Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
OSSEM — مشروع يقوده المجتمع لتوثيق وتوحيد ونمذجة سجلات الأحداث الأمنية لتحسين تحليلات الكشف وتطبيع البيانات عبر أنظمة ويندوز ولينكس والمنصات السحابية. | Kitploit
أدوات/GitHubGitHub/otrf/ossem
استخبارات التهديداتالتعلم والتعليمموارد منسقةتحليل السجلات
GitHubotrf/ossem

OSSEM

مشروع يقوده المجتمع لتوثيق وتوحيد ونمذجة سجلات الأحداث الأمنية لتحسين تحليلات الكشف وتطبيع البيانات عبر أنظمة ويندوز ولينكس والمنصات السحابية.

عرض المستودع
1.3k210منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

بيانات وصفية لأحداث الأمان مفتوحة المصدر (OSSEM)

Open Source Love Open_Threat_Research Community Twitter

مشروع بقيادة المجتمع يركز بشكل أساسي على توثيق وتوحيد ونمذجة سجلات أحداث الأمان.

https://ossemproject.com/intro.html

الأهداف

  • تعريف ومشاركة نموذج بيانات مشترك لتحسين توحيد وتحويل سجلات أحداث الأمان
  • تعريف ومشاركة هياكل البيانات والعلاقات المحددة في سجلات أحداث الأمان
  • توفير معلومات مفصلة بصيغة قاموس حول العديد من سجلات أحداث الأمان للمجتمع
  • معرفة المزيد عن سجلات أحداث الأمان (ويندوز، لينكس، ماك أو إس، أزور، AWS، إلخ)

هيكل المشروع

  • قواميس البيانات (DD):
    • تحتوي على معلومات محددة حول العديد من سجلات أحداث الأمان منظمة حسب نظام التشغيل ومزودي البيانات المعنيين.
    • يصف كل قاموس سجل حدث واحد وأسماء الحقول المقابلة له.
    • يوفر المفاهيم الأساسية لإنشاء ويكي بيانات في المؤسسة.
  • نموذج البيانات المشترك (CDM)
    • يسهل توحيد البيانات من خلال توفير طريقة قياسية لتحليل سجلات أحداث الأمان.
    • المشروع منظم حسب كيانات المخطط المحددة في مصادر بيانات متعددة.
    • تعاريف كل كيان مخطط وسماته المقابلة (أسماء الحقول) هي في الغالب أوصاف عامة يمكن أن تساعد وتسريع إجراءات تحليل سجلات الأحداث.
    • يوفر المشروع أيضًا مفهوم جداول المخطط لتجميع الكيانات الشائعة وتحليل مصادر البيانات المتشابهة. على سبيل المثال، يمكن استخدام كيانات HTTP والمنفذ وعامل المستخدم لتوحيد بيانات حركة مرور الشبكة التي تم التقاطها في بيئة شبكة.
  • نموذج الكشف (DM):
    • يركز على تحديد العلاقات بين أحداث الأمان لتسهيل تطوير تحليلات البيانات والمساعدة في التحقق من صحة الكشف عن تقنيات الخصم.

الرعاة

المؤلف

  • روبرتو رودريجيز @Cyb3rWard0g

الملتزمون الحاليون

  • خوسيه لويس رودريجيز @Cyb3rPandaH
  • نيت جواجينتي @neu5ron
  • ريكاردو دياس @hxnoyd

مشاريع تستخدم OSSEM

  • HELK
  • تطبيع Azure Sentinel

الموارد

  • مستعد للصيد؟ أولاً، أرني بياناتك!
  • الجديد في ويندوز 10، الإصدارين 1507 و1511
  • تنزيل أحداث تدقيق الأمان لويندوز (جدول بيانات)
  • إعدادات سياسة تدقيق الأمان المتقدمة
  • مراقبة الدليل النشط لعلامات الاختراق
  • توصيات سياسة التدقيق
  • استخدام إعادة توجيه أحداث ويندوز للمساعدة في كشف التسلل
  • الحد الأدنى الموصى به لسياسة التدقيق
  • مستندات ويندوز ITPro - الحماية من التهديدات
  • MITRE ATT&CKcon 2018: الصيادون يهاجمون بالبيانات
  • MITRE ATT&CKcon 2.0: مستعد للهجوم؟ أحضر بياناتك الخاصة وتحقق من صحة تحليلات بياناتك!
  • تحديد مصادر بيانات ATT&CK، الجزء الأول: تحسين الوضع الحالي
  • تحديد مصادر بيانات ATT&CK، الجزء الثاني: تطبيق المنهجية عمليًا
تنزيل الأداة