Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/owasp/open-sammy
أمن الحاوياتتحليل الثغرات الأمنيةتدقيق التكوينأمن السحابةDevSecOpsالتعلم والتعليم
GitHubowasp/open-sammy

open-sammy

أداة قائمة على الويب لتقييم وتتبع نضج أمن البرمجيات باستخدام نماذج OWASP SAMM و DSOMM، مع دعم Docker والبريد الإلكتروني الآلي.

عرض المستودع
28156منذ يوم واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SAMMY Open Source v2

يستضيف هذا المستودع الإصدار مفتوح المصدر من SAMMY - أداة OWASP SAMM.

https://owasp.org/www-project-open-sammy/

الترخيص

هذا المشروع مرخص بموجب رخصة المشاع الإبداعي نسب المصنف - الترخيص بالمثل 4.0 الدولية. راجع ملف LICENSE للحصول على التفاصيل.

SAMMY v2

  • يأتي الإعداد مع مستخدم محدد مسبقًا محقون في قاعدة البيانات:
    • اسم المستخدم: [email protected]
    • كلمة المرور: admin
    • مفتاح MFA: AB4FHDUHYVGW7IAB (أضف هذا المفتاح إلى تطبيق المصادقة الخاص بك يدويًا)

كيفية تشغيله بدون Docker

المتطلبات

  • MySQL أو MariaDB
  • Redis (فقط إذا كنت تريد تشغيله في APP_ENV=prod)
  • php8.2+
  • composer

اختياري

  • Symfony CLI (https://symfony.com/download)

كيفية تشغيله

  1. أنشئ ملف .env.local مع إعداداتك المحلية. مثال مع MariaDB:
    • في حالة وجود أي قاعدة بيانات أخرى، يمكنك العثور على سلسلة الاتصال المناسبة هنا - https://www.doctrine-project.org/projects/doctrine-dbal/en/latest/reference/configuration.html#connecting-using-a-url
root@kitploit:~
DATABASE_URL=mysql://root:[email protected]:3306/sammy?serverVersion=11.3.2-MariaDB
REDIS_HOST=127.0.0.1
REDIS_PORT=6379
APP_ENV=dev
APP_DEBUG=1
  1. التثبيت والتشغيل
root@kitploit:~
composer install
./scripts/setup_database.sh
# if you have symfony cli
symfony server:start --allow-http
# else
php -S 0.0.0.0:8000 -t ./public
open http://127.0.0.1:8000

كيفية تشغيله مع Docker

root@kitploit:~
# 1. start DB and Redis
docker compose up -d db redis
# 2. now we can start our application
docker compose up -d --build app
# 3. sync SAMM model. Note, this step syncs the SAMM model from the core GitHub repo. You only have to run this the very first time and upon every SAMM model update.
docker compose exec app ./scripts/sync_samm.sh
# 4. sync DSOMM model. Note, this step syncs the DSOMM model from the core GitHub repo. You only have to run this the very first time and upon every DSOMM model update.
docker compose exec app ./scripts/sync_dsomm.sh
# 5. Enjoy
open http://127.0.0.1:8000

البريد الإلكتروني

  • إذا كنت تريد استخدام ميزة البريد الإلكتروني، فعليك إضافة ما يلي إلى ملف .env.local أو compose.yaml. جميع الحقول مطلوبة. أيضًا، يجب أن يستخدم الخادم SSL المناسب افتراضيًا.
    • لـ .env.lcoal
      root@kitploit:~
        PHPMAILER_SMTP_HOST=
        PHPMAILER_SMTP_PORT=
        PHPMAILER_SMTP_USERNAME=
        PHPMAILER_SMTP_PASSWORD=
        PHPMAILER_SMTP_DEFAULT_SENDER=
        PHPMAILER_SMTP_USE_AUTH=
        PHPMAILER_SMTP_DEFAULT_ENCRYPTION=
        PHPMAILER_SMTP_AUTO_TLS=
      
    • لـ compose.yaml تحت قسم app تحت environment
      root@kitploit:~
      - PHPMAILER_SMTP_HOST=
      - PHPMAILER_SMTP_PORT=
      - PHPMAILER_SMTP_USERNAME=
      - PHPMAILER_SMTP_PASSWORD=
      - PHPMAILER_SMTP_DEFAULT_SENDER=
      - PHPMAILER_SMTP_USE_AUTH=
      - PHPMAILER_SMTP_DEFAULT_ENCRYPTION=
      
  • إذا كنت تستخدم Docker، فلا يتعين عليك فعل أي شيء آخر. هناك مهمة cron تعمل كل دقيقتين.
  • إذا كنت تشغل هذا محليًا، فعليك تشغيل الأمر التالي يدويًا:
root@kitploit:~
php ./bin/console app:process-mailing

دعم DSOMM

لدينا دعم لتقييمات نموذج DSOMM. افتراضيًا، سيكون لديك نموذج DSOMM في قاعدة البيانات الخاصة بك مع الأشياء المطلوبة. إذا كنت ترغب، يمكنك استيراد متغير DSOMM مخصص. على سبيل المثال، يمكن أن يكون لديك نموذج يحتوي على مجالات وممارسات أكثر/أقل. يمكن أن يكون لديك العديد من متغيرات DSOMM في وقت واحد.

root@kitploit:~
php ./bin/console app:sync-from-dsomm --source="path/to/dsomm-file.yaml"

اختياريًا، يمكنك تمرير معرف النموذج الفوقي إذا كنت ترغب في إجراء تحديثات على متغير DSOMM موجود

root@kitploit:~
php ./bin/console app:sync-from-dsomm --source="path/to/dsomm-file.yaml" --metamodel=33

نتوقع ملف YAML واحد مع جميع بنية البيانات كما هو أدناه. افتراضيًا، سنستخدم هذا الملف https://github.com/devsecopsmaturitymodel/DevSecOps-MaturityModel-data/blob/main/src/assets/YAML/generated/generated.yaml

تنزيل الأداة