Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
owasp-cstg — دليل اختبار أمني سحابي محايد تجاه البائعين يتضمن مراحل منظمة للتعداد، وتصعيد الامتيازات، والحركة الجانبية، وما بعد الاستغلال عبر منصات AWS وAzure وGCP وPaaS. | Kitploit
أدوات/GitHubGitHub/owasp/owasp-cstg
تصعيد الامتيازاتالاستطلاعآليات الاستمراريةتحليل الثغرات الأمنيةالحركة الجانبيةجمع المعلوماتما بعد الاستغلالاختبار الاختراقأمن السحابةالتعلم والتعليمموارد منسقة
352194منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
owasp/owasp-cstg

owasp-cstg

دليل اختبار أمني سحابي محايد تجاه البائعين يتضمن مراحل منظمة للتعداد، وتصعيد الامتيازات، والحركة الجانبية، وما بعد الاستغلال عبر منصات AWS وAzure وGCP وPaaS.

عرض المستودع

Creative Commons License Contributions Welcome

دليل OWASP لاختبار أمان السحابة

دليل اختبار أمان السحابة (CSTG) هو دليل شامل ومحايد تجاه البائعين لاختبار أمان البيئات السحابية. كُتب لاختباري الاختراق ومهندسي السحابة والمنصات ومهندسي الأمان ومهندسي الكشف والمراجعين - أي شخص يحتاج إلى تقييم أو الدفاع عن البنية التحتية التي تعمل على مزود سحابي رئيسي.

يُطلق مزودو السحابة الخدمات ويغيّرونها أسرع مما يمكن لأي فريق واحد تتبعه، وكل خدمة مُدارة جديدة تجلب معها نموذج هوية خاصًا، وتعرضًا شبكيًا، ومسارات إساءة استخدام. لا تلتقط منهجيات اختبار الشبكات والتطبيقات التقليدية هذه المخاطر الخاصة بالمزود: فسياسة حاوية S3، أو دور IAM بصلاحيات مفرطة، أو هوية مُدارة مرتبطة بجهاز افتراضي، أو حاوية نشر قابلة للكتابة ليست نتائج يمكن أن يكشفها فحص المنافذ أو وكيل ويب. وُجد CSTG لسد هذه الفجوة بمنهجية اختبار منظمة وقابلة للتكرار وخاصة بكل مزود.

ما الذي يجعل CSTG مختلفًا

  • هجومي ودفاعي. توثّق كل صفحة تقنية ليس فقط كيفية تعداد واستغلال نقطة ضعف، بل أيضًا بصمة الكشف التي تتركها في سجلات المزود، والمعالجة الملموسة التي تُغلقها. الدليل مفيد للفريق الأزرق الذي يحصّن بيئة بقدر ما هو مفيد لمختبِر يهاجمها.
  • مدرك للوصول. تقييمات السحابة محكومة بالوصول الذي يُمنح للمختبِر - بدءًا من موقع خارجي مجهول، أو بيانات اعتماد مسربة واحدة، أو دور تدقيق للقراءة فقط، أو كيان بصلاحيات مرتفعة. تعلن كل صفحة عن الوصول الذي تفترضه، بحيث يمكن نطاق مشاركة ليشمل ما يمكن اختباره فعليًا ببيانات الاعتماد المتاحة.
  • ذري ومنظم. يُنظم المحتوى كمصفوفة مرحلة × خدمة لكل مزود، بصفحة واحدة ذاتية الوصف لكل خدمة ومرحلة اختبار. هذا يجعل الدليل سهل التنقل والمساهمة فيه والاستهلاك برمجيًا.
  • شامل. الهدف هو توثيق مجموعة التقنيات الكاملة والواقعية لكل خدمة - أوامر التعداد، والتهيئات الخاطئة المهمة، ومسارات تصعيد الامتيازات، والحركة الجانبية، وما بعد الاستغلال، والثبات التي تتبع ذلك.

كيف يُنظم الدليل

يُقسم كل مزود إلى مراحل اختبار، والوحدة الذرية داخل كل مرحلة هي صفحة خدمة واحدة:

أبرز حد في الدليل هو الاختبار غير المصادَق مقابل المصادَق، مما يعكس السؤال الأهم في أي مشاركة سحابية: ما الوصول الذي لدينا منذ البداية؟

تتبع كل صفحة بنية ثابتة - الملخص، المتطلبات الأساسية، التعداد، التهيئات الخاطئة والنتائج، الاستغلال، الكشف والتسجيل، المعالجة والتحصين، الأدوات، المراجع - وتحمل بيانات أمامية قابلة للقراءة آليًا (المزود، الخدمة، المرحلة، الوصول المطلوب، الصلاحيات المطلوبة). انظر STRUCTURE.md لمعرفة تنسيق التأليف وتعريفات مستويات الوصول.

أدلة المزودين

Amazon Web Services (AWS)

الهوية (IAM/STS)، التخزين (S3, EBS)، الحوسبة (EC2, Lambda, ECS/EKS, ECR)، البيانات (RDS, DynamoDB)، التطبيقات والتكامل (API Gateway, SNS/SQS, Cognito)، البنية التحتية كرمز (CloudFormation)، الأسرار والمفاتيح (Secrets Manager, SSM, KMS)، والتسجيل والمراقبة (CloudTrail).

Microsoft Azure

الهوية (Entra ID, RBAC, Managed Identities)، التخزين (Storage Accounts)، الحوسبة (Virtual Machines, AKS)، التطبيقات (App Service, Functions, Logic Apps)، الأتمتة (Automation Accounts, ARM templates)، الأسرار والمفاتيح (Key Vault)، والشبكات.

Google Cloud Platform (GCP)

الهوية (IAM, Service Accounts)، التخزين (Cloud Storage)، الحوسبة (Compute Engine, GKE, Cloud Run, Cloud Functions)، البيانات (Cloud SQL)، البناء والتكامل (Cloud Build, Pub/Sub)، الأسرار والمفاتيح (Secret Manager, KMS)، والانتقال عبر Workspace.

منصات التطبيقات المُدارة (PaaS / BaaS)

خدمات منصات يعتمد نموذج أمانها على مفاتيح API والرموز المميزة وضوابط طبقة التطبيقات بدلاً من IAM للبنية التحتية. وقد تم تكييف مراحلها وفقًا لذلك.

  • Supabase - نموذج مفتاح anon مقابل service_role، وAPI PostgREST المُنشأ تلقائيًا، وأمان مستوى الصف في PostgreSQL (RLS)، بالإضافة إلى Auth وStorage وEdge Functions.
  • Vercel - رموز الوصول وأدوار الفريق، وأسرار متغيرات البيئة، وحماية النشر ونشرات المعاينة، والدوال serverless / edge.

استخدام الدليل

  1. حدد الوصول المتاح للمشاركة (المزود، شكل بيانات الاعتماد، مستوى الامتياز، النطاق) - يحدد هذا المراحل والصفحات المعنية.
  2. اعمل عبر المراحل بالترتيب: افهم المنصة، واختبر السطح الخارجي، ثم (باستخدام بيانات الاعتماد) عدّد وصعّد وتحرك جانبيًا وقيم ما بعد الاستغلال والثبات.
  3. لكل نتيجة، استخدم قسمي الكشف والتسجيل والمعالجة والتحصين لتزويد مالك الأصل بمخرجات دفاعية قابلة للتنفيذ - وليس مجرد سرد هجومي.

التفويض وقواعد الاشتباك. يخضع اختبار البيئات السحابية لسياسات الاستخدام المقبول واختبار الاختراق لكل مزود. يُحظر افتراضيًا القيام بإجراءات حجب الخدمة والإجراءات التدميرية عبر AWS وAzure وGCP دون موافقة مسبقة. اختبر دائمًا البيئات التي فُوِّضت لك صراحةً لتقييمها فقط، ضمن النطاق المتفق عليه.

المساهمة

CSTG مدفوع بالمجتمع. جميع مساهمات صفحات الخدمات الجديدة والتقنيات الإضافية والتصحيحات وتغطية المزودين مرحب بها - انظر STRUCTURE.md لتنسيق الصفحة وقوالب المشكلات الموجودة في .github/ISSUE_TEMPLATE/. جميع المساهمات مرخصة بموجب CC BY-SA 4.0.

قادة المشروع

  • Stefano Di Paola
  • Jamieson O'Reilly

الترخيص

هذا العمل مرخص بموجب رخصة المشاع الإبداعي نَسب المُصنَّف - الترخيص بالمثل 4.0 الدولية.

تنزيل الأداة
المرحلةالسؤال الذي تجيب عنه
المعلومات الأساسيةكيف يعمل نموذج الهوية والوصول والموارد لهذا المزود؟
غير مصادَق / خارجيما الذي يكون مكشوفًا لمهاجم لا يملك بيانات اعتماد؟
الخدمات (التعداد)مع بيانات اعتماد صالحة، ما الذي تم نشره وكيف تتم تهيئته؟
تصعيد الامتيازاتكيف يمكن لكيان بصلاحيات منخفضة الحصول على وصول أكبر؟
الحركة الجانبيةكيف ينتقل الوصول بين الخدمات أو الحسابات أو إلى البيئات المحلية؟
ما بعد الاستغلالماذا يمكن للمهاجم أن يفعل بالوصول الذي حصل عليه؟
الثباتكيف يتم إنشاء وصول دائم وإخفاؤه؟