Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
nuvola — أداة تحليل أمان AWS مبنية على الرسم البياني تقوم بتفريغ تكوينات السحابة، واكتشاف التكوينات الخاطئة، ورسم مسارات الهجوم باستخدام التوأم الرقمي لـ Neo4j مع قواعد YAML قابلة للتوسيع. | Kitploit
أدوات/GitHubGitHub/primait/nuvola
أمن البنية التحتية السحابيةتحليل الثغرات الأمنيةتدقيق التكوينجمع المعلوماتاختبار الاختراقأمن السحابةسوء التكوينالفريق الأحمر
GitHubprimait/nuvola

nuvola

أداة تحليل أمان AWS مبنية على الرسم البياني تقوم بتفريغ تكوينات السحابة، واكتشاف التكوينات الخاطئة، ورسم مسارات الهجوم باستخدام التوأم الرقمي لـ Neo4j مع قواعد YAML قابلة للتوسيع.

عرض المستودع
14419منذ 18 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

nuvola

Golang CI

nuvola (بحرف n صغير) هي أداة لتفريغ وإجراء تحليل أمني تلقائي ويدوي لتكوينات وخدمات بيئات AWS باستخدام قواعد محددة مسبقاً وقابلة للتوسيع ومخصصة تم إنشاؤها باستخدام بناء جملة Yaml بسيط.

الفكرة العامة وراء هذا المشروع هي إنشاء توأم رقمي مجرد لمنصة سحابية. لمثال أكثر واقعية: تعكس nuvola خصائص BloodHound المستخدمة لتحليل Active Directory ولكن على البيئات السحابية (في الوقت الحالي AWS فقط).

كما أن استخدام قاعدة بيانات رسومية يزيد من احتمالية العثور على مسارات هجوم مختلفة ومبتكرة، ويمكن استخدامها كتوأم رقمي غير متصل ومركزي وخفيف الوزن.

البدء السريع

المتطلبات

  • تثبيت docker-compose
  • حساب AWS مكون لاستخدامه مع awscli مع وصول كامل لموارد السحابة، ويفضل أن يكون في وضع ReadOnly (السياسة arn:aws:iam::aws:policy/ReadOnlyAccess مناسبة)

الإعداد

  1. استنساخ المستودع
root@kitploit:~
git clone --depth=1 https://github.com/primait/nuvola.git; cd nuvola
  1. إنشاء ملف .env وتعديله إذا لزم الأمر لتعيين اسم المستخدم/كلمة المرور/URL لقاعدة البيانات
root@kitploit:~
cp .env_example .env;

قد تحتاج إلى تعديل حجم الذاكرة المخصصة لـ Neo4j إذا كنت تشغل الأداة على جهاز بذاكرة RAM منخفضة.

  1. بدء مثيل Docker لـ Neo4j
root@kitploit:~
make start-containers
  1. بناء الأداة
root@kitploit:~
make build

الاستخدام

  1. أولاً، تحتاج إلى تفريغ جميع تكوينات خدمات AWS المدعومة وتحميل البيانات إلى قاعدة بيانات Neo4j:
root@kitploit:~
./nuvola dump --aws-profile default_RO --output-dir ~/DumpDumpFolder --output-format zip
  1. لاستيراد عملية تفريغ تم تنفيذها مسبقًا إلى قاعدة بيانات Neo4j:
root@kitploit:~
./nuvola assess --import ~/DumpDumpFolder/nuvola-default_RO_20220901.zip
  1. لإجراء تقييمات ثابتة فقط على البيانات المحملة في قاعدة بيانات Neo4j باستخدام مجموعة القواعد المحددة مسبقًا:
root@kitploit:~
./nuvola assess
  1. أو استخدم متصفح Neo4j لاستكشاف التوأم الرقمي يدويًا.

Screenshot_20220904_185619

استكشاف الأخطاء وإصلاحها

إذا كنت تستخدم .env_example، فقد تكون إعدادات ذاكرة Neo4j NEO4J_server_memory_* كبيرة جدًا، مما يتسبب في تعطل حاوية Docker بسبب نقص الذاكرة على النظام المضيف. سيؤدي إزالة سطور NEO4J_server_memory_* إلى إجبار Neo4j على حساب هذه القيم بناءً على موارد النظام المتاحة (مرجع).

حول nuvola

للبدء مع nuvola ومخطط قاعدة البيانات الخاص بها، اطلع على Wiki الخاص بـ nuvola.

لا يتم إرسال أو مشاركة أي بيانات مع Prima Assicurazioni.

كيفية المساهمة

  • الإبلاغ عن الأخطاء والمشكلات
  • الإبلاغ عن التحسينات الجديدة
  • مراجعة المشكلات وطلبات السحب
  • إصلاح الأخطاء والمشكلات
  • إنشاء قواعد جديدة
  • تحسين الجودة العامة

العروض التقديمية

  • RomHack 2022

    • الشرائح
    • العروض التوضيحية
  • DevSecCon 2024

    • الجدول الزمني
    • الفيديو

الترخيص

تستخدم nuvola نظرية الرسوم البيانية للكشف عن مسارات الهجوم المحتملة والتكوينات الأمنية الخاطئة في البيئات السحابية.

هذا البرنامج هو برنامج مجاني: يمكنك إعادة توزيعه و/أو تعديله بموجب شروط رخصة GNU العامة العامة كما نشرتها مؤسسة البرمجيات الحرة، إما الإصدار 3 من الرخصة أو (حسب اختيارك) أي إصدار لاحق.

يتم توزيع هذا البرنامج على أمل أن يكون مفيدًا، ولكن دون أي ضمان؛ حتى بدون الضمان الضمني للتسويق أو الملاءمة لغرض معين. راجع رخصة GNU العامة العامة لمزيد من التفاصيل.

يجب أن تكون قد تلقيت نسخة من رخصة GNU العامة العامة مع هذا المستودع والبرنامج. إذا لم يكن الأمر كذلك، فشاهد http://www.gnu.org/licenses/.

تنزيل الأداة