Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MISP — MISP (البرنامج الأساسي) - منصة مفتوحة المصدر لاستخبارات التهديدات والمشاركة | Kitploit
أدوات/GitHubGitHub/misp/misp
إدارة مؤشرات الاختراق (IOC)موجزات ومجمعات التهديداتتحليل الثغرات الأمنيةتحليل البرمجيات الخبيثةاستخبارات التهديداتكشف التسللالتعلم والتعليمموارد منسقة
GitHubmisp/misp

MISP

MISP (البرنامج الأساسي) - منصة مفتوحة المصدر لاستخبارات التهديدات والمشاركة

عرض المستودع
6.5k1.6kمنذ 7 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

MISP - منصة مشاركة معلومات التهديدات

شعار MISP

MISP هو حل برمجي مفتوح المصدر لجمع وتخزين وتوزيع ومشاركة مؤشرات وتهديدات الأمن السيبراني، المتعلقة بتحليل حوادث الأمن السيبراني وتحليل البرامج الضارة. تم تصميم MISP من قبل محللي الحوادث ومتخصصي الأمن وتكنولوجيا المعلومات ومحللي البرامج الضارة، ومن أجلهم، لدعم عملياتهم اليومية في مشاركة المعلومات المهيكلة بكفاءة.

الهدف من MISP هو تعزيز مشاركة المعلومات المهيكلة داخل مجتمع الأمن وخارجه. يوفر MISP وظائف لدعم تبادل المعلومات واستهلاك هذه المعلومات بواسطة أنظمة كشف التسلل الشبكي (NIDS) وأنظمة كشف التسلل المستندة إلى المضيف (LIDS)، بالإضافة إلى أدوات تحليل السجلات وأنظمة إدارة الأحداث والمعلومات الأمنية (SIEMs).

  ●  الوظائف الأساسية   ●  الموقع / الدعم   ●  التثبيت   ●  التوثيق   ●  المساهمة
  ●  الترخيص

أحدث إصدارGitHub version
التكامل المستمر
Gitter
Mastodon
Twitter
الترجمة
المساهمون
الترخيص

CLA FREE initiative

الوظائف الأساسية

  • منصة شاملة وقوية لمشاركة معلومات التهديدات يمكن نشرها محليًا أو في السحابة أو كحل SaaS، ومناسبة للمؤسسات من جميع الأحجام.
  • يمكن وصف معلومات التهديدات، بدءًا من المؤشرات وصولاً إلى التقنيات والتكتيكات، بسهولة في MISP، بدءًا من البيانات القابلة للتنفيذ آليًا وصولاً إلى التقارير التفصيلية بتنسيق Markdown.
  • تم دمج نظام تقارير مرن في MISP، مما يتيح وصف معلومات التهديدات مع إشارات مرجعية إلى المكونات القابلة للقراءة آليًا، بما في ذلك الكائنات والسمات.
  • قاعدة بيانات سريعة وفعالة لنقاط البيانات الذرية والمؤشرات والكائنات والمحددات المعقدة، مما يتيح تخزين المعلومات التقنية وغير التقنية المتعلقة باستخبارات الأمن السيبراني بالإضافة إلى سياقات استخباراتية أوسع.
  • محرك ترابط تلقائي، يكشف عن العلاقات بين السمات والمؤشرات للبرامج الضارة وحملات الهجوم والتحليلات أو التهديدات الأخرى الموصوفة. يتعامل محرك الترابط مع الربط بين السمات المتطابقة بالإضافة إلى أنماط الترابط الأكثر تقدمًا مثل تداخلات التجزئة المبهمة (مثل ssdeep) ومطابقة كتل CIDR. يمكن أيضًا تمكين الترابط أو تعطيله على مستويات مختلفة من التفصيل.
  • نموذج بيانات مرن، حيث يمكن التعبير عن كائنات معقدة وربطها معًا للتعبير عن معلومات التهديدات أو الحوادث أو العناصر المتصلة.
  • وظيفة مشاركة مدمجة لتسهيل تبادل المعلومات، باستخدام نماذج توزيع مختلفة وقابلة للتخصيص. يمكن لـ MISP مزامنة الأحداث والسمات بالإضافة إلى معلومات التهديدات عالية المستوى تلقائيًا بين مثيلات MISP المختلفة. يمكن استخدام وظائف التصفية المتقدمة لتلبية سياسة المشاركة لكل مؤسسة، بما في ذلك إمكانية مجموعة المشاركة المرنة والتفصيل حتى مستوى السمة الذرية.
  • واجهة مستخدم بديهية للمستخدمين النهائيين لإنشاء الأحداث والسمات/المؤشرات وتحديثها والتعاون فيها، بالإضافة إلى واجهة رسومية للتنقل بسلاسة بين الأحداث وترابطاتها، وكذلك وظيفة رسم بياني للأحداث لإنشاء وعرض العلاقات بين الكائنات والسمات. وظائف تصفية متقدمة وقوائم تحذير لمساعدة المحللين في المساهمة بالأحداث والسمات والحد من مخاطر النتائج الإيجابية الخاطئة.
  • نظام سير عمل شامل لتسهيل خطوط أنابيب البيانات التلقائية والقابلة للتخصيص في MISP، بما في ذلك تأهيل البيانات والتحليل الآلي والتعديل والتحكم في النشر.
  • تخزين البيانات بتنسيق منظم، مما يتيح الاستخدام الآلي لقاعدة البيانات لأغراض متنوعة، مع دعم واسع لمؤشرات الأمن السيبراني ومؤشرات الاحتيال (مثل القطاع المالي) والسياقات الاستخباراتية الأوسع.
  • جميع المعلومات الاستخباراتية المخزنة في MISP يمكن الوصول إليها عبر واجهة المستخدم وكذلك عبر واجهة برمجة تطبيقات ReST شاملة موصوفة كـ OpenAPI.

المزايا الرئيسية

الفائدة الرئيسية لاستخدام MISP هي قدرتها على العمل كـ منصة شاملة وقوية لمشاركة معلومات التهديدات والتعاون، مما يمكن المؤسسات من جميع الأحجام من:

  • مركزية وإدارة المعلومات الاستخباراتية: تخزين وهيكلة وتحليل معلومات التهديدات التقنية وغير التقنية بكفاءة.
  • تعزيز التعاون: مشاركة المعلومات بشكل آمن ومرن مع مجموعات موثوقة، والاستفادة من آليات المشاركة الدقيقة والمزامنة في الوقت الفعلي.
  • تحسين الكشف والاستجابة: ربط المؤشرات وإثراء المعلومات الاستخباراتية وأتمتة سير العمل لتعزيز قدرات الكشف والتحليل والاستجابة.
  • تعزيز التكامل والتشغيل البيني: التكامل بسلاسة مع الأدوات والأنظمة الحالية باستخدام واجهات برمجة التطبيقات والإضافات المعيارية والدعم للتنسيقات القياسية مثل STIX والتنسيق المعياري الخاص بـ MISP.
  • تمكين الرؤى القابلة للتنفيذ: توفير معلومات استخباراتية قابلة للتنفيذ وقابلة للقراءة آليًا، مع دعم التقارير التفصيلية لاتخاذ القرارات الاستراتيجية والتشغيلية.

يعزز MISP قدرات فرق الأمن السيبراني من خلال منصة قابلة للتطوير ومرنة وسهلة الاستخدام لتبسيط عمليات معلومات التهديدات وتحسين قدرات الدفاع الجماعي.

نظرة عامة على MISP 2.5

عينة لحدث مشفر في MISP:

عرض حدث MISP

الموقع / الدعم

تفقد الموقع الإلكتروني لمزيد من المعلومات حول برنامج MISP والمعايير والأدوات والمجتمعات.

يتم أيضًا نشر المعلومات والأخبار والتحديثات بانتظام على حساب MISP على Mastodon، وحساب Twitter، وصفحة الأخبار.

التثبيت

للتثبيتات الاختبارية أو الإنتاجية، نوصيك بالاطلاع على الخيارات المتاحة على misp-project.org/download.

التوثيق

دليل مستخدم MISP (كتاب MISP) متاح عبر الإنترنت أو كـ PDF أو كـ EPUB أو كـ MOBI/Kindle.

يوصى أيضًا بقراءة الأسئلة الشائعة (FAQ)

المساهمة

إذا كنت مهتمًا بالمساهمة في مشروع MISP، فراجع صفحة المساهمة. هناك العديد من الطرق للمساهمة والمشاركة في المشروع.

يرجى الاطلاع على مدونة قواعد السلوك.

لا تتردد في عمل fork للكود، وتجربته، وإجراء بعض التصحيحات، وإرسال طلبات السحب إلينا عبر المشكلات (issues).

لا تتردد في الاتصال بنا، وإنشاء مشكلات (issues)، إذا كانت لديك أسئلة أو ملاحظات أو تقارير عن أخطاء.

يوجد فرع رئيسي واحد (2.5) وفرع مستقر واحد للإصدار 2.4:

  • 2.5 (الإصدار المستقر الحالي): ما نعتبره مستقرًا مع تحديثات متكررة كإصلاحات عاجلة.
  • 2.4 (الإصدار المستقر القديم): ما نعتبره مستقرًا مع تحديثات متكررة كإصلاحات عاجلة حتى أبريل 2025.

بالإضافة إلى فرعين للتطوير:

  • develop (فرع التطوير الرئيسي): الفرع الذي يحتوي على جميع الأعمال الجارية، ليتم دمجه في 2.5 عند كل إصدار.
  • 2.4-develop (فرع تطوير 2.4): الفرع الذي يحتوي على الأعمال الجارية ليتم دمجها في 2.4 عند كل إصدار قديم، بالإضافة إلى عمليات دمج متكررة في فرع develop. نعتبر هذا نقطة الدخول الرئيسية للتطوير الجديد للإصدار 2.x حتى انتهاء فترة السماح البالغة 6 أشهر.

الترخيص

هذا البرنامج مرخص بموجب رخصة GNU Affero العامة العامة الإصدار 3

  • حقوق النشر (C) 2012-2026 Christophe Vandeplas
  • حقوق النشر (C) 2012 الدفاع البلجيكي
  • حقوق النشر (C) 2012 الناتو / NCIRC
  • حقوق النشر (C) 2013-2026 Andras Iklody
  • حقوق النشر (C) 2015-2026 CIRCL - مركز الاستجابة لحوادث الكمبيوتر في لوكسمبورغ
  • حقوق النشر (C) 2016 Andreas Ziegler
  • حقوق النشر (C) 2018-2026 Sami Mokaddem
  • حقوق النشر (C) 2018-2026 Christian Studer
  • حقوق النشر (C) 2015-2026 Alexandre Dulaunoy
  • حقوق النشر (C) 2018-2022 Steve Clement
  • حقوق النشر (C) 2020-2026 Jakub Onderka

لمزيد من المعلومات، تتوفر قائمة المؤلفين والمساهمين.

تنزيل الأداة
  • التصدير: إنشاء مخرجات بتنسيقات متنوعة، بما في ذلك تنسيقات IDS الأصلية المختلفة، OpenIOC، نص عادي، CSV، JSON الخاص بـ MISP، STIX (XML وJSON) الإصدارين 1 و2، تصديرات NIDS (Suricata وSnort وBro/Zeek)، مناطق RPZ، وتنسيقات ذاكرة التخزين المؤقت لأدوات الطب الشرعي. يمكن بسهولة إضافة تنسيقات إضافية مثل PDF، وهي متاحة عبر misp-modules أو مخصصة كوحدات تصدير مدمجة.
  • الاستيراد: دعم استيراد النص الحر، استيراد URL، الاستيراد الجماعي، الاستيراد الدفعي، والاستيراد من تنسيقات قائمة طويلة من التنسيقات، بما في ذلك التنسيق القياسي لـ MISP نفسه، STIX 1.x/2.0، CSV، أو تنسيقات خاصة مختلفة. يمكن بسهولة إضافة تنسيقات إضافية عبر نظام misp-modules.
  • أداة استيراد النص الحر المرنة لتبسيط دمج التقارير غير المهيكلة في MISP، مع الكشف التلقائي وتحويل التقارير الخارجية عبر عناوين URL المقدمة وتقارير النص مع تحويل تلقائي إلى تقارير وكائنات وسمات MISP.
  • نظام سهل الاستخدام لـ التعاون على الأحداث والسمات، مما يسمح لمستخدمي MISP باقتراح تغييرات أو تحديثات على السمات/المؤشرات أو تقديم وجهات نظر أو تحليلات مضادة خاصة بهم للمعلومات المشتركة.
  • ميزة محلل البيانات الشاملة التي تسمح للمحللين بإضافة آراء أو علاقات أو تعليقات إلى أي معلومات استخباراتية في MISP، ويمكن مشاركتها باستخدام آليات المشاركة في MISP.
  • مشاركة البيانات: تبادل ومزامنة المعلومات تلقائيًا في الوقت الفعلي مع أطراف أخرى ومجموعات موثوقة باستخدام MISP، مع دعم مستويات مشاركة دقيقة ومجموعات مشاركة مخصصة.
  • تفويض النشر: يتيح آلية بسيطة وشبه مجهولة لتفويض نشر بيانات MISP إلى المجتمعات.
  • واجهة برمجة تطبيقات مرنة لدمج MISP مع حلولك الخاصة. يأتي MISP مع PyMISP، وهي مكتبة Python مرنة لجلب أو إضافة أو تحديث سمات الأحداث، والتعامل مع عينات البرامج الضارة، أو البحث عن السمات. واجهة برمجة تطبيقات restSearch شاملة للبحث بسهولة عن المؤشرات في MISP وتصديرها بجميع التنسيقات التي يدعمها MISP.
  • أدوات مدمجة لبناء واختبار وتحليل الاستعلامات المعقدة مباشرة في واجهة المستخدم الرسومية لـ MISP باستخدام عميل API ذي قوالب عالية الوعي بالسياق.
  • تصنيف قابل للتعديل لتصنيف الأحداث ووضع علامات عليها وفقًا لمخططات التصنيف الخاصة بك أو التصنيفات الحالية. يمكن أن يكون التصنيف محليًا في MISP الخاص بك، أو قابلاً للمشاركة بين مثيلات MISP.
  • مفردات استخباراتية تسمى مجرة MISP، وتأتي مع الجهات الفاعلة للتهديدات والبرامج الضارة وبرامج الفدية وMITRE ATT&CK الحالية، والتي يمكن ربطها بسهولة بالأحداث والتقارير والسمات في MISP.
  • وحدات توسعة بلغة Python لتوسيع MISP بخدماتك الخاصة أو تفعيل misp-modules المتاحة بالفعل.
  • دعم المشاهدات للحصول على ملاحظات من المؤسسات حول المؤشرات والسمات المشتركة. يمكن المساهمة بالمشاهدات عبر واجهة مستخدم MISP وواجهة برمجة التطبيقات كبيانات MISP أو وثائق مشاهدة STIX.
  • دعم التنسيق القياسي لـ MISP مدمج في MISP ويستخدم من قبل قائمة طويلة من الأدوات والمؤسسات في جميع أنحاء العالم. التنسيق القياسي لـ MISP مستقر ومتوافق مع الإصدارات السابقة مع مجموعات البيانات القديمة.
  • دعم STIX: استيراد وتصدير البيانات بتنسيقي STIX الإصدارين 1 و2، بالاستفادة من مكتبة misp-stix القوية.
  • التشفير والتوقيع المتكامل للإشعارات عبر GnuPG و/أو S/MIME وفقًا لتفضيلات المستخدم.
  • ميزة لوحات المعلومات: مدمجة في MISP، تتيح للمستخدمين والمؤسسات إنشاء ومشاركة تكوينات لوحات المعلومات المخصصة والمركبة، بالإضافة إلى بناء حلول مراقبة مخصصة مباشرة في واجهة السحب والإفلات.
  • قناة نشر-اشتراك في الوقت الفعلي داخل MISP للحصول تلقائيًا على جميع التغييرات (مثل الأحداث الجديدة والمؤشرات والمشاهدات أو وضع العلامات) في ZMQ (مثل SkillAegis) أو نشر Kafka.
  • أنظمة تسجيل مرنة للمساعدة في تدقيق النظام وإجراءات قاعدة المستخدمين على النظام، مع دعم تنسيقات مخرجات متنوعة بالإضافة إلى مجموعة واسعة من آليات النقل لاحتياجات التسجيل المركزية.
  • التحكم في الوصول القائم على الأدوار (RBAC) القابل للتخصيص، مما يسمح بتشغيل تكوينات MISP كأداة داخلية متسامحة وكذلك كمثيلات مجتمعية منظمة بإحكام.
  • توقيع المعلومات والتحقق منها لمجتمعات مشاركة المعلومات الأكثر تنوعًا وحساسية.
  • مشتملة على كل شيء: قائمة طويلة من الأدوات للنسخ الاحتياطي، والتكامل مع مزودي الهوية وأنظمة المصادقة، وشبكات الأمان لمنع تسرب المعلومات (مثل MISP-Guard) بالإضافة إلى أدوات مراقبة النظام.
  • الالتزام بالمصدر المفتوح: MISP وحقوق النشر مملوكة بالكامل بموجب ترخيص متشابك بين جميع المساهمين، مما يضمن عدم تمكن أي مؤسسة أو شركة واحدة من تغيير الترخيص أو نموذج MISP أبدًا. يمكن لمستخدمي MISP الاعتماد على أن الأداة لن تتحول أبدًا إلى أداة مغلقة المصدر / مملوكة / نموذج متعدد المستويات شبه مفتوح.