Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Honeypot-Project — انشر مصائد الويب لالتقاط بيانات الهجمات الناشئة، وحلّل سجلات تدقيق ModSecurity عبر ELK، وشارك معلومات التهديدات مع MISP لدفاع تطبيقات الويب القائم على المجتمع. | Kitploit
أدوات/GitHubGitHub/owasp/honeypot-project
أدوات دفاعيةجمع المعلوماتأمن الويباستخبارات التهديداتكشف التسللالتعلم والتعليمالاستجابة للحوادثتحليل السجلات
GitHubowasp/honeypot-project

Honeypot-Project

انشر مصائد الويب لالتقاط بيانات الهجمات الناشئة، وحلّل سجلات تدقيق ModSecurity عبر ELK، وشارك معلومات التهديدات مع MISP لدفاع تطبيقات الويب القائم على المجتمع.

عرض المستودع
1084548منذ 11 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

OWASP Honeypot-Project

الهدف من مشروع OWASP Honeypot هو تحديد الهجمات الناشئة ضد تطبيقات الويب والإبلاغ عنها للمجتمع، من أجل تسهيل الحماية ضد مثل هذه الهجمات المستهدفة.

قائم على مشروع OWASP/WASC السابق للفخاخ الموزعة على الويب (https://github.com/SpiderLabs/owasp-distributed-web-honeypots)

الأهداف الأساسية للمشروع هي

  • بيانات هجمات وتهديدات تطبيقات الويب التفصيلية في الوقت الفعلي
  • تقارير تهديدات للمجتمع

تنظيم المستودع

هذا المستودع منظم في أدلة متعددة. يوضح الجدول أدناه الغرض من كل دليل.

DirectoryPurpose
honeytrapsيركز على بناء الفخاخ (honeytraps) والإبلاغ عن استخبارات التهديدات
mds_elkيعرض نموذج إثبات مفهوم (PoC) لإرسال سجلات تدقيق ModSecurity إلى ELK باستخدام Filebeat
misp-docيساعد في إعداد خادم MISP وإنشاء أحداث تهديدات باستخدام PyMISP
mlogc_elkيعرض نموذج إثبات مفهوم (PoC) لإرسال سجلات تدقيق ModSecurity إلى ELK باستخدام مجمع سجلات تدقيق ModSecurity (mlogc)
docsيحتوي على توثيق البنية، مثل دليل ترحيل المخطط v1.1 ومخططات JSON

يرجى الانتقال إلى الأدلة المعنية للاطلاع على التوثيق الكامل.

خارطة طريق المشروع

آخر مراجعة: يونيو 2026

يعكس هذا المستودع حالياً مجموعة من مسارات إثبات المفهوم النشطة وأفكاراً طويلة الأجل. تميز خارطة الطريق أدناه بين العمل المكتمل ومجالات التركيز الجارية والفرص المستقبلية.

مكتمل

  • إثبات مفهوم لفخ ModSecurity مع التقاط سجلات التدقيق وتحليل الكونسول
  • تصدير سجل تدقيق ModSecurity إلى JSON وإعادة توجيهه إلى ELK/Logstash/Kibana
  • إعادة توجيه سجل تدقيق ModSecurity إلى ELK باستخدام mlogc
  • إثبات مفهوم مشاركة استخبارات التهديدات عبر MISP وتوليد الأحداث باستخدام PyMISP

الأولويات الحالية

  • صيانة وتوثيق سير عمل تصور الهجمات القائم على ELK
  • صيانة وتوثيق مشاركة استخبارات التهديدات القائمة على MISP
  • إبقاء خطوط إدخال البيانات ModSecurity / mlogc محدثة وقابلة للاستخدام
  • تحسين عملية استقبال المساهمين لنماذج إثبات المفهوم الحالية في honeytraps/ وmds_elk/ وmlogc_elk/ وmisp-doc/

أفكار مستقبلية / طويلة الأجل

  • التوافق التشغيلي مع STIX/TAXII عبر MISP وبيانات القياس عن بُعد للفخاخ
  • ضبط القواعد بمساعدة التعلم الآلي وتحديثات القواعد المدفوعة باستخبارات التهديدات
  • شخصيات فخاخ جديدة خفيفة الوزن أو خيارات أجهزة استشعار صغيرة الحجم تعمل بـ Docker / Raspberry Pi
  • تصاميم جديدة لفخاخ / مجسات VM قائمة على CRS
تنزيل الأداة