Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
misp-dashboard — لوحة تحكم حية لعرض شامل في الوقت الحقيقي لاستخبارات التهديدات من مثيلات MISP | Kitploit
أدوات/GitHubGitHub/misp/misp-dashboard
الاستخبارات مفتوحة المصدر (OSINT)جمع المعلوماتاستخبارات التهديدات
GitHubmisp/misp-dashboard

misp-dashboard

لوحة تحكم حية لعرض شامل في الوقت الحقيقي لاستخبارات التهديدات من مثيلات MISP

عرض المستودع
21467منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

misp-dashboard

لوحة معلومات تعرض البيانات الحية والإحصائيات من خلاصات ZMQ لواحدة أو أكثر من مثيلات MISP. يمكن استخدام لوحة المعلومات كأداة للوعي الظرفي في الوقت الفعلي لجمع معلومات التهديدات. تتضمن لوحة معلومات misp-dashboard أداة للتلعيب لعرض مساهمات كل منظمة وكيفية ترتيبها بمرور الوقت. يمكن استخدام لوحة المعلومات لمراكز العمليات الأمنية (SOCs) أو فرق الأمن أو أثناء التمارين السيبرانية لتتبع ما تتم معالجته على مثيلات MISP المختلفة لديك.

الميزات

لوحة المعلومات المباشرة

  • إمكانية الاشتراك في خلاصات ZMQ متعددة من مثيلات MISP مختلفة
  • عرض المساهمات الفورية التي قدمتها المنظمات
  • عرض المواقع الجغرافية القابلة للحل والمنشورة مباشرة

لوحة المعلومات المباشرة

لوحة المعلومات الجغرافية

  • توفر معلومات جغرافية تاريخية لدعم فرق الأمن أو CSIRTs أو SOCs في العثور على التهديدات داخل نطاقهم
  • إمكانية الحصول على معلومات جغرافية مكانية من مناطق محددة

لوحة المعلومات الجغرافية

لوحة معلومات المساهمين

تعرض:

  • الترتيب الشهري لجميع المنظمات
  • آخر منظمة ساهمت (تحديثات ديناميكية)
  • مستوى مساهمة جميع المنظمات
  • كل فئة من المساهمات لكل منظمة
  • الترتيب الحالي للمنظمة المحددة (تحديثات ديناميكية)

تتضمن:

  • التلعيب للمنصة:
    • مستويان مختلفان من الترتيب مع أيقونات فريدة
    • شارات حصرية قابلة للكسب للمساهمين في الكود المصدري والمتبرعين

لوحة معلومات المساهمين لوحة معلومات المساهمين2

لوحة معلومات المستخدمين

  • تعرض متى وكيف يتم استخدام المنصة:
    • بطاقة تسجيل الدخول والمساهمات بمرور الوقت
    • المساهمة مقابل تسجيل الدخول

لوحة معلومات المستخدمين

لوحة معلومات الاتجاهات

  • توفر معلومات في الوقت الفعلي لدعم فرق الأمن أو CSIRTs أو SOCs تعرض التهديدات والنشاط الحالي
    • تعرض الأحداث والفئات والوسوم الأكثر نشاطًا
    • تعرض المشاهدات والنقاش بمرور الوقت

لوحة معلومات المستخدمين

التثبيت

قبل التثبيت، ضع في اعتبارك أن الأنظمة المدعومة الوحيدة هي أنظمة التشغيل مفتوحة المصدر الشبيهة بـ Unix مثل Linux وغيرها.

  1. ستحتاج إلى إنشاء حساب MaxMind مجاني.
  2. قم بتعيين كلمة المرور الخاصة بك وإنشاء مفتاح ترخيص 2.1 دون مفتاح الترخيص الخاص بك لأنه مطلوب أثناء التثبيت.
  • قم بتشغيل ./install_dependencies.sh من دليل MISP-Dashboard (مؤقتًا)
  • قم بتحديث ملف التكوين config.cfg ليتوافق مع نظامك
    • الحقول التي قد تغيرها:
      • RedisGlobal -> host
      • RedisGlobal -> port
      • RedisGlobal -> zmq_url
      • RedisGlobal -> misp_web_url
      • RedisMap -> pathMaxMindDB

التحديث عن طريق السحب

  • أعد تشغيل ./install_dependencies.sh لجلب التبعيات الجديدة المطلوبة
  • أعد تحديث ملف التكوين config.cfg بمقارنة التغييرات المحتملة في config.cfg.default

⚠️ تأكد من عدم تشغيل أي نصوص python3 zmq. إنها تمنع التحديث.

root@kitploit:~
+ virtualenv -p python3 DASHENV
Already using interpreter /usr/bin/python3
Using base prefix '/usr'
New python executable in /home/steve/code/misp-dashboard/DASHENV/bin/python3
Traceback (most recent call last):
  File "/usr/bin/virtualenv", line 9, in <module>
    load_entry_point('virtualenv==15.0.1', 'console_scripts', 'virtualenv')()
  File "/usr/lib/python3/dist-packages/virtualenv.py", line 719, in main
    symlink=options.symlink)
  File "/usr/lib/python3/dist-packages/virtualenv.py", line 942, in create_environment
    site_packages=site_packages, clear=clear, symlink=symlink))
  File "/usr/lib/python3/dist-packages/virtualenv.py", line 1261, in install_python
    shutil.copyfile(executable, py_executable)
  File "/usr/lib/python3.5/shutil.py", line 115, in copyfile
    with open(dst, 'wb') as fdst:
OSError: [Errno 26] Text file busy: '/home/steve/code/misp-dashboard/DASHENV/bin/python3'
  • أعد تشغيل النظام: ./start_all.sh أو ./start_zmq.sh و ./server.py &

بدء تشغيل النظام

⚠️ لا يجب عليك تشغيله كجذر. الامتيازات العادية كافية.

  • تأكد من وجود خادم redis قيد التشغيل
    • على سبيل المثال redis-server --port 6250
  • قم بتفعيل البيئة الافتراضية الخاصة بك . ./DASHENV/bin/activate
  • استمع إلى خلاصة MISP عن طريق بدء zmq_subscriber ./zmq_subscriber.py &
  • ابدأ الموزع لمعالجة الرسائل المستلمة ./zmq_dispatcher.py &
  • ابدأ خادم Flask ./server.py &
  • قم بالوصول إلى الواجهة على http://localhost:8001/

بدلاً من ذلك، يمكنك تشغيل السكريبت start_all.sh لتنفيذ الأوامر الموصوفة أعلاه.

المصادقة

يمكن تمكين المصادقة في config/config.cfg عن طريق تعيين auth_enabled = True. سيُطلب من المستخدمين تسجيل الدخول إلى MISP وسيُسمح لهم بالمتابعة إذا كان لديهم إعدادات المستخدم dashboard_access بقيمة 1 لحساب مستخدم MISP.

التصحيح

التصحيح ممتع ويعطيك تفاصيل أكثر حول ما يحدث عندما تفشل الأمور. ضع في اعتبارك أن تشغيل Flask في وضع التصحيح غير مناسب للإنتاج، فهو سينقلك إلى واجهة Python shell إذا تم تمكينه، لمزيد من التحقيق.

قبل تشغيل ./server.py افعل:

root@kitploit:~
export FLASK_DEBUG=1
export FLASK_APP=server.py
flask run --host=0.0.0.0 --port=8001 # <- كن حذرًا هنا، هذا يعرضها على جميع عناوين IP. من المثالي إذا تم تشغيلها محليًا --host=127.0.0.1

أو، فقط بدّل علامة التصحيح في start_all.sh أو config.cfg.

برمجة سعيدة ;)

إعادة التشغيل من الصفر

لإعادة التشغيل من الصفر وحذف جميع البيانات من لوحة المعلومات الخاصة بك يمكنك استخدام سكريبت التنظيف المخصص clean.py

root@kitploit:~

Clean data stored in the redis server specified in the configuration file

optional arguments:
  -h, --help    show this help message and exit
  -b, --brutal  Perfom a FLUSHALL on the redis database. If not set, will use
                a soft method to delete only keys used by MISP-Dashboard.

ملاحظات حول ZMQ

نظرًا لأن misp-dashboard لا يحتفظ بحالة بالنسبة لـ MISP، فإنه يمكنه فقط معالجة البيانات التي يتلقاها. مما يعني أنه إذا كان MISP الخاص بك لا ينشر جميع الإشعارات إلى ZMQ الخاص به، فلن تكون لدى misp-dashboard تلك البيانات.

قد يكون المثال الأكثر وضوحًا هو بطاقة تسجيل دخول المستخدم. إذا لم يكن لدى MISP الخاص بك الخيار Plugin.ZeroMQ_audit_notifications_enable مضبوطًا على true، فستكون البطاقة فارغة.

لوحة المعلومات لا تظهر نتائج - لا توجد وحدة باسم zmq

عندما لا تظهر لوحة معلومات misp-dashboard نتائج، تحقق أولاً مما إذا كانت وحدة zmq داخل MISP مثبتة بشكل صحيح.

في الإدارة، إعدادات المكونات الإضافية، ZeroMQ تحقق من أن Plugin.ZeroMQ_enable مضبوط على True.

انشر حدث اختبار من MISP إلى ZMQ عبر إجراءات الحدث، نشر حدث إلى ZMQ.

تحقق من ملفات السجل

root@kitploit:~
${PATH_TO_MISP}/app/tmp/log/mispzmq.error.log
${PATH_TO_MISP}/app/tmp/log/mispzmq.log

إذا كان هناك خطأ ModuleNotFoundError: No module named 'zmq' فقم بتثبيت pyzmq.

root@kitploit:~
$SUDO_WWW ${PATH_TO_MISP}/venv/bin/pip install pyzmq

خيارات zmq_subscriber

root@kitploit:~

A zmq subscriber. It subscribe to a ZMQ then redispatch it to the MISP-dashboard

optional arguments:
  -h, --help            show this help message and exit
  -n ZMQNAME, --name ZMQNAME
                        The ZMQ feed name
  -u ZMQURL, --url ZMQURL
                        The URL to connect to

النشر في الإنتاج باستخدام mod_wsgi

تثبيت Apache mod-wsgi لـ Python3

root@kitploit:~
sudo apt-get install libapache2-mod-wsgi-py3

ملاحظة: إذا كان لديك بالفعل mod-wsgi مثبتًا لـ Python2، فسيتم استبداله!

root@kitploit:~
The following packages will be REMOVED:
  libapache2-mod-wsgi
The following NEW packages will be installed:
  libapache2-mod-wsgi-py3

يفترض ملف التكوين /etc/apache2/sites-available/misp-dashboard.conf أن misp-dashboard مستنسخ في /var/www/misp-dashboard. يتم تشغيله كمستخدم misp في هذا المثال. قم بتغيير الأذونات إلى مجلدك وملفاتك المخصصة وفقًا لذلك.

root@kitploit:~
<VirtualHost *:8001>
    ServerAdmin [email protected]
    ServerName misp.local

    DocumentRoot /var/www/misp-dashboard
    
    WSGIDaemonProcess misp-dashboard \
       user=misp group=misp \
       python-home=/var/www/misp-dashboard/DASHENV \
       processes=1 \
       threads=15 \
       maximum-requests=5000 \
       listen-backlog=100 \
       queue-timeout=45 \
       socket-timeout=60 \
       connect-timeout=15 \
       request-timeout=60 \
       inactivity-timeout=0 \
       deadlock-timeout=60 \
       graceful-timeout=15 \
       eviction-timeout=0 \
       shutdown-timeout=5 \
       send-buffer-size=0 \
       receive-buffer-size=0 \
       header-buffer-size=0 \
       response-buffer-size=0 \
       server-metrics=Off

    WSGIScriptAlias / /var/www/misp-dashboard/misp-dashboard.wsgi

    <Directory /var/www/misp-dashboard>
        WSGIProcessGroup misp-dashboard
        WSGIApplicationGroup %{GLOBAL}
        Require all granted
    </Directory>

    LogLevel info
    ErrorLog /var/log/apache2/misp-dashboard.local_error.log
    CustomLog /var/log/apache2/misp-dashboard.local_access.log combined
    ServerSignature Off
</VirtualHost>

الترخيص

root@kitploit:~
    Copyright (C) 2017-2021 CIRCL - Computer Incident Response Center Luxembourg (c/o smile, security made in Lëtzebuerg, Groupement d'Intérêt Economique)
    Copyright (c) 2017-2020 Sami Mokaddem

    This program is free software: you can redistribute it and/or modify
    it under the terms of the GNU Affero General Public License as published by
    the Free Software Foundation, either version 3 of the License, or
    (at your option) any later version.

    This program is distributed in the hope that it will be useful,
    but WITHOUT ANY WARRANTY; without even the implied warranty of
    MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
    GNU Affero General Public License for more details.

    You should have received a copy of the GNU Affero General Public License
    along with this program.  If not, see <http://www.gnu.org/licenses/>.

الصور والشعارات مصنوعة يدويًا لـ:

  • rankingMISPOrg/
  • rankingMISPMonthly/
  • MISPHonorableIcons/

لاحظ أن:

  • جزء من MISPHonorableIcons/1.svg يأتي من octicons.github.com (CC0 - بدون حقوق محفوظة)
  • جزء من MISPHonorableIcons/2.svg يأتي من Zeptozephyr (CC0 - بدون حقوق محفوظة)
  • جزء من MISPHonorableIcons/3.svg يأتي من octicons.github.com (CC0 - بدون حقوق محفوظة)
  • جزء من MISPHonorableIcons/4.svg يأتي من Zeptozephyr & octicons.github.com (CC0 - بدون حقوق محفوظة)
  • جزء من MISPHonorableIcons/5.svg يأتي من Zeptozephyr & octicons.github.com (CC0 - بدون حقوق محفوظة)
تنزيل الأداة