Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
internal-security-detect — كشف الضوابط الأمنية الداخلية في شركة | Kitploit
أدوات/GitHubGitHub/rxerium/internal-security-detect
أدوات دفاعيةالاستخبارات مفتوحة المصدر (OSINT)الاستطلاعماسحات الثغرات الأمنيةتدقيق التكوينجمع المعلوماتأمن الويبالفريق الأحمر
GitHubrxerium/internal-security-detect

internal-security-detect

كشف الضوابط الأمنية الداخلية في شركة

عرض المستودع
2منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

كشف الأمان الداخلي (عبر Safebase)

تخدم بوابات SafeBase المكشوفة جمهورين في الوقت نفسه: العملاء المحتملون الذين يحتاجون إلى دليل على وضعك الأمني، وباحثو الأمان (من فرق الحماية الزرقاء والحمراء). كل علامة خضراء تكشف عن ضابط (يُفترض) أنه قائم اليوم؛ وكل علامة مفقودة تُعد تلميحاً جلياً بنفس القدر حول ما هو غير قائم.

لماذا نجمع هذه البيانات؟

تتطلب أطر الامتثال مثل ISO 27001 وSOC 2 وPCI-DSS، فضلاً عن لوائح الخصوصية المتزايدة في مختلف المناطق، تقديم "أدلة" على أن ضوابط الأمان قائمة وفعّالة. توفر Safebase طريقة ملائمة لتقديم ذلك دون تبادلات بريد إلكتروني لا تنتهي للحصول على إثباتات أو مستندات.

قد يبدو فحص مركز الثقة العام الخاص بك أمراً غير ضروري لأنك أنشأته بنفسك، لكن توجد أسباب وجيهة أخرى للقيام بذلك:

  1. الضمان المستمر – يفضّل المدققون بشكل متزايد الأدلة المستمرة.
  2. كشف التغييرات – يمكن أن تتغير عناوين السياسات والمجموعات وحتى أسماء الضوابط بعد تحديث المنصة أو الاستحواذ. يستطيع الفحص الآلي رصد هذه التغييرات قبل أن يلاحظها العملاء.
  3. الربط مع الأطر الخارجية – يتيح تحويل القائمة إلى JSON إمكانية مطابقتها مع مكتبات الضوابط (مثل NIST 800-53) وإثبات التغطية تلقائياً.
  4. تقييمات الأمان – لفرق الحماية الزرقاء، يضمن ذلك بقاء الادعاءات العامة دقيقة؛ وبالنسبة للفرق الحمراء، يوفر مقارنة سريعة مع مكتبة الضوابط الخاصة بك لتحديد "مواطن الضعف".

كيف أشغّل هذا السكربت؟

  1. نزّل Nuclei من هنا
  2. انسخ القالب إلى نظامك المحلي
  3. شغّل الأمر التالي: nuclei -u https://yourHost.com -headless -t template.yaml

يجب أن يبدو الناتج كما يلي: alt text

يمكنك العثور على دليل متعمق هنا: كشف الأمان الداخلي

العثور على مواقع SafeBase

استخدم استعلام Google هذا للعثور على مراكز ثقة SafeBase:

root@kitploit:~
inurl:(security|trust|compliance) "Powered by SafeBase"

ضوابط الأمان المكتشفة (163 ضابطاً تم التحقق منها)

تم التحقق من جميع الضوابط أدناه على مراكز ثقة حقيقية تابعة لـ SafeBase.

الوصول والمصادقة

  • Access Control
  • Access Control Policy
  • Access Log Management
  • Access Monitoring
  • Access Monitoring Policy
  • Authentication
  • Collected Data Access
  • Credential Management
  • Data Access
  • Data Roles: Controller and Processor
  • Multi-Factor Authentication
  • Password Security
  • SSO Support
  • Sub-processors
  • Subprocessors
  • Voluntary Product Accessibility Template® (VPAT®)

الذكاء الاصطناعي وتعلم الآلة

  • AI Governance
  • AI Risk Statement
  • AI Security
  • AI Training Data
  • AI Training Data and Bias
  • Alignment with EU AI Act Principles
  • Decision-Making and Human Oversight
  • EU AI Act
  • Model Evaluations, Fairness & Bias
  • Ongoing Third-Party Bias Audits
  • TRUSTe Responsible AI Certification

أمان التطبيقات

  • Application Penetration Testing
  • Bug Bounty Program
  • Code Analysis
  • Responsible Disclosure
  • Responsible Disclosure & Bug Bounty
  • Secure Development Training
  • Secure Software Development Lifecycle
  • Software Development Lifecycle

الأصول والبنية الأساسية

  • Asset Management
  • Asset Management Policy
  • Asset Management Practices
  • Audit Logging
  • Capacity Management
  • Data Exfiltration Monitoring
  • Infrastructure Logging
  • Logging
  • Status Monitoring
  • Status Monitoring of SLA

استمرارية الأعمال

  • BC/DR
  • Business Continuity and Disaster Recovery
  • Business Continuity/Disaster Recovery (BC/DR) Policy
  • Data Backups
  • Disaster Recovery & Backups
  • Operational Resilience and Redundancy Policy
  • Overarching Operational Resilience and Redundancy Plan

الامتثال والشهادات

  • CCPA
  • CSA STAR
  • CSA STAR Certification
  • CSA STAR Level 1
  • CSA STAR Level 2
  • CSA STAR Level 2 Certification
  • CSA STAR for AI
  • CSA Trusted Cloud Provider
  • Cyber Essentials Plus
  • DORA
  • DoD IL4
  • EU-US DPF
  • FIPS 140-2
  • FedRAMP High
  • FedRAMP Moderate
  • GDPR
  • GDPR Compliance and AI
  • GovRAMP
  • HECVAT
  • HECVAT Full
  • HECVAT Lite
  • HIPAA
  • IRAP
  • IRAP Protected Documentation
  • ISO 27001 / 27017 / 27018
  • ISO/IEC 20243:2024
  • ISO/IEC 27001
  • ISO/IEC 27001 SoA
  • ISO/IEC 27001:2022
  • ISO/IEC 27017
  • ISO/IEC 27018
  • ISO/IEC 27701
  • ISO/IEC 27701:2019
  • ISO/IEC 42001:2023
  • NIST
  • NIST 800-53 Rev. 5
  • OPTIV ISO27001
  • PCI DSS
  • PCI DSS v4.0.0
  • Privacy Mark
  • SOC 1
  • SOC 2
  • SOC 2 Type 2
  • SOC 3
  • Swiss-US DPF
  • TISAX
  • TX-RAMP
  • UK Extension to EU-US DPF
  • US Employment Law Compliance
  • VPAT

حماية البيانات والخصوصية

  • Cookies
  • Data Breach Notifications
  • Data De-Identification
  • Data Deletion / Data Retention
  • Data Erasure
  • Data Flow Diagram
  • Data Loss Prevention
  • Data Privacy Officer
  • Data Processing Agreement
  • Data Residency
  • Data Retention
  • Data Retention & Disposal
  • Data Security
  • Disk Encryption
  • Employee Privacy Training
  • Encryption-at-rest
  • Health Data Hosting (HDS) France
  • Network / Data Flow Diagrams
  • Privacy Officer
  • Privacy Policy

نقطة النهاية والأجهزة

  • Bring Your Own Device (BYOD)
  • Endpoint Detection & Response
  • Mobile Device Management

الاستجابة للحوادث

  • Incident Response
  • Incident Response Plan

أمان الشبكات

  • Allow List Restrictions
  • Anti-DDoS
  • DNS Filtering
  • Firewall
  • IDS/IPS
  • Network Diagram

الموظفون والتدريب

  • Acceptable Use Policy
  • Anti-Bribery and Corruption
  • Anti-Modern Slavery
  • Code of Conduct
  • Employee Training
  • HR Security
  • Model Pretraining
  • Modern Slavery
  • Phishing Training
  • Role-Based Training
  • Supplier Code of Conduct

المخاطر والثغرات

  • Risk Assessments
  • Supply Chain Risk Management
  • Vulnerability & Patch Management

الأطراف الثالثة والموردون

  • Customer Audit Rights
  • Third Party Dependence
  • Vendor Management

أخرى

  • Alternate Work Sites
  • Approach to AI
  • Certificate of Insurance
  • Change Enablement Policy
  • Continual Improvement Policy
  • Critical Dependence
  • Cyber Insurance
  • Email Protection
  • Employers Liability Insurance
  • Environment Social and Governance
  • Security Information and Event Management
  • Security Operations Center (SOC)
  • Technical and Organisational Measures

المواقع المختبرة

تم اختبار هذا القالب والتحقق منه ضد:

  • security.projectdiscovery.io
  • security.okta.com
  • trust.openai.com
  • secureandtrusted.gbgplc.com
  • trust.treasuredata.com
  • trust.hipeople.io

المراجع

  • https://safebase.io
  • https://blog.rxerium.com/internal-security-detection

تواصل

لا تتردد في التواصل معي عبر Signal.

تنزيل الأداة