Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
stoq — إطار عمل مفتوح المصدر للتحليل الآلي على مستوى المؤسسات. | Kitploit
أدوات/GitHubGitHub/punch-cyber/stoq
تحليل البرمجيات الخبيثةالأدوات والمكونات
GitHubpunch-cyber/stoq

stoq

إطار عمل مفتوح المصدر للتحليل الآلي على مستوى المؤسسات.

عرض المستودعالموقع الإلكتروني
392512منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة


Join the community on Spectrum

Build Status Coverage Status Documentation Status Docker Build pypi License

ابدأ

  • الوثائق
  • التثبيت
  • مستودع الإضافات
  • وثائق الإضافات

نظرة عامة

stoQ هو إطار عمل أتمتة يساعد على تبسيط المهام المملة والمتكررة التي يُطلب من المحلل تنفيذها. فهو يمكّن المحللين وفرق DevSecOps من الانتقال بسرعة بين مصادر البيانات المختلفة، وقواعد البيانات، وأدوات فك التشفير/التشفير، والعديد من المهام الأخرى باستخدام هياكل بيانات غنية ومتسقة. صُمم stoQ ليكون جاهزًا للمؤسسات وقابلًا للتوسع، مع بقائه خفيفًا بما يكفي للباحثين الأفراد في مجال الأمن.

لماذا نستخدم stoQ؟

  • خفيف الوزن للغاية ومصمم مع مراعاة البساطة.
  • يدعم AsyncIO بالكامل.
  • مجموعة واسعة من الإضافات المتاحة للعموم.
  • لا يفترض stoQ أي شيء حول سير عملك. يقرر المحللون كل شيء، بدءًا من مصدر البيانات، وكيفية مسحها/فك تشفيرها/معالجتها، وصولًا إلى مكان حفظها.
  • قابل للتوسع ليس فقط في البيئات الأصلية/المعدنية العارية، ولكن أيضًا باستخدام حلول مثل Kubernetes و AWS Lambda و Google Cloud Functions و Azure Functions وغيرها الكثير.
  • كُتب ليكون قابلاً للتوسيع بسهولة وسرعة. كل ما تحتاجه هو إضافة.
  • يمكن استخدامه في بيئة مؤسسية أو من قبل الأفراد دون الحاجة إلى بنية تحتية من نوع خادم/عميل.
  • أكثر من 95% من الكود مغطى باختبارات الوحدة.
  • جميع الوظائف الأساسية والإضافات تستفيد من التصنيف (typing) ويتم فحص النوع عند الإيداع (commit).
  • قيد التطوير النشط منذ 2011، ومفتوح المصدر منذ 2015.
  • وثائق شاملة ومحدثة باستمرار.

التاريخ

بدأ stoQ في البداية كمجموعة من النصوص البرمجية التي ساعدتنا في حل المشكلات التي كنا نواجهها يوميًا. هذه المهام، مثل تحليل جلسة SMTP، واستخراج المرفقات، وفحصها باستخدام مجموعة متنوعة من الأدوات المخصصة ومفتوحة المصدر، وحفظ النتائج، ثم تحليلها أخيرًا، كانت تستهلك قدرًا متزايدًا من موارد فريقنا. كنا نقضي وقتًا متزايدًا باستمرار في محاولة جمع البيانات واستخراجها فقط. هذا استنزف موارد ثمينة من قدرتنا على العثور فعليًا على الخصوم الذين يستهدفون شبكاتنا وتحليلهم.

لقد سئمنا من كوننا هامسترًا على عجلة، وقررنا فعل شيء حيال ذلك. في عام 2011، بدأنا تطوير إطار عمل لا يعالج المشكلة المذكورة أعلاه فحسب، بل يسمح لنا أيضًا بتغيير تدفق البيانات والتحليلات الآلية بسرعة، والتحول بسرعة إلى قواعد بيانات جديدة لإيواء النتائج، وببساطة أن نكون قادرين على الاستجابة للخصوم الذين يغيرون تكتيكاتهم وتقنياتهم وإجراءاتهم (TTPs).

الأهم من ذلك، كان تركيزنا على بناء أداة تتيح لنا فعل ما نحب القيام به – الدفاع عن الشبكات من خصوم مصممين ومركزين ولا يكلون.

في عام 2015، بعد أن نضج stoQ في العديد من شبكات التشغيل واسعة النطاق، قررنا فتح مصدر عملنا على أمل مساعدة مجتمع الدفاع عن الشبكات الأوسع. ومنذ ذلك الحين، ونحن نعمل باستمرار على تحسين stoQ بفضل التعليقات والمساهمات من مجتمع مستخدمي stoQ.

تنزيل الأداة