
حل شامل لمراقبة أمان SharePoint مبني على PowerShell، مع حماية من CVE-2025-53770، وتحليل متقدم لملفات DLL، وكشف التهديدات، وقدرات تنبيه آلية.
🚀 حل شامل لمراقبة أمان SharePoint مبني على PowerShell مع حماية من CVE-2023-29357 وCVE-2023-33157، وإدارة ذكية لملفات DLL، وكشف متقدم للتهديدات، وإمكانيات تنبيه آلية.
تم تحويل النص البرمجي الأصلي المكوّن من 5,519 سطرًا بلغة PowerShell إلى حل عالي الأداء لمراقبة الأمان مع الحفاظ على نظام PowerShell البيئي. وعلى الرغم من أنه لا يزال نصًا برمجيًا واحدًا، فإنه يتضمن تحسينات كبيرة في النمطية والوظائف.
# Standard security scan with email on alerts/warnings
.\SharePoint-Security-Monitor.ps1
# Standard scan with custom max days
.\SharePoint-Security-Monitor.ps1 -MaxDaysToScan 7
# ⚡ Quick scan (last 12 hours)
.\SharePoint-Security-Monitor.ps1 -QuickScan
# 📐 Create DLL baseline
.\SharePoint-Security-Monitor.ps1 -CreateBaseline
# 👁️ Review and approve pending DLLs
.\SharePoint-Security-Monitor.ps1 -ReviewPendingDLLs
# 🤖 Auto-approve legitimate DLLs
.\SharePoint-Security-Monitor.ps1 -AutoApproveDLLs
# 🔍 Check SharePoint file integrity
.\SharePoint-Security-Monitor.ps1 -CheckIntegrity
# 📧 Force email alert
.\SharePoint-Security-Monitor.ps1 -ForceAlert
# 📊 Always send report regardless of findings
.\SharePoint-Security-Monitor.ps1 -AlwaysSendReport
# 🔕 Only alert on critical issues (not warnings)
.\SharePoint-Security-Monitor.ps1 -NoAlertOnWarnings
# 🗓️ Full historical scan (30 days)
.\SharePoint-Security-Monitor.ps1 -FullHistoricalScan
# 🔄 Reset log reading bookmarks
.\SharePoint-Security-Monitor.ps1 -ResetBookmarks
# 🗑️ Clear event cache
.\SharePoint-Security-Monitor.ps1 -ClearCache
# ⚙️ Manage scheduled tasks
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Install
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Status
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Remove
# 🚫 Disable event caching for debugging
.\SharePoint-Security-Monitor.ps1 -DisableEventCache
# 📏 Process larger log files (default 250MB)
.\SharePoint-Security-Monitor.ps1 -MaxLogSizeMB 500
# ✅ Auto-approve legitimate DLLs
.\SharePoint-Security-Monitor.ps1 -AutoApproveDLLs
# 📥 Install scheduled tasks
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Install
# 📊 Check task status
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Status
# 🗑️ Remove scheduled tasks
.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Remove
# 🔍 Verbose DLL analysis with auto-approval
.\SharePoint-Security-Monitor.ps1 -VerboseDLL -AutoApproveDLLs
# 🧹 Clear caches and reset bookmarks
.\SharePoint-Security-Monitor.ps1 -ClearCache -ResetBookmarks
📂 SharePoint Security Monitor/
├── 📄 SharePoint-Security-Monitor.ps1 # Main monitoring script
├── 🎮 Demo-EnhancedScript.ps1 # Demonstration script
├── ⚙️ SharePointSecurityConfig.json # Configuration file
├── 📋 README.md # Documentation
├── 📄 changelog-file.md # Version history
└── 📋 contributing-guide.md # Contribution guidelines
📂 Runtime Directories (auto-created)
├── Logs/ # Security logs
│ └── SecurityMonitor_YYYYMMDD.log # Daily log files
├── Reports/ # HTML reports
│ └── SecurityReport_YYYYMMDD_HHMMSS.html # Timestamped reports
├── Baselines/ # Baseline data
│ ├── DLL_Baseline.json # DLL inventory baseline
│ ├── SharePoint_Integrity.json # File integrity baseline
│ ├── PendingDLLApproval.json # DLLs awaiting approval
│ └── ApprovedDLLs.json # Whitelisted DLLs
├── Bookmarks/ # Log reading positions
│ └── LogReadingBookmarks.json # Incremental read tracking
└── Cache/ # Event processing cache
└── ProcessedEvents_YYYYMMDD.json # Daily event cache
Initialize-SecurityLogger: إعداد نظام التسجيلWrite-SecurityLog: كتابة إدخالات سجل منظمةGet-SecurityLogs: استرجاع السجلات المصفاةExport-SecurityLogs: تصدير السجلات بتنسيقات متعددةClose-SecurityLogger: تنظيف موارد التسجيلStart-DLLAnalysis: تحليل شامل لملفات DLLAnalyze-DLLFile: تحليل ملف فرديCreate-DLLBaseline: إنشاء خط الأساسReview-PendingDLLs: عملية موافقة تفاعليةStart-ThreatDetection: تحليل تهديدات متعدد الأنماطAnalyze-LogPath: معالجة أدلة السجلاتAnalyze-LogFile: معالجة ملف سجل فرديInvoke-ThreatCorrelation: ربط أنماط الهجومReset-LogBookmarks: مسح الإشارات المرجعية للمعالجةClear-EventCache: إعادة تعيين التخزين المؤقت للأحداثInitialize-SecurityConfig: تحميل التكوين والتحقق منهImport-SecurityConfig: استيراد من ملفات JSONExport-SecurityConfig: حفظ التكوين مع التشفيرTest-SecurityConfig: التحقق من سلامة التكوينGet-ConfigValue: استرجاع قيم التكوينSet-ConfigValue: تحديث قيم التكوينNew-ConfigTemplate: توليد قوالب التكوينBackup-SecurityConfig: إنشاء نسخ احتياطية للتكوينNew-SecurityReport: توليد تقارير شاملةPrepare-ReportData: معالجة النتائج وتحليلهاNew-HTMLReport: إنشاء تقارير HTML تفاعليةSharePointSecurityConfig.json.\Demo-EnhancedScript.ps1 -CreateSampleData.\SharePoint-Security-Monitor.ps1 -CreateBaseline.\SharePoint-Security-Monitor.ps1 -ManageTasks -TaskAction Install.\SharePoint-Security-Monitor.ps1حرّر SharePointSecurityConfig.json لتخصيص ما يلي:
تم إعداد النص البرمجي مسبقًا لإرسال التنبيهات إلى:
تم تصميم هذا المشروع لمراقبة أمان SharePoint وكشف التهديدات.
للدعم الفني والحوادث الأمنية، اتصل بـ: [email protected]
🛡️ حماية بيئات SharePoint منذ 2024 🛡️
صُنع بـ ❤️ بواسطة مركز عمليات الأمان