Network-segmentation-cheat-sheet - أُنشئ هذا المشروع لنشر أفضل الممارسات لتقسيم الشبكة المؤسسية لأي شركة. بشكل عام، المخططات في هذا المشروع مناسبة لأي شركة.
المسح / اختبار الاختراق
OpenVAS - OpenVAS هو إطار عمل من عدة خدمات وأدوات تقدم حلاً شاملاً وقويًا لفحص الثغرات وإدارتها.
Metasploit Framework - أداة لتطوير وتنفيذ كود الاستغلال ضد جهاز هدف بعيد. تشمل المشاريع الفرعية المهمة الأخرى قاعدة بيانات Opcode، وأرشيف shellcode، والبحوث ذات الصلة.
Kali - كالي لينكس هو توزيعة لينكس مشتقة من دبيان مصممة للتحقيق الرقمي واختبار الاختراق. يأتي كالي لينكس مثبتًا مسبقًا مع العديد من برامج اختبار الاختراق، بما في ذلك nmap (ماسح المنافذ)، Wireshark (محلل الحزم)، John the Ripper (كاسر كلمات المرور)، وAircrack-ng (حزمة برامج لاختبار اختراق الشبكات اللاسلكية).
tsurugi - توزيعة لينكس مخصصة بشكل كبير مصممة لدعم تحقيقات DFIR وتحليل البرمجيات الخبيثة وأنشطة OSINT. وهي مبنية على Ubuntu 20.04 (64-بت مع نواة مخصصة 5.15.12)
scapy - Scapy: برنامج ومكتبة تفاعلية قائمة على بايثون للتعامل مع الحزم.
Pompem - Pompem هي أداة مفتوحة المصدر، مصممة لأتمتة البحث عن الاستغلالات في قواعد البيانات الرئيسية. مطورة بلغة بايثون، وتتمتع بنظام بحث متقدم، مما يسهل عمل مختبري الاختراق والقراصنة الأخلاقيين. في نسختها الحالية، تقوم بالبحث في قواعد البيانات: Exploit-db, 1337day, Packetstorm Security...
Nmap - Nmap هي أداة مجانية ومفتوحة المصدر لاكتشاف الشبكات وتدقيق الأمن.
Amass - يقوم Amass بتعداد النطاقات الفرعية DNS عبر جمع أكبر عدد من مصادر البيانات المتباينة، والتخمين القسري التكراري، وزحف أرشيفات الويب، وتبديل وتعديل الأسماء، ومسح DNS العكسي، وتقنيات أخرى.
Anevicon - أقوى مولّد حمولة قائم على UDP، مكتوب بلغة Rust.
Finshir - مولّد حركة مرور منخفضة وبطيئة يعتمد على الكوروتينات، مكتوب بلغة Rust.
Legion - إطار عمل مفتوح المصدر شبه آلي لاكتشاف واستطلاع الشبكات في اختبار الاختراق.
Lonkero - ماسح ثغرات ويب بمستوى المؤسسات مع أكثر من 60 وحدة هجوم، مبني بلغة Rust لاختبار الاختراق وتقييمات الأمن.
Cognito Scanner - أداة واجهة أوامر لاختبار اختراق مثيل Cognito في AWS. تنفذ ثلاثة هجمات: إنشاء حساب غير مرغوب فيه، حساب oracle، وتصعيد تجمّع الهوية.
المراقبة / التسجيل
BoxyHQ - واجهة برمجية مفتوحة المصدر لتسجيل تدقيق الأمن والامتثال.
justniffer - Justniffer هو محلل بروتوكولات شبكة يلتقط حركة مرور الشبكة وينتج سجلات بطريقة مخصصة، ويمكنه محاكاة ملفات سجلات خادم الويب Apache، وتتبع أوقات الاستجابة، واستخراج جميع الملفات «المعترضة» من حركة مرور HTTP.
httpry - httpry هو متشمم حزم متخصص مصمم لعرض وتسجيل حركة مرور HTTP. ليس الغرض منه إجراء التحليل بنفسه، بل التقاط حركة المرور وتحليلها وتسجيلها لتحليلها لاحقًا. يمكن تشغيله في الوقت الفعلي لعرض حركة المرور أثناء تحليلها، أو كعملية خلفية تسجل في ملف إخراج. كُتب ليكون خفيفًا ومرنًا قدر الإمكان، بحيث يمكن تكييفه بسهولة مع تطبيقات مختلفة.
ngrep - يسعى ngrep إلى توفير معظم الميزات الشائعة لـ GNU grep، مع تطبيقها على طبقة الشبكة. ngrep هي أداة تتعامل مع pcap وتسمح لك بتحديد تعبيرات نمطية موسعة أو سداسية عشرية لمطابقتها مع حمولات بيانات الحزم. تتعرف حاليًا على IPv4/6 وTCP وUDP وICMPv4/6 وIGMP وRaw عبر واجهات Ethernet وPPP وSLIP وFDDI وToken Ring وnull، وتفهم منطق تصفية BPF بنفس طريقة أدوات التقاط الحزم الأكثر شيوعًا، مثل tcpdump وsnoop.
passivedns - أداة لجمع سجلات DNS بشكل سلبي للمساعدة في التعامل مع الحوادث ومراقبة أمن الشبكة (NSM) والتحقيق الرقمي العام. يقوم PassiveDNS بالتقاط حركة المرور من واجهة أو قراءة ملف pcap وإخراج إجابات خادم DNS إلى ملف سجل. يمكن لـ PassiveDNS تخزين/تجميع إجابات DNS المكررة في الذاكرة مؤقتًا، مما يحد من كمية البيانات في ملف السجل دون فقدان جوهر الإجابة.
sagan - يستخدم Sagan محركًا وقواعد شبيهة بـ Snort لتحليل السجلات (syslog/سجل الأحداث/snmptrap/netflow/إلخ).
ntopng - Ntopng هو مسبار لحركة مرور الشبكة يعرض استخدام الشبكة، على غرار ما يفعله أمر top الشهير في يونكس.
Fibratus - Fibratus هي أداة لاستكشاف وتتبع نواة Windows. وهي قادرة على التقاط معظم نشاط نواة Windows - إنشاء/إنهاء العمليات والخيوط، إدخال/إخراج نظام الملفات، السجل، نشاط الشبكة، تحميل/إلغاء تحميل DLL، وغير ذلك الكثير. تمتلك Fibratus واجهة أوامر بسيطة جدًا تغلف آلية بدء جامع تدفق أحداث النواة، وتعيين مرشحات أحداث النواة، أو تشغيل وحدات بايثون خفيفة تسمى filaments.
opensnitch - OpenSnitch هو إصدار GNU/Linux من جدار حماية التطبيقات Little Snitch.
wazuh - Wazuh هي منصة مجانية ومفتوحة المصدر تُستخدم لمنع التهديدات واكتشافها والاستجابة لها. وهي قادرة على مراقبة تغييرات نظام الملفات واستدعاءات النظام وتغييرات الجرد.
Matano - منصة مفتوحة المصدر لبحيرة أمنية بدون خوادم على AWS تتيح لك إدخال وتخزين وتحليل بيتابايت من البيانات الأمنية في بحيرة بيانات Apache Iceberg وتشغيل كشوفات بايثون في الوقت الفعلي ككود.
Falco - مشروع أمن وقت التشغيل السحابي الأصلي ومحرك اكتشاف تهديدات Kubernetes الفعلي، وهو الآن جزء من CNCF.
VAST - محرك مفتوح المصدر لخط أنابيب البيانات الأمنية لبيانات الأحداث المنظمة، يدعم إدخال القياسات عن بُعد بكميات كبيرة، والضغط، والاسترجاع؛ مصمم خصيصًا لتنفيذ المحتوى الأمني، والصيد الموجه للتهديدات، والتحقيق واسع النطاق.
Substation - Substation هي مجموعة أدوات لخط أنابيب البيانات والتحويل سحابية أصلية مكتوبة بلغة Go.
Sigma2KQL - مستودع لجميع قواعد SIGMA المحولة إلى KQL، يعمل وفق جدول أسبوعي لتحديث المستودع ومواءمته مع النسخة المحدثة من مستودع قواعد SIGMA.
Sigma2SPL - مستودع لجميع قواعد SIGMA المحولة إلى SPL، يعمل وفق جدول أسبوعي لتحديث المستودع ومواءمته مع النسخة المحدثة من مستودع قواعد SIGMA.
TerraSigma - مستودع لجميع قواعد SIGMA المحولة إلى موارد تحليلية مجدولة من Microsoft Sentinel عبر Terraform. يعمل المستودع وفق جدول أسبوعي لتحديث المستودع ومواءمته مع النسخة المحدثة من مستودع قواعد SIGMA. يتم إكمال تعيين الكيانات بشكل صحيح للقواعد لضمان أن المستودع جاهز للاستخدام المباشر.
IDS / IPS / IDS للمضيف / IPS للمضيف
Snort - Snort هو نظام مجاني ومفتوح المصدر لمنع التسلل إلى الشبكة (NIPS) وكشف التسلل إلى الشبكة (NIDS)، أنشأه Martin Roesch في عام 1998. يُطوَّر Snort الآن بواسطة Sourcefire، التي يعتبر Roesch مؤسسها وكبير مسؤولي التقنية. في عام 2009، دخل Snort قاعة مشاهير المصادر المفتوحة في InfoWorld كواحد من «أعظم [قطع] البرمجيات مفتوحة المصدر على الإطلاق».
Zeek - Zeek هو إطار عمل قوي لتحليل الشبكات يختلف كثيرًا عن نظام IDS النموذجي الذي قد تعرفه.
zeek2es - أداة مفتوحة المصدر لتحويل سجلات Zeek إلى Elastic/OpenSearch. يمكنك أيضًا إخراج JSON خالص من سجلات Zeek بصيغة TSV!
DrKeithJones.com - مدونة حول الأمن السيبراني ومراقبة أمن الشبكات.
OSSEC - HIDS مفتوح المصدر وشامل. ليس لضعاف القلوب. يتطلب بعض الوقت لفهم كيفية عمله. يقوم بتحليل السجلات، والتحقق من سلامة الملفات، ومراقبة السياسات، واكتشاف الجذور الخفية (rootkit)، والتنبيه في الوقت الفعلي، والاستجابة النشطة. يعمل على معظم أنظمة التشغيل، بما في ذلك Linux وMacOS وSolaris وHP-UX وAIX وWindows. وثائق معقولة كثيرة. المجال الأمثل له هو النشر المتوسط إلى الكبير.
Suricata - Suricata هو محرك عالي الأداء لـ IDS للشبكة وIPS ومراقبة أمن الشبكة. وهو مفتوح المصدر ومملوك لمؤسسة غير ربحية تديرها المجتمع، وهي مؤسسة Open Information Security Foundation (OISF). يتم تطوير Suricata بواسطة OISF والبائعين الداعمين لها.
Security Onion - Security Onion هو توزيعة لينكس لكشف التسلل ومراقبة أمن الشبكة وإدارة السجلات. وهو مبني على Ubuntu ويحتوي على Snort وSuricata وZeek وOSSEC وSguil وSquert وSnorby وELSA وXplico وNetworkMiner والعديد من أدوات الأمان الأخرى. يتيح لك معالج الإعداد سهل الاستخدام بناء جيش من الحساسات الموزعة لمؤسستك في دقائق!
sshwatch - IPS لـ SSH مشابه لـ DenyHosts مكتوب بلغة بايثون. يمكنه أيضًا جمع معلومات عن المهاجم أثناء الهجوم في سجل.
Stealth - مدقق سلامة ملفات لا يترك أي أثر تقريبًا. تعمل وحدة التحكم من جهاز آخر، مما يصعّب على المهاجم معرفة أن نظام الملفات يتم فحصه على فترات شبه عشوائية محددة عبر SSH. موصى به بشدة للنشر الصغير إلى المتوسط.
AIEngine - AIEngine هو محرك فحص حزم تفاعلي/قابل للبرمجة من الجيل التالي بلغات Python/Ruby/Java/Lua، مع قدرات تعلم دون أي تدخل بشري، ووظائف NIDS (نظام كشف التسلل إلى الشبكة)، وتصنيف نطاقات DNS، وجامع شبكات، وتحقيق جنائي للشبكات، وغيرها الكثير.
Denyhosts - أحبط هجمات SSH القائمة على القاموس وهجمات القوة الغاشمة.
Fail2Ban - يفحص ملفات السجل ويتخذ إجراءات ضد عناوين IP التي تُظهر سلوكًا خبيثًا.
SSHGuard - برنامج لحماية الخدمات بالإضافة إلى SSH، مكتوب بلغة C.
Lynis - أداة تدقيق أمني مفتوحة المصدر لأنظمة Linux/Unix.
CrowdSec - CrowdSec هو محرك مجاني وحديث وتعاوني لكشف السلوك، مقترن بشبكة عالمية لسمعة عناوين IP. يتبع فلسفة Fail2Ban لكنه متوافق مع IPv6 وأسرع بـ60 مرة (Go مقابل Python)، ويستخدم أنماط Grok لتحليل السجلات وسيناريوهات YAML لتحديد السلوكيات. صُمم CrowdSec للبنى التحتية الحديثة القائمة على السحابة / الحاويات / الآلات الافتراضية (عن طريق فصل الكشف عن المعالجة). بمجرد اكتشاف التهديدات، يمكنك معالجتها باستخدام أدوات صد متنوعة (حظر جدار الحماية، nginx http 403، كابتشا، إلخ) بينما يمكن إرسال عناوين IP العدوانية إلى CrowdSec للتنظيم قبل مشاركتها بين جميع المستخدمين لزيادة تعزيز المجتمع.
wazuh - Wazuh هي منصة XDR مجانية ومفتوحة المصدر تُستخدم لمنع التهديدات واكتشافها والاستجابة لها. وهي قادرة على حماية أعباء العمل عبر البيئات المحلية والمvirtualized والحاوية والسحابية. أداة رائعة لجميع أنواع النشر، وتتضمن إمكانات SIEM (الفهرسة + البحث + واجهة المستخدم web).
فخ العسل / شبكة فخ العسل- awesome-honeypots - القائمة المرجعية الرائعة لأدوات honeypot.
HoneyPy - HoneyPy هو honeypot تفاعل منخفض إلى متوسط. وهو مصمم ليكون سهل: النشر، وتوسيع الوظائف عبر الإضافات، وتطبيق إعدادات مخصصة.
Conpot - honeypot لأنظمة ICS/SCADA. Conpot هو honeypot تفاعلي منخفض من جانب الخادم لأنظمة التحكم الصناعية، مصمم ليكون سهل النشر والتعديل والتوسيع. من خلال توفير مجموعة من بروتوكولات التحكم الصناعي الشائعة، أنشأنا الأساس لبناء نظامك الخاص القادر على محاكاة بنى تحتية معقدة لإقناع المهاجم بأنه وجد مجمعًا صناعيًا ضخمًا. لتحسين قدرات الخداع، وفرنا أيضًا إمكانية تقديم واجهة بشرية مخصصة لزيادة سطح هجوم honeypot. يمكن تأخير أوقات استجابة الخدمات بشكل مصطنع لمحاكاة سلوك نظام تحت حمل مستمر. ولأننا نوفر حزمًا كاملة من البروتوكولات، يمكن الوصول إلى Conpot عبر واجهات HMI إنتاجية أو توسيعه بأجهزة حقيقية. تم تطوير Conpot تحت مظلة مشروع Honeynet وعلى أكتاف عدد من العمالقة الكبار جدًا.
Amun - Amun هو honeypot تفاعلي منخفض مبني على بايثون.
Glastopf - Glastopf هو honeypot يحاكي آلاف الثغرات لجمع بيانات من الهجمات التي تستهدف تطبيقات الويب. المبدأ بسيط جدًا: إرسال الاستجابة الصحيحة للمهاجم الذي يستغل تطبيق الويب.
Kippo - Kippo هو honeypot تفاعل متوسط لبروتوكول SSH مصمم لتسجيل هجمات القوة الغاشمة، والأهم من ذلك، تفاعل الصدفة الكامل الذي يجريه المهاجم.
Kojoney - Kojoney هو honeypot تفاعل منخفض المستوى يحاكي خادم SSH. الكيان (daemon) مكتوب بلغة Python باستخدام مكتبات Twisted Conch.
HonSSH - HonSSH هو حل honeypot عالي التفاعل. يجلس HonSSH بين المهاجم وhoneypot، منشئًا اتصالي SSH منفصلين بينهما.
Bifrozt - Bifrozt هو جهاز NAT مع خادم DHCP يُنشر عادةً ببطاقة شبكة واحدة موصولة مباشرة بالإنترنت وأخرى موصولة بالشبكة الداخلية. ما يميز Bifrozt عن أجهزة NAT القياسية الأخرى هو قدرته على العمل كوسيط شفاف لبروتوكول SSHv2 بين المهاجم وhoneypot الخاص بك. إذا نشرت خادم SSH على الشبكة الداخلية لـ Bifrozt، فسوف يسجل كل التفاعل في ملف TTY كنص عادي يمكن مشاهدته لاحقًا ويلتقط نسخة من أي ملفات تم تنزيلها. لن تحتاج إلى تثبيت أي برامج إضافية أو تجميع أي وحدات نواة أو استخدام إصدار أو نوع معين من نظام التشغيل على خادم SSH الداخلي لكي يعمل ذلك. سيحد من حركة المرور الصادرة إلى عدد محدد من المنافذ وسيبدأ في إسقاط الحزم الصادرة على هذه المنافذ عند تجاوز حدود معينة.
HoneyDrive - HoneyDrive هو التوزيعة الرائدة لنظام لينكس الخاصة بـ honeypot. إنه جهاز افتراضي (OVA) مثبت عليه Xubuntu Desktop 12.04.4 LTS. يحتوي على أكثر من 10 حزم برمجيات honeypot مثبتة ومهيأة مسبقًا مثل Kippo SSH honeypot و Dionaea وAmun كأدوات honeypot للبرمجيات الخبيثة وHoneyd honeypot منخفض التفاعل وGlastopf honeypot للويب وWordpot وConpot honeypot لأنظمة SCADA/ICS وThug وPhoneyC كعملاء honeyclients والمزيد. كما يتضمن العديد من البرامج النصية والأدوات المفيدة المهيأة مسبقًا لتحليل وتصور ومعالجة البيانات التي يمكنه التقاطها، مثل Kippo-Graph و Honeyd-Viz و DionaeaFR ومكدس ELK وغيرها الكثير. أخيرًا، هناك ما يقرب من 90 أداة معروفة لتحليل البرمجيات الخبيثة والأدلة الجنائية ومراقبة الشبكة موجودة أيضًا في التوزيعة.
Cuckoo Sandbox - Cuckoo Sandbox هو برنامج مفتوح المصدر لأتمتة تحليل الملفات المشبوهة. للقيام بذلك، يستخدم مكونات مخصصة تراقب سلوك العمليات الخبيثة أثناء تشغيلها في بيئة معزولة.
T-Pot Honeypot Distro - T-Pot مبني على مثبّت الشبكة لـ Ubuntu Server 16/17.x LTS. تمت حوسبة (containerized) خوادم honeypot بالإضافة إلى مكونات الدعم الأخرى المستخدمة باستخدام docker. يتيح لنا ذلك تشغيل عدة خوادم honeypot على نفس واجهة الشبكة مع الحفاظ على بصمة صغيرة وتقييد كل honeypot داخل بيئته الخاصة. التثبيت فوق Ubuntu نظيف - T-Pot Autoinstall - هذا البرنامج النصي سيثبت T-Pot 16.04/17.10 على Ubuntu 16.04.x LTS (64bit) جديد. وهو مخصص للاستخدام على الخوادم المستضافة حيث توجد صورة Ubuntu أساسية ولا توجد إمكانية لتثبيت صور ISO مخصصة. تم اختباره بنجاح على Ubuntu 16.04.3 النظيف في VMware.
التقاط الحزم الكامل / الأدلة الجنائية
tcpflow - tcpflow هو برنامج يلتقط البيانات المرسلة كجزء من اتصالات TCP (التدفقات)، ويخزنها بطريقة ملائمة لتحليل البروتوكول وتصحيح الأخطاء. يتم تخزين كل تدفق TCP في ملف خاص به. وبالتالي، سيتم تخزين تدفق TCP النموذجي في ملفين، واحد لكل اتجاه. يمكن لـ tcpflow أيضًا معالجة تدفقات حزم 'tcpdump' المخزنة.
Deepfence PacketStreamer - أداة عالية الأداء لالتقاط وجمع الحزم عن بُعد، وهي tcpdump موزعة للبيئات السحابية الأصلية.
Xplico - هدف Xplico هو استخراج بيانات التطبيقات الموجودة في التقاط حركة مرور الإنترنت. على سبيل المثال، من ملف pcap يستخرج Xplico كل بريد إلكتروني (بروتوكولات POP و IMAP و SMTP)، وجميع محتويات HTTP، وكل مكالمة VoIP (SIP)، وFTP، وTFTP، وما إلى ذلك. Xplico ليس محلل بروتوكول شبكة. Xplico هو أداة مفتوحة المصدر لتحليل الأدلة الجنائية للشبكة (NFAT).
Moloch - Moloch هو نظام مفتوح المصدر واسع النطاق لالتقاط حزم IPv4 (PCAP) وفهرستها وتخزينها في قاعدة بيانات. يتم توفير واجهة ويب بسيطة لتصفح PCAP والبحث والتصدير. يتم كشف واجهات برمجة تطبيقات (APIs) تسمح بتنزيل بيانات PCAP وبيانات الجلسة بتنسيق JSON مباشرة. يتم تنفيذ أمان بسيط باستخدام HTTPS ودعم كلمات مرور HTTP digest أو باستخدام apache في المقدمة. Moloch ليس مخصصًا ليحل محل محركات IDS بل للعمل جنبًا إلى جنب معها لتخزين وفهرسة كل حركة مرور الشبكة بتنسيق PCAP القياسي، مما يوفر وصولًا سريعًا. تم بناء Moloch ليتم نشره عبر العديد من الأنظمة ويمكن توسيعه لمعالجة عدة جيجابت/ثانية من حركة المرور.
OpenFPC - OpenFPC هو مجموعة من الأدوات التي تتحد لتوفير نظام خفيف الوزن لتسجيل وتخزين حركة مرور الشبكة كحزم كاملة. هدف تصميمه هو السماح للمستخدمين غير الخبراء بنشر مسجل حركة مرور شبكة موزع على أجهزة COTS مع التكامل مع أدوات التنبيه وإدارة السجلات الحالية.
Dshell - Dshell هو إطار عمل لتحليل الأدلة الجنائية للشبكة. يتيح التطوير السريع للإضافات لدعم تشريح التقاطات حزم الشبكة.
stenographer - Stenographer هو حل لالتقاط الحزم يهدف إلى تفريغ جميع الحزم بسرعة على القرص، ثم توفير وصول بسيط وسريع إلى مجموعات فرعية من تلك الحزم.
متشمم
wireshark - Wireshark هو محلل حزم مجاني ومفتوح المصدر. يُستخدم لاستكشاف أخطاء الشبكة وتحليلها وتطوير برامج وبروتوكولات الاتصالات والتعليم. Wireshark مشابه جدًا لـ tcpdump، لكنه يحتوي على واجهة رسومية، بالإضافة إلى بعض خيارات الفرز والتصفية المدمجة.
netsniff-ng - netsniff-ng هو مجموعة أدوات شبكات لينكس مجانية، سكين الجيش السويسري لأعمال شبكات لينكس اليومية إذا صح التعبير. يتم تحقيق مكسب أدائها من خلال آليات النسخ الصفري (zero-copy)، بحيث لا يحتاج النواة عند استلام الحزم وإرسالها إلى نسخ الحزم من مساحة النواة إلى مساحة المستخدم والعكس.
Live HTTP headers - Live HTTP headers هو إضافة فايرفوكس مجانية لرؤية طلبات متصفحك في الوقت الفعلي. يعرض جميع ترويسات الطلبات ويمكن استخدامه للعثور على الثغرات الأمنية في التطبيقات.
إدارة المعلومات والأحداث الأمنية
Prelude - Prelude هو نظام شامل "لإدارة المعلومات والأحداث الأمنية" (SIEM). يقوم Prelude بجمع وتطبيع وفرز وتجميع وربط وإعداد تقارير لجميع الأحداث المتعلقة بالأمان بغض النظر عن العلامة التجارية للمنتج أو الترخيص الذي أدى إلى هذه الأحداث؛ Prelude هو "بدون وكيل" (agentless).
OSSIM - يوفر OSSIM جميع الميزات التي يحتاجها المحترف الأمني من عرض SIEM - جمع الأحداث وتطبيعها وربطها.
FIR - Fast Incident Response، منصة إدارة حوادث الأمن السيبراني.
LogESP - LogESP هو نظام SIEM مفتوح المصدر (نظام إدارة المعلومات والأحداث الأمنية).
wazuh - Wazuh هو حل مراقبة أمنية مجاني ومفتوح المصدر وجاهز للمؤسسات للكشف عن التهديدات ومراقبة السلامة والاستجابة للحوادث والامتثال. يعمل مع كميات هائلة من البيانات المدعومة بتفرع OpenSearch وواجهة WUI مخصصة.
VAST - محرك مفتوح المصدر لخط أنابيب بيانات أمنية للبيانات المهيكلة للأحداث، يدعم استيعاب القياس عن بُعد عالي الحجم والضغط والاسترجاع؛ مصمم خصيصًا لتنفيذ المحتوى الأمني والصيد الموجه للتهديدات والتحقيق واسع النطاق.
Matano - منصة مفتوحة المصدر لبحيرة البيانات الأمنية بدون خوادم على AWS تتيح لك استيعاب وتخزين وتحليل بيتابايت من البيانات الأمنية في بحيرة بيانات Apache Iceberg وتشغيل كشف Python في الوقت الفعلي ككود.
VPN
OpenVPN - OpenVPN هو تطبيق برمجي مفتوح المصدر ينفذ تقنيات الشبكة الخاصة الافتراضية (VPN) لإنشاء اتصالات آمنة من نقطة إلى نقطة أو من موقع إلى موقع في تكوينات موجهة أو جسورة ومرافق الوصول عن بُعد. يستخدم بروتوكول أمان مخصصًا يستخدم SSL/TLS لتبادل المفاتيح.
Firezone - خادم VPN مفتوح المصدر وجدار حماية للخروج من الشبكة لنظام لينكس مبني على WireGuard يجعل إدارة الوصول عن بُعد الآمن إلى الشبكات الخاصة لشركتك أمرًا بسيطًا. Firezone سهل الإعداد (جميع التبعيات مدمجة بفضل Chef Omnibus)، وآمن، وعالي الأداء، ويمكن استضافته ذاتيًا.
TorForge - وكيل Tor شفاف متقدم مع توجيه iptables على مستوى النواة، وتشفير ما بعد الكمومية (Kyber768)، ومفتاح إيقاف (kill switch)، ووضع إخفاء (steganography)، واختيار دوائر مدعوم بالذكاء الاصطناعي.
معالجة الحزم عالية السرعة
DPDK - DPDK هو مجموعة من المكتبات وبرامج التشغيل لمعالجة الحزم عالية السرعة.
PFQ - PFQ هو إطار عمل شبكات وظيفي مصمم لنظام التشغيل لينكس يسمح بالتقاط/إرسال الحزم بكفاءة (10G وما فوق)، والمعالجة الوظيفية داخل النواة، وتوجيه الحزم عبر المقابس/نقاط النهاية.
PF_RING - PF_RING هو نوع جديد من مقابس الشبكة يحسن بشكل كبير سرعة التقاط الحزم.
PF_RING ZC (Zero Copy) - PF_RING ZC (Zero Copy) هو إطار عمل مرن لمعالجة الحزم يتيح لك تحقيق معالجة حزم بمعدل خط 1/10 جيجابت (سواء RX أو TX) بأي حجم حزمة. ينفذ عمليات نسخ صفري بما في ذلك أنماط للاتصالات بين العمليات وبين الأجهزة الافتراضية (KVM).
netmap - netmap هو إطار عمل لإدخال/إخراج الحزم عالي السرعة. مع رفيقه VALE software switch، يتم تنفيذه كوحدة نواة واحدة وهو متاح لـ FreeBSD و Linux والآن أيضًا Windows.
OPNsense - عبارة عن منصة جدار حماية وتوجيه مفتوحة المصدر سهلة الاستخدام والبناء مبنية على FreeBSD. يتضمن OPNsense معظم الميزات المتوفرة في جدران الحماية التجارية باهظة الثمن، وأكثر في كثير من الحالات. يجلب مجموعة الميزات الغنية للعروض التجارية مع فوائد المصادر المفتوحة والقابلة للتحقق.
fwknop - يحمي المنافذ عبر تفويض حزمة واحدة (Single Packet Authorization) في جدار الحماية الخاص بك.
ClamAv - ClamAV® هو محرك مكافحة فيروسات مفتوح المصدر للكشف عن أحصنة طروادة والفيروسات والبرمجيات الخبيثة والتهديدات الخبيثة الأخرى.
نزع سلاح المحتوى وإعادة بنائه
DocBleach - برنامج مفتوح المصدر لنزع السلاح وإعادة بناء المحتوى يقوم بتعقيم مستندات Office و PDF و RTF.
إدارة التهيئة
Fleet device management - Fleet هي منصة قياس عن بُعد خفيفة الوزن وقابلة للبرمجة للخوادم ومحطات العمل. احصل على بيانات شاملة وقابلة للتخصيص من جميع أجهزتك وأنظمة التشغيل لديك.
Rudder - Rudder هو حل سهل الاستخدام يعمل عبر الويب وقائم على الأدوار لأتمتة البنية التحتية لتقنية المعلومات والامتثال. أتمتة مهام إدارة النظام الشائعة (التثبيت، التهيئة)؛ فرض التهيئة بمرور الوقت (التهيئة مرة واحدة جيدة، ولكن ضمان أن التكوين صالح وإصلاحه تلقائيًا أفضل)؛ جرد جميع العقد المدارة؛ واجهة ويب لتكوين وإدارة العقد وتكويناتها؛ تقارير امتثال حسب التكوين و/أو حسب العقدة.
المصادقة
google-authenticator - مشروع Google Authenticator يتضمن تطبيقات لمولدات كلمات المرور لمرة واحدة للعديد من منصات الجوال، بالإضافة إلى وحدة مصادقة قابلة للربط (PAM). يتم إنشاء كلمات المرور لمرة واحدة باستخدام معايير مفتوحة طورتها مبادرة المصادقة المفتوحة (OATH) (والتي لا علاقة لها بـ OAuth). تدعم هذه التطبيقات خوارزمية كلمة المرور لمرة واحدة المستندة إلى HMAC (HOTP) المحددة في RFC 4226 وخوارزمية كلمة المرور لمرة واحدة المستندة إلى الوقت (TOTP) المحددة في RFC 6238. دروس: كيفية إعداد المصادقة الثنائية لتسجيل الدخول عبر SSH على لينكس
Stegcloak - قم بتعيين الأصالة الرقمية بشكل آمن لأي نص مكتوب
الجوال / أندرويد / iOS- android-security-awesome - مجموعة من الموارد المتعلقة بأمن الأندرويد. يجري الكثير من العمل في الأوساط الأكاديمية والصناعية على أدوات لإجراء التحليل الديناميكي والتحليل الثابت والهندسة العكسية لتطبيقات الأندرويد.
SecMobi Wiki - مجموعة من موارد أمن الأجهزة المحمولة تشمل المقالات والمدونات والكتب والمجموعات والمشاريع والأدوات والمؤتمرات. *
Themis - إطار عمل تشفير عالي المستوى متعدد المنصات لحماية البيانات الحساسة: مراسلة آمنة مع سرية تامة (forward secrecy) وتخزين آمن للبيانات (AES256GCM)، مناسب لبناء تطبيقات مشفرة من طرف إلى طرف.
Quark-Engine - نظام تسجيل نقاط لبرمجيات أندرويد الخبيثة يتجاهل التعتيم (Obfuscation-Neglect).
dotPeek - أداة مستقلة مجانية مبنية على مفكك الشيفرة المدمج في ReSharper.
hardened_malloc - مُخصص ذاكرة مُقوّى مصمم للأنظمة الحديثة. يتكامل مع Bionic libc في أندرويد ويمكن استخدامه خارجيًا مع musl وglibc كمكتبة ديناميكية للاستخدام على منصات أخرى مبنية على لينكس. سيكتسب مزيدًا من قابلية النقل/التكامل بمرور الوقت.
AMExtractor - يمكن لـ AMExtractor تفريغ المحتوى الفعلي لجهاز أندرويد حتى بدون كود مصدر النواة.
frida - مجموعة أدوات حقن ديناميكي للمطورين ومهندسي الهندسة العكسية وباحثي الأمن.
reFlutter - إطار عمل للهندسة العكسية لتطبيقات Flutter
الأدلة الجنائية
grr - GRR Rapid Response هو إطار عمل للاستجابة للحوادث يركز على الأدلة الجنائية المباشرة عن بُعد.
Volatility - إطار عمل قائم على بايثون لاستخراج وتحليل الذاكرة.
mig - MIG هي منصة لإجراء فحوصات تحقيقية على نقاط النهاية البعيدة. تمكن المحققين من الحصول على معلومات من عدد كبير من الأنظمة بالتوازي، مما يسرع التحقيق في الحوادث وأمن العمليات اليومية.
ir-rescue - ir-rescue هو سكربت Windows Batch وسكربت Unix Bash لجمع بيانات الأدلة الجنائية للمضيف بشكل شامل أثناء الاستجابة للحوادث.
Meerkat - جمع أدلة Windows القائم على PowerShell لصيد التهديدات والاستجابة للحوادث.
Rekall - إطار عمل Rekall هو مجموعة أدوات مفتوحة تمامًا، منفذة بلغة Python تحت رخصتي Apache وGNU General Public License، لاستخراج وتحليل الأدلة الرقمية من أنظمة الكمبيوتر.
Maigret - يجمع Maigret ملفًا عن شخص ما باستخدام اسم المستخدم فقط، حيث يتحقق من الحسابات على عدد كبير من المواقع ويجمع كل المعلومات المتاحة من صفحات الويب.
استخبارات التهديدات
abuse.ch - ZeuS Tracker / SpyEye Tracker / Palevo Tracker / Feodo Tracker يتتبع خوادم القيادة والتحكم (Command&Control) حول العالم ويوفر لك قائمة حظر نطاقات وعناوين IP.
Cyware Threat Intelligence Feeds - تقدم خلاصات استخبارات التهديدات من Cyware بيانات تهديدات قيّمة من مجموعة واسعة من المصادر المفتوحة والموثوقة لتوفير تيار موحد من استخبارات التهديدات القيّمة والقابلة للتنفيذ. خلاصاتنا متوافقة تمامًا مع STIX 1.x و2.0، مما يمنحك أحدث المعلومات حول تجزئات البرمجيات الخبيثة وعناوين IP والنطاقات المكتشفة حول العالم في الوقت الفعلي.
Emerging Threats - Open Source - بدأت Emerging Threats قبل 10 سنوات كمصدر مفتوح المجتمع لجمع قواعد Suricata وSNORT® وقواعد جدار الحماية ومجموعات قواعد IDS الأخرى. لا يزال مجتمع المصدر المفتوح يلعب دورًا نشطًا في أمن الإنترنت، مع أكثر من 200,000 مستخدم نشط يقومون بتنزيل مجموعة القواعد يوميًا. مجموعة قواعد ETOpen مفتوحة لأي مستخدم أو منظمة، طالما اتبعت بعض الإرشادات الأساسية. مجموعة قواعد ETOpen متاحة للتنزيل في أي وقت.
PhishTank - PhishTank هو مركز تعاوني لتبادل البيانات والمعلومات حول التصيد الاحتيالي على الإنترنت. كما يوفر PhishTank واجهة برمجة تطبيقات مفتوحة للمطورين والباحثين لدمج بيانات مكافحة التصيد في تطبيقاتهم دون أي تكلفة.
SBL / XBL / PBL / DBL / DROP / ROKSO - مشروع Spamhaus هو منظمة دولية غير ربحية مهمتها تتبع عمليات ومصادر البريد العشوائي على الإنترنت، وتوفير حماية موثوقة في الوقت الفعلي ضد البريد العشوائي لشبكات الإنترنت، والعمل مع وكالات إنفاذ القانون لتحديد ومطاردة عصابات البريد العشوائي والبرمجيات الخبيثة في جميع أنحاء العالم، والضغط على الحكومات لسن تشريعات فعالة لمكافحة البريد العشوائي.
Internet Storm Center - تم إنشاء ISC في عام 2001 بعد الكشف الناجح عن دودة Li0n وتحليلها والتحذير منها على نطاق واسع. اليوم، يوفر ISC خدمة تحليل وتحذير مجانية لآلاف مستخدمي الإنترنت والمؤسسات، ويعمل بنشاط مع مزودي خدمات الإنترنت لمواجهة أكثر المهاجمين خبثًا.
AutoShun - AutoShun هو مكون إضافي لـ Snort يسمح لك بإرسال سجلات Snort IDS إلى خادم مركزي يقوم بربط الهجمات من سجلات أجهزة الاستشعار الخاصة بك مع أجهزة استشعار Snort الأخرى، وأنظمة honeypot، ومرشحات البريد من حول العالم.
DNS-BH - مشروع DNS-BH ينشئ ويحافظ على قائمة بالنطاقات المعروفة باستخدامها لنشر البرمجيات الخبيثة وبرامج التجسس. ينشئ هذا المشروع ملفات مناطق Bind وWindows اللازمة لتقديم ردود مزيفة إلى localhost لأي طلبات لهذه النطاقات، مما يمنع العديد من عمليات تثبيت برامج التجسس ويوفر تقارير عنها.
AlienVault Open Threat Exchange - AlienVault Open Threat Exchange (OTX) لمساعدتك في تأمين شبكاتك من فقدان البيانات وتعطيل الخدمات واختراق الأنظمة الناجم عن عناوين IP الخبيثة.
Tor Bulk Exit List - CollecTor، خدمة جمع البيانات الصديقة الخاصة بك في شبكة Tor. يجلب CollecTor البيانات من عقد وخدمات مختلفة في شبكة Tor العامة ويجعلها متاحة للعالم. إذا كنت تجري بحثًا على شبكة Tor، أو إذا كنت تطور تطبيقًا يستخدم بيانات شبكة Tor، فهذا هو مكانك للبدء. TOR Node List / DNS Blacklists / Tor Node List
leakedin.com - الغرض الأساسي من leakedin.com هو توعية الزوار بمخاطر فقدان البيانات. تجمع هذه المدونة عينات من البيانات المفقودة أو المكشوفة على مواقع مثل pastebin.com.
FireEye OpenIOCs - مؤشرات الاختراق (IOCs) المشتركة علنًا من FireEye
OpenVAS NVT Feed - الخلاصة العامة لاختبارات ثغرات الشبكة (NVTs). تحتوي على أكثر من 35,000 NVT (اعتبارًا من أبريل 2014)، وتنمو يوميًا. هذه الخلاصة معينة كافتراضية لـ OpenVAS.
Project Honey Pot - مشروع Honey Pot هو أول نظام موزع ووحيد لتحديد مرسلي البريد العشوائي وبرامج الروبوت (spambots) التي يستخدمونها لجمع العناوين من موقعك. باستخدام نظام مشروع Honey Pot يمكنك تثبيت عناوين مميزة بوقت وعنوان IP الخاص بزائر موقعك. إذا بدأ أحد هذه العناوين في استقبال بريد إلكتروني، لا يمكننا فقط معرفة أن الرسائل عبارة عن بريد عشوائي، بل أيضًا اللحظة الدقيقة التي تم فيها جمع العنوان وعنوان IP الذي جمعه.
virustotal - VirusTotal، وهي شركة تابعة لجوجل، هي خدمة مجانية عبر الإنترنت تحلل الملفات وعناوين URL مما يمكن من تحديد الفيروسات والديدان وأحصنة طروادة وأنواع أخرى من المحتوى الخبيث المكتشف بواسطة محركات مكافحة الفيروسات وماسحات المواقع. في الوقت نفسه، يمكن استخدامها كوسيلة لكشف النتائج الإيجابية الخاطئة، أي الموارد غير الضارة التي يكتشفها ماسح أو أكثر على أنها خبيثة.
IntelMQ - IntelMQ هو حل لفرق CERT لجمع ومعالجة خلاصات الأمن وpastebins وtweets باستخدام بروتوكول قائمة انتظار الرسائل. إنها مبادرة يقودها المجتمع تسمى IHAP (Incident Handling Automation Project) صممها فرق CERT الأوروبية خلال العديد من فعاليات InfoSec. هدفها الرئيسي هو إعطاء المستجيبين للحوادث طريقة سهلة لجمع ومعالجة استخبارات التهديدات، وبالتالي تحسين عمليات التعامل مع الحوادث في فرق CERT. ENSIA Homepage.
CIFv2 - CIF هو نظام إدارة استخبارات التهديدات السيبرانية. يتيح لك CIF دمج معلومات التهديدات الخبيثة المعروفة من مصادر متعددة واستخدام تلك المعلومات للتحديد (الاستجابة للحوادث) والكشف (IDS) والتخفيف (المسار الفارغ).
MISP - Open Source Threat Intelligence Platform - منصة مشاركة التهديدات MISP هي برمجيات حرة ومفتوحة المصدر تساعد في مشاركة معلومات استخبارات التهديدات بما في ذلك مؤشرات الأمن السيبراني. إنها منصة لاستخبارات التهديدات لجمع ومشاركة وتخزين وربط مؤشرات الاختراق للهجمات المستهدفة، واستخبارات التهديدات، ومعلومات الاحتيال المالي، ومعلومات الثغرات، أو حتى معلومات مكافحة الإرهاب. يتضمن مشروع MISP البرمجيات، والمكتبات المشتركة (taxonomies, threat-actors and various malware)، ونموذج بيانات واسع لمشاركة معلومات جديدة باستخدام objects وfeeds الافتراضية.
PhishStats - إحصائيات التصيد مع البحث عن IP والنطاق وعنوان الموقع.
Threat Jammer - خدمة REST API تتيح للمطورين ومهندسي الأمن وغيرهم من متخصصي تكنولوجيا المعلومات الوصول إلى بيانات استخبارات التهديدات المنسقة من مجموعة متنوعة من المصادر.
Cyberowl - ملخص محدث يوميًا لأنواع الحوادث الأمنية الأكثر تكرارًا التي يتم الإبلاغ عنها حاليًا من مصادر مختلفة.
OWASP - مشروع أمن تطبيقات الويب المفتوح (OWASP) هو منظمة خيرية عالمية غير ربحية 501(c)(3) تركز على تحسين أمن البرمجيات.
Portswigger - تقدم PortSwigger أدوات لأمن تطبيقات الويب والاختبار والمسح. اختر من بين مجموعة واسعة من أدوات الأمن وحدد أحدث الثغرات.
جدار حماية تطبيقات الويب
ModSecurity - ModSecurity هو مجموعة أدوات للمراقبة في الوقت الفعلي لتطبيقات الويب وتسجيل الدخول والتحكم في الوصول.
BunkerWeb - BunkerWeb هو خادم ويب مفتوح المصدر كامل المواصفات مع ModeSecurity WAF، وHTTPS مع تجديد تلقائي شفاف عبر Let's Encrypt، وحظر تلقائي للسلوكيات الغريبة بناءً على أكواد HTTP، وحظر الروبوتات وعناوين IP السيئة، وحدود الاتصالات، وإعدادات أمان متطورة، وواجهة ويب والمزيد.
NAXSI - NAXSI هو جدار حماية لتطبيقات الويب مفتوح المصدر وعالي الأداء ومنخفض صيانة القواعد لـ NGINX، ويعني NAXSI: Nginx Anti Xss & Sql Injection.
sql_firewall - امتداد جدار حماية SQL لـ PostgreSQL
ironbee - IronBee هو مشروع مفتوح المصدر لبناء مستشعر أمني شامل لتطبيقات الويب. IronBee كإطار عمل لتطوير نظام لتأمين تطبيقات الويب - إطار لبناء جدار حماية لتطبيقات الويب (WAF).
Curiefense - يضيف Curiefense مجموعة واسعة من أدوات أمان الويب الآلية، بما في ذلك WAF إلى Envoy Proxy.
open-appsec - open-appsec هو محرك أمان مفتوح المصدر قائم على التعلم الآلي يمنع التهديدات ضد تطبيقات الويب وواجهات برمجة التطبيقات بشكل استباقي وتلقائي.
المسح / اختبار الاختراق
Spyse - Spyse هو محرك بحث OSINT يوفر بيانات حديثة عن الويب بأكمله. جميع البيانات مخزنة في قاعدة بيانات خاصة به للوصول الفوري ومترابطة مع بعضها البعض للبحث المرن.
البيانات المقدمة: مضيفات IPv4، النطاقات الفرعية/النطاقات/whois، المنافذ/اللافتات/البروتوكولات، التقنيات، أنظمة التشغيل، AS، قاعدة بيانات SSL/TLS واسعة والمزيد.
sqlmap - sqlmap هو أداة اختبار اختراق مفتوحة المصدر تعمل على أتمتة عملية اكتشاف واستغلال ثغرات حقن SQL والسيطرة على خوادم قواعد البيانات. يأتي مع محرك كشف قوي، والعديد من الميزات المتخصصة لمختبر الاختراق المتقدم ومجموعة واسعة من الخيارات تتراوح من بصمة قاعدة البيانات، عبر جلب البيانات من قاعدة البيانات، إلى الوصول إلى نظام الملفات الأساسي وتنفيذ الأوامر على نظام التشغيل عبر اتصالات خارج النطاق.
ZAP - Zed Attack Proxy (ZAP) هي أداة اختبار اختراق متكاملة سهلة الاستخدام لاكتشاف الثغرات في تطبيقات الويب. صُممت لتستخدم من قبل أشخاص ذوي خبرات أمنية متنوعة، وبالتالي فهي مثالية للمطورين والمختبرين الوظيفيين الجدد في اختبار الاختراق. يوفر ZAP ماسحات آلية بالإضافة إلى مجموعة من الأدوات التي تسمح لك باكتشاف الثغرات الأمنية يدويًا.
OWASP Testing Checklist v4 - قائمة ببعض الضوابط لاختبارها أثناء تقييم ثغرات الويب. يمكن العثور على نسخة Markdown هنا.
w3af - w3af هو إطار عمل لهجوم وتدقيق تطبيقات الويب. هدف المشروع هو إنشاء إطار عمل لمساعدتك في تأمين تطبيقات الويب الخاصة بك عن طريق اكتشاف واستغلال جميع ثغرات تطبيقات الويب.
Recon-ng - Recon-ng هو إطار عمل متكامل لاستطلاع الويب مكتوب بلغة Python. يتمتع Recon-ng بمظهر وإحساس مشابه لإطار عمل Metasploit.
PTF - إطار عمل مختبر الاختراق (PTF) هو وسيلة للدعم المعياري للأدوات الحديثة.
ACSTIS - يساعدك ACSTIS في فحص تطبيقات ويب معينة بحثًا عن حقن القوالب من جانب العميل في AngularJS (يشار إليه أحيانًا باسم CSTI أو الهروب من بيئة الاختبار sandbox أو تجاوزها). يدعم فحص طلب واحد وكذلك الزحف عبر تطبيق الويب بالكامل بحثًا عن ثغرة AngularJS CSTI.
padding-oracle-attacker - padding-oracle-attacker هو أداة سطر أوامر ومكتبة لتنفيذ هجمات padding oracle (التي تفك تشفير البيانات المشفرة في وضع CBC) بسهولة، مع دعم الطلبات الشبكية المتزامنة وواجهة مستخدم أنيقة.
is-website-vulnerable - يكتشف الثغرات الأمنية المعروفة علنًا في مكتبات JavaScript في الواجهة الأمامية لموقع الويب.
PhpSploit - إطار عمل C2 كامل المواصفات يستمر بصمت على خادم الويب عبر سطر PHP خبيث. مبني للاستمرار الخفي، مع العديد من ميزات تصعيد الامتيازات وما بعد الاستغلال.
Keyscope - Keyscope هو أداة تحقق قابلة للتوسع للمفاتيح والأسرار لفحص الأسرار النشطة ضد العديد من مزودي SaaS مبنية بلغة Rust
Cyclops - Cyclops هو متصفح ويب بميزة كشف XSS، وهو كشف XSS قائم على Chromium يُستخدم للعثور على التدفقات من المصدر إلى نقطة الاستقبال.
Scanmycode CE (Community Edition) - فحص الكود/SAST/التحليل الثابت/الفحص اللغوي باستخدام العديد من الأدوات/الماسحات مع تقرير واحد. يدعم حاليًا: PHP، Java، Scala، Python، Ruby، Javascript، GO، فحص الأسرار، Dependency Confusion، Trojan Source، فحوصات المصدر المفتوح والملكية (إجمالي حوالي 1000 فحص)
recon - أداة سطر أوامر سريعة مبنية على Rust تستخدم SQL للاستعلام عبر الملفات أو الكود أو البرمجيات الخبيثة مع تصنيف ومعالجة المحتوى لخبراء الأمن
CakeFuzzer - الأداة المثلى لاختبار أمن تطبيقات الويب المبنية على CakePHP. يستخدم CakeFuzzer مجموعة محددة مسبقًا من الهجمات التي يتم تعديلها عشوائيًا قبل التنفيذ. وبالاستفادة من فهمه العميق لإطار عمل Cake PHP، يشن Cake Fuzzer هجمات على جميع نقاط الدخول المحتملة للتطبيق.
Artemis - ماسح ثغرات معياري مع قدرات توليد تقارير تلقائية.
Trust Scan - ماسح أمني لعناوين URL مع WHOIS وSSL واستخبارات التهديدات (URLhaus وPhishTank وSpamhaus)، وكشف أكثر من 40 نمط احتيال/تصيد. يتضمن تحليل ذكاء اصطناعي اختياري عبر Ollama. (Demo)
react2shell-scanner - يكتشف ثغرة CVE-2025-55182 (React2Shell) لتنفيذ التعليمات البرمجية عن بُعد (RCE) في مكونات خادم React. يفحص مشاريع React 19.x وNext.js بحثًا عن ثغرات حرجة في تنفيذ التعليمات البرمجية عن بُعد.
shai-hulud-scanner - يكتشف مؤشرات الاختراق من هجوم سلسلة التوريد Shai Hulud 2.0 على npm والذي عرّض أكثر من 796 حزمة للخطر. يجري فحوصات أمنية شاملة للملفات الخبيثة والتجزئات والأنماط.
الحماية الذاتية لتطبيقات وقت التشغيل
Sqreen - Sqreen هو حل للحماية الذاتية لتطبيقات وقت التشغيل (RASP) لفرق البرمجيات. يقوم وكيل داخل التطبيق بمراقبة التطبيق. يتم الإبلاغ عن الأنشطة المشبوهة للمستخدمين ويتم حظر الهجمات في وقت التشغيل دون تعديل الكود أو إعادة توجيه حركة المرور.
OpenRASP - حل RASP مفتوح المصدر تتم صيانته بنشاط من قبل Baidu Inc. بفضل خوارزمية الكشف المدركة للسياق، حقق المشروع عدم وجود نتائج إيجابية خاطئة تقريبًا. ولوحظ انخفاض في الأداء بنسبة أقل من 3% تحت تحميل الخادم الثقيل.
التطوير- API Security in Action - كتاب يغطي أمن واجهات برمجة التطبيقات بما في ذلك التطوير الآمن، والمصادقة القائمة على الرموز المميزة، وJSON Web Tokens، وOAuth 2، وMacaroons. (وصول مبكر، يُنشر باستمرار، الإصدار النهائي صيف 2020)
Secure by Design - كتاب يحدد أنماط التصميم وأساليب البرمجة التي تقلل من احتمالية حدوث الكثير من الثغرات الأمنية. (وصول مبكر، يُنشر باستمرار، الإصدار النهائي خريف 2017)
Understanding API Security - عينة مجانية من كتاب إلكتروني تقدم بعض السياق حول كيفية عمل أمن واجهات برمجة التطبيقات في العالم الحقيقي من خلال عرض كيفية تجميع واجهات برمجة التطبيقات وكيف يمكن استخدام بروتوكول OAuth لحمايتها.
OAuth 2 in Action - كتاب يعلّمك الاستخدام العملي والنشر الفعلي لـ OAuth 2 من منظور العميل وخادم التفويض وخادم الموارد.
OWASP ZAP Node API - استفد من OWASP Zed Attack Proxy (ZAP) داخل تطبيقات NodeJS الخاصة بك من خلال هذه الواجهة البرمجية الرسمية.
GuardRails - تطبيق GitHub يقدم ملاحظات أمنية في طلبات السحب.
Bearer - افحص الكود بحثًا عن المخاطر والثغرات الأمنية التي تؤدي إلى كشف البيانات الحساسة.
Checkov - أداة تحليل ثابت للبنية التحتية ككود (Terraform).
TFSec - أداة تحليل ثابت للبنية التحتية ككود (Terraform).
KICS - يفحص مشاريع البنية التحتية ككود (IaC) بحثًا عن الثغرات الأمنية ومشكلات الامتثال وسوء إعداد البنية التحتية. يعمل حاليًا مع مشاريع Terraform وملفات Kubernetes وDockerfiles وقوالب AWS CloudFormation وAnsible playbooks.
Insider CLI - أداة مفتوحة المصدر لاختبار أمان التطبيقات الثابت (SAST) مكتوبة بلغة GoLang لـ Java (Maven وAndroid) وKotlin (Android) وSwift (iOS) و.NET Full Framework وC# وJavascript (Node.js).
Making Sense of Cyber Security - دليل عملي خالٍ من المصطلحات المعقدة للمفاهيم والمصطلحات والتقنيات الأساسية للأمن السيبراني، مثالي لأي شخص يخطط أو ينفذ استراتيجية أمنية. (وصول مبكر، يُنشر باستمرار، الإصدار النهائي أوائل 2022)
Security Checklist by OWASP - قائمة تحقق من OWASP لاختبار تطبيقات الويب بناءً على مستوى الضمان. تغطي موضوعات متعددة مثل البنية المعمارية، وإدارة الهوية والوصول (IAM)، والتعقيم، والتشفير، والإعداد الآمن.
Pompelmi - ماسح ضوئي للملفات المرفوعة في Node.js للكشف عن البرمجيات الخبيثة، مع فحص MIME sniffing وحماية من قنابل ZIP وقواعد YARA اختيارية.
Redcloud - نشر تلقائي للبنية التحتية للفريق الأحمر باستخدام Docker.
Axiom -Axiom هو إطار عمل بنية تحتية ديناميكي للعمل بكفاءة مع البيئات متعددة السحابات، وبناء ونشر بنية تحتية قابلة للتكرار تركز على الأمن الهجومي والدفاعي.
نشر البنية التحتية للفريق الأزرق
MutableSecurity - برنامج واجهة أوامر (CLI) لأتمتة إعداد وتكوين واستخدام حلول الأمن السيبراني.
قابلية الاستخدام
Usable Security Course - دورة Usable Security في منصة كورسيرا. جيدة جدًا لمن يبحثون عن كيفية تقاطع الأمن وقابلية الاستخدام.
البيانات الضخمة
data_hacking - أمثلة على استخدام IPython وPandas وScikit Learn للاستفادة القصوى من بياناتك الأمنية.
hadoop-pcap - مكتبة Hadoop لقراءة ملفات التقاط الحزم (PCAP).
Workbench - إطار عمل Python قابل للتوسع لفرق البحث والتطوير الأمني.
OpenSOC - يدمج OpenSOC مجموعة متنوعة من تقنيات البيانات الضخمة مفتوحة المصدر لتقديم أداة مركزية للمراقبة والتحليل الأمني.
Apache Metron (incubating) - يدمج Metron مجموعة متنوعة من تقنيات البيانات الضخمة مفتوحة المصدر لتقديم أداة مركزية للمراقبة والتحليل الأمني.
Apache Spot (incubating) - Apache Spot هو برنامج مفتوح المصدر للاستفادة من الرؤى المستخلصة من تحليل التدفقات والحزم.
binarypig - استخراج بيانات ثنائية قابلة للتوسع في Hadoop. معالجة البرمجيات الخبيثة وتحليلاتها عبر Pig، والاستكشاف من خلال Django وTwitter Bootstrap وElasticsearch.
Matano - منصة أمنية مفتوحة المصدر بدون خادم (serverless) على AWS تتيح لك إدخال وتخزين وتحليل بيتابايت من البيانات الأمنية في بحيرة بيانات Apache Iceberg وتشغيل كشوفات Python في الوقت الفعلي ككود.
VAST - محرك مفتوح المصدر لخط أنابيب البيانات الأمنية للبيانات المنظمة للأحداث، يدعم إدخال القياسات عن بُعد عالية الحجم والضغط والاسترجاع؛ مصمم خصيصًا لتنفيذ المحتوى الأمني، ومطاردة التهديدات الموجهة، والتحقيقات واسعة النطاق.
DevOps
Securing DevOps - كتاب عن تقنيات الأمان لـ DevOps يستعرض أفضل الممارسات الحديثة المستخدمة في تأمين تطبيقات الويب والبنية التحتية الخاصة بها.
Preflight - يساعدك على التحقق من البرامج النصية والملفات التنفيذية للتخفيف من هجمات سلسلة التوريد في بيئة التكامل المستمر (CI) والأنظمة الأخرى.
Teller - أداة لإدارة الأسرار لفرق DevOps والمطورين - قم بإدارة الأسرار عبر خزائن ومخازن مفاتيح متعددة من مكان واحد.
cve-ape - ماسح CVE غير تدخلي للتضمين في بيئات الاختبار والتكامل المستمر (CI)، ويمكنه فحص قوائم الحزم والحزم الفردية بحثًا عن CVEs الموجودة عبر قاعدة بيانات CVE المخزنة محليًا. يمكن استخدامه أيضًا كماسح CVE دون اتصال لأنظمة مثل OT/ICS.
Selefra - برنامج مفتوح المصدر للسياسة ككود (policy-as-code) يوفّر تحليلات للبيئات متعددة السحابات وSaaS.
الطرفية
shellfirm - أداة مفيدة تساعدك على تجنب تشغيل الأوامر الخطيرة من خلال خطوة موافقة إضافية. ستحصل فورًا على تحدٍ صغير يتحقق مرتين من إجراءك عند اكتشاف أنماط خطيرة.
shellclear - يساعدك على تأمين أوامر سجل الصدفة (shell history) عن طريق العثور على الأوامر الحساسة في جميع أوامر السجل والسماح لك بتنظيفها.
أنظمة التشغيل
الخصوصية والأمان
Qubes OS - Qubes OS هو نظام تشغيل مجاني ومفتوح المصدر موجه للأمان، مصمم للحوسبة المكتبية لمستخدم واحد.
aws-vault - خزّن بيانات اعتماد AWS في سلسلة مفاتيح OSX أو في ملف مشفر.
credstash - خزّن الأسرار باستخدام AWS KMS وDynamoDB.
chamber - خزّن الأسرار باستخدام AWS KMS وSSM Parameter Store.
Safe - واجهة أوامر (CLI) لـ Vault تجعل القراءة منه والكتابة إليه أسهل.
Sops - محرر ملفات مشفرة يدعم صيغ YAML وJSON وBINARY ويقوم بالتشفير باستخدام AWS KMS وPGP.
passbolt - مدير كلمات المرور الذي كان فريقك بانتظاره. مجاني، مفتوح المصدر، قابل للتوسعة، ويعتمد على OpenPGP.
passpie - مدير كلمات مرور متعدد المنصات يعمل عبر سطر الأوامر.
Vault - مخزن بيانات مشفر وآمن بما يكفي لحمل أسرار البيئة والتطبيقات.
LunaSec - قاعدة بيانات للمعلومات الشخصية القابلة للتعريف (PII) مع تشفير/ترميز تلقائي، ومكونات معزولة (sandboxed) لمعالجة البيانات، وضوابط تفويض مركزية.
منع الاحتيال
FingerprintJS - يحدد هوية مستخدمي المتصفح وتطبيقات الجوال الهجينة حتى عند مسح بيانات التخزين. يتيح لك اكتشاف عمليات الاستيلاء على الحسابات ومشاركة الحسابات والنشاطات الخبيثة المتكررة.
FingerprintJS Android - يحدد هوية مستخدمي تطبيقات Android حتى عند مسح بيانات التخزين. يتيح لك اكتشاف عمليات الاستيلاء على الحسابات ومشاركة الحسابات والنشاطات الخبيثة المتكررة.
الكتب الإلكترونية
Holistic Info-Sec for Web Developers - سلسلة كتب مجانية وقابلة للتنزيل تغطي بشكل واسع وعميق ما يحتاج مطورو الويب ومهندسو DevOps إلى معرفته لإنشاء برمجيات وشبكات وغيرها قوية وموثوقة وقابلة للصيانة وآمنة، يتم تسليمها باستمرار وفي الوقت المحدد وبدون مفاجآت مزعجة.
Real World Cryptography - يعلمك هذا الكتاب (ذي الوصول المبكر) تقنيات التشفير التطبيقية لفهم وتطبيق الأمان على كل مستوى من مستويات أنظمتك وتطبيقاتك.
AWS Security - يغطي هذا الكتاب (ذي الوصول المبكر) مشكلات أمان AWS الشائعة وأفضل الممارسات لسياسات الوصول وحماية البيانات والتدقيق والمراقبة المستمرة والاستجابة للحوادث.
The Art of Network Penetration Testing - كتاب يعد دليلاً عمليًا لإجراء اختبار الاختراق الخاص بك على شبكة مؤسسة. (وصول مبكر، يُنشر باستمرار، الإصدار النهائي ديسمبر 2020)
Spring Boot in Practice - كتاب يعد دليلاً عمليًا يعرض عشرات السيناريوهات ذات الصلة بتنسيق مناسب من المشكلة-الحل-المناقشة.. (وصول مبكر، يُنشر باستمرار، الإصدار النهائي خريف 2021)
Self-Sovereign Identity - كتاب حول كيف تمكننا الهوية الذاتية السيادية (SSI) من استلام بيانات اعتماد موقعة رقميًا، وتخزينها في محافظ خاصة، وإثبات هوياتنا الإلكترونية بشكل آمن. (وصول مبكر، يُنشر باستمرار، الإصدار النهائي خريف 2021)
Data Privacy - كتاب يعلّمك تنفيذ حلول وأدوات تقنية للخصوصية على نطاق واسع. (وصول مبكر، يُنشر باستمرار، الإصدار النهائي يناير 2022)
Cyber Security Career Guide - ابدأ مسيرتك المهنية في الأمن السيبراني من خلال تعلم كيفية تكييف مهاراتك التقنية وغير التقنية الحالية. (وصول مبكر، يُنشر باستمرار، الإصدار النهائي صيف 2022)
Secret Key Cryptography - كتاب عن تقنيات التشفير وطرق المفاتيح السرية. (وصول مبكر، يُنشر باستمرار، الإصدار النهائي صيف 2022)
The Security Engineer Handbook - قراءة قصيرة تناقش ما يجب وما لا يجب فعله عند العمل في فريق أمني، والعديد من الحيل والنصائح التي يمكن أن تساعدك في يومياتك كمهندس أمن.