Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
packman — مشروع توثيق وتتبع يهدف إلى جعل أنظمة إدارة الحزم أكثر أمانًا. | Kitploit
أدوات/GitHubGitHub/owasp/packman
تحليل الثغرات الأمنيةتدقيق التكوينأمن سلسلة التوريدالمصادقةالتعلم والتعليمموارد منسقة
GitHubowasp/packman

packman

مشروع توثيق وتتبع يهدف إلى جعل أنظمة إدارة الحزم أكثر أمانًا.

عرض المستودع
5212منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

packman

مشروع توثيق وتتبع يهدف إلى جعل أنظمة إدارة الحزم أكثر أمانًا. راجع القضايا للحصول على قائمة تقريبية جدًا ببعض القضايا ذات الصلة التي رأيناها.

جدول أنظمة إدارة الحزم

اللغةالاسمالمستوىالضوابطقائد باكمانصفحة باكمان
JavaScriptnpm1npm
RubyRubyGems1rubygems
PythonPyPi1pip/pypi
JavaMaven Central2maven central
JavaAndroid Central?
.NetNuGet2nuget
Docker HubDocker1
Golanggo get1golang
PHPComposer?
CocoaCocoa Pods?
SwiftSwift Package Manager1swiftpm
RustCargo2?rustcargo

المستويات والضوابط

  • Tier 1: أدنى مستوى نضج. يعتبر غير موثوق.
  • Tier 2: ضوابط أساسية موجودة.
  • Tier 3: آمن جدًا.

تفاصيل حول الضوابط

تصف الأقسام التالية كل ضابط من الضوابط المذكورة في الجدول أعلاه بمزيد من التفصيل.

المصادقة القوية

المصادقة القوية تعني أن النظام يتطلب:

  • كلمات مرور معقدة (> 10 أحرف مع رموز وأرقام وما إلى ذلك أو > 16 حرفًا)
  • مقاومة للهجمات العنيفة من خلال الإغلاق
  • وجود إشعارات تغيير كلمة المرور
  • دعم جلسات قصيرة فقط

المصادقة متعددة العوامل لدفع القطع الأثرية

نظرًا لأن القدرة على دفع كود جديد إلى مدير الحزم هي وظيفة قوية، فمن المهم معرفة أنه لا يمكن القيام به بسهولة عن طريق تخمين كلمة مرور المشرف. تنفيذ المصادقة متعددة العوامل

جهات الاتصال الأمنية والعملية

لاستيفاء هذا المتطلب، يجب أن يكون لدى مدير الحزم طريقة لتلقي المعلومات الأمنية من المجتمع وعملية للتعامل مع هذه الملاحظات. البريد الإلكتروني المنشور مثل security@، إلى جانب آلية تضمن تسجيل الملاحظات والرد عليها، سيفي بهذا المتطلب.

يمكن للحزم الإبلاغ عن المشكلات الأمنية

قد تحدد الحزم نفسها المشكلات أو يتم إخطارها بها. يجب أن تدعم المنصة طريقة لمشرف الحزمة للإبلاغ عن إصدار به مشكلة أمنية:

  • ربما إزالته من مصدر الحزمة
  • وضع علامة للتحديث

ربط حزم الكود بالكود المصدري

يجب ربط الحزم بطريقة ما بنسخة صريحة من الكود (علامة؟) في مستودع عام معروف (bitbucket.org, github.com).

إشعارات التحديث

عند تحديث الحزم، يجب إخطار جميع المشرفين على تلك الحزمة.

حالة فحص المستهلك لحزمة

عند تحديد مشكلات أمنية في حزمة، يجب أن تكون هناك طريقة للمستهلك للتحقق من ذلك. يمكن أن يكون هذا أمرًا يسمح للمستهلك بالتحقق من المشكلات المعروفة.

توقيع الكود

يجب أن يكون من الممكن للمطورين توقيع كودهم. عندما يفعلون ذلك، يجب على مدير الحزم التحقق من التوقيعات وتوفير طريقة لتوزيعها على مستهلكي الحزمة.

التحقق من السلامة

يوفر مدير الحزم طريقة للتحقق من سلامة الحزمة التي تم تنزيلها.

لا - لا يتم التحقق من السلامة جزئي - يتم التحقق من السلامة باستخدام طريقة ضعيفة* نعم - يتم التحقق باستخدام طريقة آمنة بشكل كافٍ

  • نحتاج إلى تعريف هذا.

تحليل الكود الثابت

يمكن للمنصة توفير تحليل ثابت للكود لتحديد المشكلات المحتملة بشكل استباقي في المكتبات المهمة.

تحليل تبعيات الكود

يمكن للمنصة تتبع الثغرات الأمنية في المكتبات التي تعتمد عليها الحزمة (الحزم الأولية) وإخطار المشرفين بذلك.

مدير الحزم لا ينفذ كودًا

يجب ألا ينفذ مدير الحزم كودًا عند تثبيت الحزمة.

مدير الحزم لا يجمع المعلومات

يجب ألا يقوم مدير الحزم بجمع معلومات حول المشروع الذي يستخدم التبعية.

دليل الأدوار في المشروع

يجب أن يحتوي نظام إدارة الحزم على دليل للأدوار في المشروع والذي يجب أن يتضمن خطة خلافة وشروط للمشاركة النشطة.

مراجعة الأدوار في المشروع

يجب أن يكون لدى القائمين على نظام إدارة الحزم عملية لمراجعة الأدوار في المشاريع لضمان أن المشرفين نشطون.

وضع علامات على المكتبات على مستوى الحساب

يجب أن يكون مستهلكو المكتبات قادرين على وضع علامة على اهتمامهم أو موافقتهم على مكتبة معينة بحيث يمكنهم ضمان أن البنيات تستخدم فقط المكتبات التي وضعوا عليها علامات بطرق معينة. على سبيل المثال، تم وضع علامة كمراجعة الكود.

منع نشر بيانات الاعتماد

يوفر مدير الحزم بعض التحكم لمنع تسرب بيانات اعتماد المصادقة / الرمز المميز / الجلسة كجزء من محتويات الحزمة.

لا - لا يوجد تحكم والمستخدم يحمي نفسه جزئي - أدخل تعليقًا نعم - يتم حظر بيانات الاعتماد / الرموز المميزة من النشر أو يتم إبطالها بطريقة آلية يتم تشغيلها عند نشر حزمة. يجب إخطار المستخدمين بطريقة ما بأن الإجراء قد تم.

مراجع لمشاريع ذات صلة

  • Dependency Track
  • Dependency Check
  • PURL Spec
تنزيل الأداة
الضابطTier 1Tier 2Tier 3
المصادقة القوية☐☑☑
المصادقة متعددة العوامل لدفع القطع الأثرية☐☑☑
جهات الاتصال الأمنية☐☑☑
يمكن للحزم الإبلاغ عن المشكلات الأمنية☐☑☑
ربط حزمة الكود بالكود المصدري☐☑☑
منع نشر بيانات الاعتماد☐☑☑
إشعارات التحديث☐☑☑
توقيع الكود☐☐☑
التحقق من السلامة☐☐☑
تحليل الكود (ثابت)☐☐☑
تحليل تبعيات الكود☐☐☑
مدير الحزم لا ينفذ كودًا☐☐☑
مدير الحزم لا يجمع معلومات☐☐☑
دليل الأدوار في المشروع☐☐☑
مراجعة الأدوار في المشروع☐☐☑
وضع علامات على المكتبات على مستوى الحساب☐☐☐