Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
RedELK — SIEM فريق الاختراق - أداة لفرق الاختراق تُستخدم لتتبع والتنبيه بشأن أنشطة فريق الدفاع بالإضافة إلى تحسين قابلية الاستخدام في العمليات طويلة المدى. | Kitploit
أدوات/GitHubGitHub/outflanknl/redelk
أدوات دفاعيةالاستطلاعجمع المعلوماتاستخبارات التهديداتالفريق الأحمرالاستجابة للحوادثتحليل السجلات
GitHuboutflanknl/redelk

RedELK

SIEM فريق الاختراق - أداة لفرق الاختراق تُستخدم لتتبع والتنبيه بشأن أنشطة فريق الدفاع بالإضافة إلى تحسين قابلية الاستخدام في العمليات طويلة المدى.

عرض المستودع
2.7k394منذ 9 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Build docker base image (dev) Build docker elasticsearch image (dev) Build docker jupyter image (dev) Build docker kibana image (dev) Build docker logstash image (dev)

RedELK

نظام SIEM للفريق الأحمر - أداة للفرق الحمراء لتتبع والتنبيه بشأن أنشطة الفريق الأزرق، بالإضافة إلى تحسين سهولة الاستخدام في العمليات طويلة الأمد.

  1. تعزيز سهولة الاستخدام والنظرة العامة لمشغلي الفريق الأحمر من خلال إنشاء موقع مركزي يتم فيه جمع وإثراء جميع سجلات التشغيل ذات الصلة من خوادم الفريق المتعددة. هذا مفيد للبحث التاريخي أثناء العملية وكذلك لتوفير عرض للقراءة فقط للعملية (على سبيل المثال للفريق الأبيض). مفيد بشكل خاص للعمليات متعددة السيناريوهات، متعددة خوادم الفريق، متعددة الأعضاء، ومتعددة الأشهر. أيضاً، طرق سهلة جداً لعرض جميع لقطات الشاشة، مؤشرات الاختراق (IOCs)، مخرجات ضغطات المفاتيح، إلخ. \o/
  2. اكتشاف الفريق الأزرق من خلال وجود موقع مركزي يتم فيه جمع وإثراء جميع سجلات حركة المرور من خوادم إعادة التوجيه. باستخدام استعلامات محددة، أصبح من الممكن الآن اكتشاف أن الفريق الأزرق يحقق في البنية التحتية الخاصة بك.

معلومات أساسية

تحقق من الويكي للحصول على معلومات حول الاستخدام أو أحد منشورات المدونة أو العروض التقديمية المذكورة أدناه:

  • الجزء الأول من المدونة: لماذا نحتاج إلى RedELK
  • الجزء الثاني من المدونة: تشغيلك وبدء العمل
  • الجزء الثالث من المدونة: تحقيق الإشراف التشغيلي
  • SANS Hackfest 2020: شحن فريقك الأحمر الفائق باستخدام RedELK فيديو و شرائح
  • Hack in Paris 2019: من يراقب المراقبين فيديو و شرائح
  • x33fcon 2019: اصطياد إخفاقات OPSEC للفريق الأزرق فيديو و شرائح
  • BruCon 2018: استخدام تقنيات الفريق الأزرق في عمليات الفريق الأحمر فيديو و شرائح

التثبيت

تحقق من الويكي للحصول على دليل التثبيت اليدوي. هناك أيضًا أدلة تشغيل Ansible تم صيانتها بواسطة آخرين:

  • دليل تشغيل خادم RedELK - يتم صيانته بواسطة أحد مطوري RedELK
  • دليل تشغيل عميل RedELK - يتم صيانته بواسطة أحد مطوري RedELK
  • ansible-redelk - يتم صيانته بواسطة curi0usJack/TrustedSec

نظرة عامة مفاهيمية

فيما يلي نظرة عامة مفاهيمية حول كيفية عمل RedELK.

المؤلفون والمساهمة

تم تطوير هذا المشروع وصيانته بواسطة:

  • Marc Smeets (@MarcOverIP على Github و Twitter)
  • Mark Bergman (@xychix على Github و Twitter)
  • Lorenzo Bernardi (@fastlorenzo على Github و Twitter)
  • Geert Smelt (@Anthirian على GitHub, @sme.lt على BlueSky و @gasmelt على Mastodon)

نرحب بالمساهمات! يمكن أن تكون المساهمات في شكل كود، وكذلك في شكل أفكار قد تكون لديكم لتطوير إضافي، إنذارات، تحسينات في سهولة الاستخدام، إلخ.

تنزيل الأداة