Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
osquery — تجهيز نظام التشغيل ومراقبته وتحليله المدعوم بـ SQL. | Kitploit
أدوات/GitHubGitHub/osquery/osquery
أدوات دفاعيةتحليل الثغرات الأمنيةالتحقيق الجنائي الرقميجمع المعلوماتالتحكم في الوصول إلى الشبكةأمن الشبكاتكشف التسللالاستجابة للحوادثأمان البريد الإلكترونيكشف الشذوذتحليل السجلاتالأفضل في كشف الشذوذ #5
23.4k2.6k14منذ 14 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
الأفضل في أدوات دفاعية #4
الأفضل في أمان البريد الإلكتروني #18
الأفضل في الاستجابة للحوادث #2
الأفضل في كشف التسلل #10
الأفضل في تحليل السجلات #7
الأفضل في التحكم في الوصول إلى الشبكة #19
الأفضل في أمن الشبكات #7
GitHubosquery/osquery

osquery

تجهيز نظام التشغيل ومراقبته وتحليله المدعوم بـ SQL.

عرض المستودعالموقع الإلكتروني
مشاركة

osquery

شعار osquery

osquery هو إطار عمل لمراقبة وفحص وتحليل نظام التشغيل مدعوم بـ SQL.
متوفر لنظامي لينكس، ماك، وويندوز.

المعلومات والموارد

  • الصفحة الرئيسية: osquery.io
  • التحميلات: osquery.io/downloads
  • التوثيق: ReadTheDocs
  • ستاك أوفرفلو: أسئلة Stack Overflow
  • مخطط الجداول: osquery.io/schema
  • سلاك: تصفح الأرشيفات أو انضم إلى المحادثة
  • حالة البناء: GitHub Actions Build x86 Status GitHub Actions Build AArch64 Status Documentation Status
  • أفضل ممارسات CII: CII Best Practices

ما هو osquery؟

يعرض osquery نظام التشغيل كقاعدة بيانات علائقية عالية الأداء. يتيح لك ذلك كتابة استعلامات قائمة على SQL لاستكشاف بيانات نظام التشغيل. باستخدام osquery، تمثل جداول SQL مفاهيم مجردة مثل العمليات الجارية، وحدات kernel المحملة، اتصالات الشبكة المفتوحة، إضافات المتصفح، أحداث الأجهزة أو تجزئات الملفات.

يتم تنفيذ جداول SQL عبر واجهة إضافات وإضافات بسيطة. توجد بالفعل مجموعة متنوعة من الجداول ويجري كتابة المزيد منها: https://osquery.io/schema. لفهم التعبيرية التي يوفرها لك osquery بشكل أفضل، تأمل استعلامات SQL التالية:

قائمة users:

root@kitploit:~
SELECT * FROM users;

تحقق من processes التي بها ملف تنفيذي محذوف:

root@kitploit:~
SELECT * FROM processes WHERE on_disk = 0;

احصل على اسم العملية والمنفذ و PID للعمليات التي تستمع على جميع الواجهات:

root@kitploit:~
SELECT DISTINCT processes.name, listening_ports.port, processes.pid
  FROM listening_ports JOIN processes USING (pid)
  WHERE listening_ports.address = '0.0.0.0';

ابحث عن كل LaunchDaemon في macOS يقوم بتشغيل ملف تنفيذي ويحافظ على تشغيله:

root@kitploit:~
SELECT name, program || program_arguments AS executable
  FROM launchd
  WHERE (run_at_load = 1 AND keep_alive = 1)
  AND (program != '' OR program_arguments != '');

تحقق من حالات شذوذ ARP من منظور المضيف:

root@kitploit:~
SELECT address, mac, COUNT(mac) AS mac_count
  FROM arp_cache GROUP BY mac
  HAVING count(mac) > 1;

بدلاً من ذلك، يمكنك استخدام استعلام فرعي SQL لتحقيق نفس النتيجة:

root@kitploit:~
SELECT address, mac, mac_count
  FROM
    (SELECT address, mac, COUNT(mac) AS mac_count FROM arp_cache GROUP BY mac)
  WHERE mac_count > 1;

يمكن تنفيذ هذه الاستعلامات:

  • بشكل مخصص لاستكشاف حالة نظام التشغيل باستخدام شل osqueryi
  • عبر مجدول لمراقبة حالة نظام التشغيل عبر مجموعة من المضيفين
  • من تطبيقات مخصصة باستخدام واجهات برمجة تطبيقات Thrift الخاصة بـ osquery

التحميل والتثبيت

لتحميل أحدث الإصدارات المستقرة ولمعلومات المستودع وتعليمات التثبيت زر https://osquery.io/downloads.

نستخدم مخطط ترقيم إصدارات بسيط X.Y.Z، حيث X هو إصدار رئيسي، Y ثانوي، وZ تصحيحي. نخطط لإصدارات ثانوية كل شهرين تقريبًا. تتتبع هذه الإصدارات على صفحة المعالم الخاصة بنا. يُستخدم الإصدار التصحيحي عند وجود أخطاء غير متوقعة في إصدارنا الثانوي ونحتاج إلى تصحيح سريع. قد يُستخدم إصدار 'مراجعة' نادر إذا احتجنا لتغيير تكوينات البناء.

يتم وضع علامة على الإصدارات الرئيسية والثانوية والتصحيحية على GitHub ويمكن عرضها على صفحة الإصدارات. نفتح قائمة التحقق من الإصدار جديدة عندما نعد إصدارًا ثانويًا. إذا كنت مهتمًا بحالة إصدار، فيرجى العثور على قائمة التحقق المقابلة، ولاحظ أنه سيتم إغلاق القضية عند الانتهاء من قائمة التحقق. نعتبر الإصدار 'قيد الاختبار' خلال فترة استضافة التحميلات الجديدة على موقعنا الإلكتروني وإضافتها إلى مستودعاتنا المستضافة. سنضع علامة 'مستقر' على الإصدار على GitHub بعد إجراء اختبار كافٍ، ويستغرق هذا عادةً أسبوعين.

البناء من المصدر

يُشجع بناء osquery من المصدر! اطلع على دليل البناء الخاص بنا. كما اطلع على دليل المساهمة وانضم إلى المجتمع على سلاك.

مديرو أساطيل osquery

يوجد العديد من مديري أساطيل osquery. لا يؤيد مشروع osquery هذه أو يوصي بها أو يختبرها. يتم توفيرها كنقطة بداية

المشروعالترخيص
Fleet

الترخيص

بالمساهمة في osquery فإنك توافق على ترخيص مساهماتك كما هو محدد في ملف LICENSE.

الثغرات

نتتبع الإعلانات الأمنية في ملاحظات إصداراتنا الموسومة على GitHub. نجمعها أيضًا في SECURITY.md.

تعرف أكثر

وثائق osquery متاحة عبر الإنترنت. يمكن العثور على وثائق الإصدارات الأقدم حسب رقم الإصدار، أيضًا.

إذا كنت مهتمًا بمعرفة المزيد عن osquery، اقرأ منشور المدونة الافتتاحي للحصول على خلفية عن المشروع، زر دليل المستخدمين.

تجري مناقشات التطوير والاستخدام في سلاك osquery، احصل على دعوة هنا!

تنزيل الأداة
مفتوح النواة
Kolideتجاري
OSCTRLمفتوح المصدر
Zentralمفتوح المصدر