Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/owasp/serverless-top-10-project
تحليل الثغرات الأمنيةأمن الخوادمأمن الويبأمن السحابةالتعلم والتعليمموارد منسقة
GitHubowasp/serverless-top-10-project

Serverless-Top-10-Project

أفضل 10 في OWASP Serverless

عرض المستودعالموقع الإلكتروني
217407منذ 6 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

OWASP Logo

OWASP Serverless Top 10

نظرة عامة

عند اعتماد بنية serverless، فإننا نلغي الحاجة إلى تطوير خادم لإدارة تطبيقنا. وبفعلنا ذلك، نمرر أيضًا بعض التهديدات الأمنية إلى مزوّد البنية التحتية. بالإضافة إلى المزايا العديدة لتطوير تطبيقات serverless، مثل التكلفة وقابلية التوسع، فإن بعض الجوانب الأمنية تُسلَّم أيضًا إلى مزوّد الخدمة لدينا، والذي يمكن عادةً الوثوق به.

ومع ذلك، حتى إذا كانت هذه التطبيقات تعمل بدون خادم توفير، فإنها لا تزال تنفّذ تعليمات برمجية. إذا كانت هذه التعليمات البرمجية مكتوبة بطريقة غير آمنة، فقد يكون التطبيق عرضة لهجمات تقليدية على مستوى التطبيق، مثل البرمجة النصية عبر المواقع (XSS)، وحقن الأوامر/SQL، وحجب الخدمة (DoS)، وكسر المصادقة والتفويض، وغيرها الكثير.

إن OWASP Top 10 هو الدليل الفعلي لممارسي الأمن لفهم أكثر هجمات ومخاطر التطبيقات شيوعًا، ويتم اختيارها وترتيبها وفقًا لهذه البيانات، بالإضافة إلى تقديرات إجماعية لقابلية الاستغلال، وقابلية الاكتشاف، والتأثير، لإنتاج "أخطر عشرة مخاطر أمنية لتطبيقات الويب". يهدف مشروع OWASP Serverless Top 10 إلى تقديم نفس الرؤية حول أهم 10 مخاطر أمنية في تطبيقات Serverless.

التقرير الأول

التقرير الأول هو نظرة أولى إلى عالم أمان serverless وسيكون بمثابة خط أساس للتقرير الرسمي OWASP Top 10 في مشروع Serverless. يفحص التقرير الاختلافات في نواقل الهجوم، ونقاط الضعف الأمنية، والأثر التجاري للهجمات الناجحة على التطبيقات في عالم serverless، والأهم من ذلك، كيفية منعها. وكما سنرى، فإن منع الهجمات يختلف عن عالم التطبيقات التقليدي. المخاطر الإضافية، التي ليست جزءًا من OWASP Top 10 الأصلي، ولكنها قد تكون ذات صلة بالنسخة النهائية، مدرجة في صفحة "مخاطر أخرى للنظر فيها".

المحتويات

  • ملاحظات الإصدار
  • مقدمة: مرحبًا بك في أمان Serverless
  • S1:2017 الحقن
  • S2:2017 كسر المصادقة
  • S3:2017 كشف البيانات الحساسة
  • S4:2017 الكيانات الخارجية XML (XXE)
  • S5:2017 كسر التحكم في الوصول
  • S6:2017 سوء الإعداد الأمني
  • S7:2017 البرمجة النصية عبر المواقع (XSS)
  • S8:2017 إلغاء التسلسل غير الآمن
  • S9:2017 استخدام مكونات تحتوي على ثغرات أمنية معروفة
  • S10:2017 عدم كفاية التسجيل والمراقبة
  • مخاطر أخرى للنظر فيها
  • الملخص
  • العمل المستقبلي
  • شكر وتقدير

دعوة مفتوحة

  • نحن نبحث بنشاط عن منظمات وأفراد يمكنهم توفير بيانات حول انتشار الثغرات الأمنية.

شارك معنا!

  • جهود الترجمة
  • المساعدة في تطوير الأدوات ذات الصلة (مثل DVSA)

Slack: قناة #project-sls-top10 (رابط الدعوة)

الصفحة الرسمية

تنزيل الأداة