Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BTPS-SecPack — مجموعة أدوات أمنية قائمة على PowerShell للشركات الصغيرة والمتوسطة، توفر تنبيهات آلية، تعزيز أمان Active Directory، إعادة توجيه أحداث Windows، دمج Sysmon، ونصوص استجابة للحوادث لتعزيز الرؤية والدفاع. | Kitploit
أدوات/GitHubGitHub/osbornepro/btps-secpack
أدوات دفاعيةتدقيق التكوينكشف التسللالتعلم والتعليمالاستجابة للحوادثتحليل السجلات
GitHubosbornepro/btps-secpack

BTPS-SecPack

مجموعة أدوات أمنية قائمة على PowerShell للشركات الصغيرة والمتوسطة، توفر تنبيهات آلية، تعزيز أمان Active Directory، إعادة توجيه أحداث Windows، دمج Sysmon، ونصوص استجابة للحوادث لتعزيز الرؤية والدفاع.

عرض المستودع
521150منذ 24 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

حزمة أمان PowerShell للفريق الأزرق

OsbornePro

استخدام Microsoft Teams للتنبيهات بدلاً من البريد الإلكتروني

إذا كنت ترغب في استخدام Microsoft Teams لإرسال التنبيهات بدلاً من البريد الإلكتروني، فستحتاج إلى تحميل فرع microsoft-teams الخاص بهذا المستودع الذي يحتوي على تعديلات تنبيهات Teams. سأحتاج إلى بعض الوقت لتنفيذ هذا كخيار تكوين في برنامج التثبيت. استخدام Microsoft Teams لنشر التنبيهات لا يلغي الحاجة إلى بعض إشعارات البريد الإلكتروني في هذا المستودع. سيظل البريد الإلكتروني مستخدمًا لبعض الإجراءات. يمكن إكمال منشورات Teams هذه بعد إنشاء webhook أولاً. تقدم webhooks المزعومة إمكانية إرسال التنبيهات أو الإشعارات الأخرى إلى قناة Microsoft Teams. شخصيًا، ما زلت أفضّل رسائل البريد الإلكتروني بعد استخدام هذه الرسالة لأنها أسهل في الفرز، برأيي.

  • توثيق Microsoft لإنشاء Webhook
  • توثيق Microsoft حول استخدام Webhooks

يمكنك إنشاء webhook باستخدام الخطوات التالية (إذا كنت مسؤولاً)

  1. افتح تطبيق Microsoft Teams
  2. في الجزء الأيسر، انقر على "Teams"
  3. انقر على أيقونة المزيد من الخيارات التي تمثلها ثلاث نقاط "..." بجانب إحدى قنوات Teams المطلوبة. اسم القناة مثال: General
  4. سيؤدي النقر على تلك النقاط الثلاث إلى عرض قائمة منسدلة. انقر على "Connectors"
  5. انقر على زر "Add" بجانب "Incoming Webhook"
  6. انقر على "Add" في شاشة منبثقة Incoming Webhook
  7. على شاشة Incoming Webhook، قم بالإجراءات التالية a. حدد اسمًا لـ webhook الخاص بك. في الصورة أدناه، هذه القيمة هي "PowerShell-TeamsMessagePost" b. انقر على "Create" c. اختياريًا، يمكنك أيضًا استخدام "Upload Image" لتحديد صورة لـ Incoming Webhook. في الصورة أدناه، تركت الرمز الافتراضي وهو المثلث الأزرق الفاتح على خلفية بيضاء. d. انقر على "Create"
  8. تم إنشاء عنوان URL لـ Incoming Webhook. انسخ عنوان URL وانقر على "Done"

يمكنك الآن استخدام عنوان URL أعلاه في نصوص حزمة أمان B.T.P.S التي أقدمها. يمكنك تحديث القيمة بسرعة في النصوص عن طريق تنفيذ الأوامر أدناه

$WebHook = Read-Host -Prompt "Paster your Webhook URL here: "
$SIEM = Read-Host -Prompt "If you have a SIEM in your environment enter the link here: "
$BTPSHome = Read-Host -Prompt "Where did you save the BTPS Security Pacakge git repo? EXAMPLE: C:\Users\Administrator\Downloads\BTPS-SecPack-microsoft-teams"
$Files = (Get-ChildItem -Path $BTPSHome -Include "AttemptedPasswordChange.ps1","AttemptedPasswordReset.ps1","Failed.Username.and.Password.ps1","User.Account.Created.ps1 ","User.Account.Locked.ps1","User.Account.Unlocked.ps1","DNSZoneTransferAlert.ps1","NewComputerAlert.ps1","Query-InsecureLDAPBinds.ps1","UnusualUserSignInAlert.ps1","Watch-PortScan.ps1 " -Recurse -ErrorAction SilentlyContinue -Force).FullName
ForEach ($File in $Files) {

    ((Get-Content -Path $File -Raw) -Replace "WEBHOOK_URL_REPLACE","$WebHook") | Set-Content -Path $File -Force
    ((Get-Content -Path $File -Raw) -Replace "SIEM TOOL LINK","$SIEM") | Set-Content -Path $File -Force

}  # End ForEach

سيبدو تنبيهك في Microsoft Teams شيئًا مثل هذا

المساهمة في المشروع

إذا كنت ترغب في المساهمة في محتويات هذا المشروع، فلا تتردد في التواصل معي على [email protected] بأفكارك واقتراحاتك. للحصول على معلومات عامة أكثر حول هذا، يُرجى الرجوع إلى وثائق المساهمة.

التبرعات

إذا كنت ترغب في التبرع لهذا المشروع لمساعدتي في الحفاظ على موقع جميل للوثائق، فسيتم قبول تبرعاتك بكل امتنان.
أرسل ETHERUM إلى : 0xBeDbCfA5366fF1187957BB3ed8811c51B4dBe4D4

حزمة B.T.P.S. الأمنية

يحتوي هذا المستودع على مجموعة من أدوات PowerShell التي يمكن استخدامها لحماية البيئة والدفاع عنها بناءً على توصيات Microsoft.
يفترض هذا المستودع أيضًا أنك قد راجعت ورقة الغش الخاصة بتسجيل أحداث Windows للتسجيل في بيئتك. استخدم LOG-MD أو CIS-CAT لضمان تكوين التسجيل الموصى به.

Installer.ps1

لقد كتبت برنامج تثبيت أولي لتهيئة أكبر قدر ممكن من هذه الحمايات تلقائيًا. معظم هذه النصوص هي تنبيهات بريد إلكتروني. عند تشغيل Installer.ps1، سيتم سؤالك عن كيفية المصادقة على خادم SMTP الخاص بك. يمكن القيام بذلك باستخدام ملف بيانات اعتماد أو باستخدام مصادقة عنوان IP. يجب تشغيل هذا البرنامج النصي على وحدة تحكم المجال لأن هذا هو موقع العديد من التنبيهات. أقترح استخدام WinRM عبر HTTPS في بيئتك. لدي فيديو وتعليمات الإعداد لـ WinRM عبر HTTPS على موقع هذا المشروع هنا. سيعلمك هذا البرنامج النصي ما إذا كان يتم استخدام LDAP عبر SSL في بيئتك. إذا كنت ترغب في تكوين LDAP عبر SSL في بيئتك، وهو ما أوصي به بشدة، فقد قمت بعمل فيديو حول كيفية القيام بذلك بأمان وأمان هنا. سيساعدك برنامج Installer.ps1 في إعداد كل قسم من هذه الحزمة مع توقفات في البرنامج النصي تنتظر منك إكمال مهمة إذا لزم الأمر. أحد هذه الانتظارات على سبيل المثال هو إعداد نهج مجموعة ليتم دفعه. بعد التشغيل، سيتم تطبيق غالبية الحمايات أدناه على بيئتك. سيتطلب 'تنبيه تسجيل الدخول غير المعتاد' منك تعديل ملف UserComputerList.csv بحيث يحتوي على محتويات حول المستخدمين المتوقع تسجيل دخولهم إلى الأجهزة في بيئتك.

ما هي الحمايات المضمنة بعد تشغيل Installer.ps1؟

تنزيل الأداة