Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
threat-model-cookbook — هذا المشروع يدور حول إنشاء ونشر أمثلة لنماذج التهديدات. | Kitploit
أدوات/GitHubGitHub/owasp/threat-model-cookbook
تحليل الثغرات الأمنيةالتعلم والتعليمموارد منسقةArchived
GitHubowasp/threat-model-cookbook

threat-model-cookbook

هذا المشروع يدور حول إنشاء ونشر أمثلة لنماذج التهديدات.

عرض المستودعالموقع الإلكتروني
43073منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مشروع كتاب وصفات نماذج التهديدات OWASP

يتمحور هذا المشروع حول إنشاء ونشر أمثلة لنماذج التهديدات. يمكن أن تكون في شكل تمثيلات برمجية أو رسومية أو نصية. ستستخدم النماذج تقنيات ومنهجيات وأساليب متنوعة.

يمكنك التعلم من هذه النماذج، أو استخدامها كأساس لبدء نماذجك الخاصة، أو المساهمة في بعض النماذج وتوسيعها. وبذلك يصبح هذا كتاب وصفات تعاونيًا لنماذج التهديدات.

https://owasp.org/www-project-threat-model-cookbook/

https://twitter.com/OWASP_tmcb

إخلاء مسؤولية

الأمثلة المقدمة في هذا المستودع ليست تمثيلًا لأنظمة آمنة، بل أنظمة غير آمنة يسهل نمذجتها. معظمها أنظمة افتراضية لا وجود لها في الواقع. أي تشابه مع أنظمة حقيقية هو محض صدفة.

المساهمة

نرحب بطلبات السحب (PRs) التي تحتوي على أمثلة لإضافتها إلى كتاب الوصفات. إذا كنت تريد إضافة نماذج تهديدات جديدة، أو إنشاء المزيد من الإصدارات بناءً على المسودات الموجودة، فلا تتردد في تقديم طلب سحب مباشرة.

فيما يلي بعض الإرشادات حول كيفية عمل هيكل ملفاتنا:

  • يحتوي INDEX.md على جميع الأنظمة التي تم نمذجتها مع صور مدمجة وأوصاف قصيرة.
  • الدلائل ذات المستوى الأعلى تمثل نوع نماذج التهديدات. مثال: Flow Diagram.
  • إذا كان نموذج التهديد الخاص بك يحتوي على ملف واحد أو ملفين، يمكنك وضع الملفات مباشرة في هذا الدليل. إذا كان يحتوي على أكثر من ذلك، فيرجى إنشاء مجلد باسم النظام الذي تريد نمذجته.
  • يجب أن يستخدم اسم النظام الشرطات والأحرف الأبجدية الرقمية فقط. بدون مسافات.
  • يحتاج الملف إلى امتداد محدد اعتمادًا على الصيغة: system-name.tool و system-name.tool.exportfiletype. على سبيل المثال، لدينا ملف الكود cryptowallet.plantuml والمخرج إلى ملف صورة مولّد من هذا الكود باسم cryptowallet.plantuml.svg. راجع README.md في كل مجلد من المستوى الأعلى للحصول على قائمة بالأدوات وامتدادات الملفات المطابقة لها.
  • إذا كان لديك تمثيلات متعددة لنفس النظام باستخدام نفس الأداة، نقترح إضافة altN- في بداية الملف حيث N هو رقم.

إذا كان هذا يبدو معقدًا وتريد فقط المساهمة، فلا يزال بإمكانك تقديم طلب سحب وسنقوم بإعادة هيكلته لك. قد يكون لدينا المزيد من الأتمتة والمراجع الخارجية في المستقبل، لذا نريد الحفاظ على هيكل ملفات صارم.

إذا كنت ترغب في مناقشة بنية المشروع، فلا تتردد في الانضمام إلى النقاش على OWASP Slack.

التراخيص

جميع النماذج في شكل تمثيلات نصية أو رسومية مرخصة بموجب CC-BY 4.0

جميع النماذج ككود برمجي مرخصة بموجب Apache License 2.0

تنزيل الأداة