوحة، مما يسمح لك بتتبع تقدمك ونشاطك أثناء التحقيق في حوادث أمنية متعددة.
  • تحليل المخاطر الذي يتيح لك تسجيل النقاط للأنظمة والمستخدمين عبر شبكتك لتحديد المخاطر.
  • استخبارات التهديدات المصممة لإضافة سياق إلى حوادثك الأمنية وتحديد الجهات الفاعلة الخبيثة المعروفة في بيئتك.
  • استخبارات البروتوكول باستخدام بيانات الحزم الملتقطة لتوفير رؤى شبكية ذات صلة بتحقيقاتك الأمنية، مما يسمح لك بتحديد حركة المرور المشبوهة ونشاط DNS ونشاط البريد الإلكتروني.
  • استخبارات المستخدم تتيح لك التحقيق في نشاط المستخدمين والأصول في بيئتك ومراقبته.
  • استخبارات الويب لتحليل حركة مرور الويب في شبكتك.

تشمل مصادر بيانات SIEM:

  • أجهزة الشبكة: أجهزة التوجيه، والمحولات، والجسور، ونقاط الوصول اللاسلكية، وأجهزة المودم، ومحركات الخطوط، والمحاور
  • الخوادم: الويب، والوكيل، والبريد، وFTP
  • الأجهزة الأمنية: IDP/IPS، وجدران الحماية، وبرامج مكافحة الفيروسات، وأجهزة تصفية المحتوى، وأجهزة كشف التسلل
  • التطبيقات: أي برنامج يستخدم على أي من الأجهزة المذكورة أعلاه
  • الحلول السحابية وSaaS: البرامج والخدمات غير المستضافة محليًا
  • القوى العاملة عن بُعد: جميع الأجهزة والأنشطة المتعلقة بالعمل عن بُعد

أدوات SIEM

Datadog Security Monitoring هي أداة مراقبة أمنية في الوقت الفعلي لإدارة معلومات وأحداث الأمن (SIEM)، وتحلل وتقيم بيانات الأمن والمراقبة من أجل تحديد التهديدات وتقليل المخاطر. استخدم القواعد الجاهزة القابلة للتكوين - والمُخطط لها وفقًا لإطار MITRE ATT&CK™ - لتتبع تقنيات المهاجمين الشائعة، مثل جهاز افتراضي يقوم بتعداد جميع حاويات التخزين في حسابك.

Logpoint هو حل SIEM-SOAR الموحد الوحيد الذي يجمع ويحلل ويحدد أولويات الحوادث الأمنية لمساعدة المحللين على تحديد الحوادث وحلها بسرعة والحفاظ على أمان الأعمال. مع دفاتر لعب مدمجة للكشف والتحقيق والاستجابة،

Graylog هو إدارة سجلات إلى السحابة ويهدف إلى SIEM في السوق المتوسط. أطلق بائع إدارة السجلات Graylog إصدار SaaS من منتجه المؤسسي بالإضافة إلى عرض أمني جديد. يوفر إجابات لأسئلة فريقك المتعلقة بالأمن والتطبيقات والبنية التحتية لتكنولوجيا المعلومات من خلال تمكينك من الجمع والإثراء والربط والاستعلام وتصور جميع بيانات السجل الخاصة بك في مكان واحد.

Exabeam Fusion هو SIEM سحابي أصلي قوي ومتقدم ويقدم SIEM من الجيل الجديد. فهو يوحد القدرات المجمعة لجميع منتجات Exabeam مثل تخزين البيانات الأصلي السحابي، والاستيعاب السريع للبيانات، وأداء الاستعلام فائق السرعة، والتحليلات السلوكية القوية، والأتمتة التي تغير طريقة عمل المحللين.

Elastic Security هي منصة توحد SIEM، وأمان نقاط النهاية، وأمان السحابة على منصة مفتوحة، وتزود الفرق بالقدرة على منع التهديدات واكتشافها والاستجابة لها. تتضمن موجز أخبار أمنية، وبيانات المضيف والشبكة، والكشوفات، والجداول الزمنية، والحالات، وعرضًا مجردًا لإدارة تكوين نقطة نهاية Elastic.

Fortinet FortiSIEM

Splunk Enterprise Security هو حل منصة SIEM يجمع بين الرؤية والربط والاستجابة الآلية والمعالجة في حل واحد قابل للتطوير. يقلل من تعقيد إدارة عمليات الشبكة والأمن لتحرير الموارد بشكل فعال، وتحسين كشف الاختراقات، وحتى منع الاختراقات.


Read more

تنزيل الأداة
  • دليل المشغل: فريق أحمر + استخبارات المصادر المفتوحة + فريق أزرق مرجعي - مرجع رائع للمستجيبين للحوادث.

  • التحقيق العملي في الذاكرة - الدليل النهائي لممارسة التحقيق في الذاكرة. بقلم سفيتلانا أوستروفسكايا وأوليغ سكولكين.

  • ممارسة مراقبة أمان الشبكة: فهم اكتشاف الحوادث والاستجابة لها - كتاب ريتشارد بيجتليتش عن الاستجابة للحوادث.

  • أفضل ممارسات أمان API من GitGuardian

  • دليل أفضل ممارسات npm لمؤسسة OpenSSF

  • أفضل ممارسات مؤسسة OpenSSF لمطوري البرامج مفتوحة المصدر

  • تحديد تهديدات الأمان في المشاريع مفتوحة المصدر من OpenSSF

  • أفضل 10 لمؤسسة OWASP

  • أفضل 25 لنقاط الضعف الشائعة (CWE)

  • تأمين سلسلة توريد البرمجيات: دليل الممارسات الموصى بها للمطورين | CISA وNSA وODNI (PDF)

  • كل شيء عن التحقيق الرقمي - من الشهادات إلى إعداد المختبر
    دليل مهنة الأمن السيبراني في التحقيق الجنائي للحاسوب
    الأمن السيبراني مقابل التحقيق السيبراني: اعرف الفرق
    حياتي كمحقق جنائي سيبراني وما الشهادات التي يجب أن تحصل عليها
    هل شهادة الأمن السيبراني من Google تستحق العناء؟ (غوص عميق ومراجعة صادقة!)
    Google مقابل IBM محلل الأمن السيبراني | مراجعة
    من مبتدئ إلى محترف: خارطة طريق للمهن في الأمن السيبراني
    قائمة مستويات شهادات الأمن السيبراني – محدثة (2023)
    أفضل الشهادات للأمن السيبراني 2023 | أفضل 6 شهادات للأمن السيبراني يجب الحصول عليها في 2023