Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
c-sentinel — المراقبة الدلالية لأنظمة يونكس - أداة استكشاف أنظمة خفيفة الوزن مبنية بلغة C مع تحليل مدعوم بالذكاء الاصطناعي | Kitploit
أدوات/GitHubGitHub/speytech/c-sentinel
تحليل الثغرات الأمنيةأمن الشبكاتأمن السحابةDevSecOpsاستخبارات التهديداتالمصادقةكشف التسللالاستجابة للحوادثأمن الذكاء الاصطناعيكشف الشذوذتحليل السجلات
72815منذ 6 أشهرتمت المراجعة من قبل Kitploit
GitHub
speytech/c-sentinel

c-sentinel

المراقبة الدلالية لأنظمة يونكس - أداة استكشاف أنظمة خفيفة الوزن مبنية بلغة C مع تحليل مدعوم بالذكاء الاصطناعي

عرض المستودعالموقع الإلكتروني

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

C-Sentinel

المراقبة الدلالية لأنظمة UNIX

أداة فحص خفيفة ومحمولة للنظام مكتوبة بلغة C تلتقط "بصمات النظام" لتحليلها بمساعدة الذكاء الاصطناعي لتحديد المخاطر غير الواضحة. تتضمن تكامل auditd، وتقييم المخاطر القابل للتفسير، ولوحة تحكم ويب حية مع مصادقة متعددة المستخدمين على مستوى المؤسسات.

License: MIT Version

عرض توضيحي مباشر: sentinel.speytech.com

لقطات الشاشة

لوحة التحكم الأمنية

لوحة التحكم الأمنية

نظرة عامة على المضيفين المتعددين

لوحة تحكم المضيفين

ملف المستخدم وإعدادات الأمان

صفحة الملف الشخصي

المصادقة بعاملين

الإعدادتسجيل الدخول
إعداد المصادقة بعاملينتسجيل الدخول بالمصادقة بعاملين

مفاتيح API الشخصية

مفاتيح API

ميزات المدير

إدارة الجلسات

الجلسات

سجل التدقيق

سجل التدقيق

تسجيل الدخول الآمن

صفحة تسجيل الدخول

ما الجديد في الإصدار 0.6.0

  • 👥 مصادقة متعددة المستخدمين - التحكم في الوصول المستند إلى الأدوار (مدير/مشغل/مشاهد)
  • 🔐 المصادقة بعاملين - دعم TOTP مع Google Authenticator وAuthy وغيرها
  • 🔑 مفاتيح API شخصية - مفاتيح API لكل مستخدم للأتمتة وCI/CD
  • 📋 سجل تدقيق المدير - تتبع جميع إجراءات المستخدم مع إمكانية التصفية
  • 💻 إدارة الجلسات - عرض الجلسات النشطة، إلغاء الوصول، فرض تسجيل الخروج
  • 📧 تنبيهات البريد الإلكتروني وSlack - إشعارات استباقية بتنسيق غني
  • 🎨 إشعارات توست حديثة - لا مزيد من تنبيهات JavaScript من التسعينيات!
  • 👁️ وضع العرض التجريبي العام - وصول للقراءة فقط لعرض لوحة التحكم الخاصة بك
  • 📱 متوافق مع الأجهزة المحمولة - وظائف كاملة على الهواتف والأجهزة اللوحية

الإصدارات السابقة

الإصدار 0.5.x: ملخص وضع الأمان، رسم اتجاه المخاطر المتغير، مؤشر التعلم، عوامل المخاطرة القابلة للتفسير، تنبيهات البريد الإلكتروني، سجل الأحداث

الإصدار 0.4.0: تكامل auditd، كشف هجمات القوة الغاشمة، تجزئة أسماء المستخدمين مع الحفاظ على الخصوصية، إسناد العمليات، تقييم المخاطر

الإصدار 0.3.0: لوحة تحكم ويب، مجاميع SHA256، خدمة systemd، تعلم الأساسيات، مسبار الشبكة، وضع المراقبة

المشكلة

تتميز أدوات المراقبة الحديثة مثل Dynatrace وDatadog وPrometheus بجمع المقاييس والتنبيهات المبنية على العتبات. لكنها تجيب على سؤال ضيق: "هل هذا المقياس خارج نطاقه المتوقع؟"

فهي تعاني من:

  • التفكير السببي: لماذا فشل شيء ما؟
  • تجميع السياق: ربط تغيير في الإعدادات حدث الأسبوع الماضي بارتفاع زمن الاستجابة اليوم
  • التدهور غير الواضح: أشياء ليست "مكسورة" ولكنها تتجه نحو الفشل
  • السياق الأمني: فهم من وصل إلى ماذا ولماذا هذا مهم

يتبع C-Sentinel نهجًا مختلفًا: التقاط بصمة شاملة للنظام - بما في ذلك الأحداث الأمنية - واستخدام الاستدلال بالذكاء الاصطناعي لتحديد "الأشباح في الآلة."

بداية سريعة```bash

Clone and build

git clone https://github.com/williamofai/c-sentinel.git cd c-sentinel make

Quick analysis

./bin/sentinel --quick --network

Quick analysis with security events (requires root for audit logs)

sudo ./bin/sentinel --quick --network --audit

Learn baselines (automatic with --audit flag)

./bin/sentinel --learn --network

Continuous monitoring with full context

sudo ./bin/sentinel --watch --interval 300 --network --audit

## ميزات لوحة التحكم

توفر لوحة التحكم عبر الويب مراقبة أمنية في الوقت الفعلي عبر بنيتك التحتية.

### مصادقة متعددة المستخدمين

التحكم في الوصول بمستوى مؤسسي مع ثلاثة أدوار:

| الدور | الصلاحيات |
|------|-------------|
| **Admin** | صلاحية كاملة: إدارة المستخدمين، عرض سجلات التدقيق، جميع العمليات |
| **Operator** | تأكيد الأحداث، إعادة تعيين العدادات، عرض جميع البيانات |
| **Viewer** | وصول للقراءة فقط إلى لوحات التحكم والبيانات |

### المصادقة الثنائية (TOTP)

قم بتأمين حسابك باستخدام TOTP القياسي في الصناعة:
- يعمل مع Google Authenticator وAuthy وMicrosoft Authenticator
- إعداد رمز QR للتكوين السهل
- مطلوب في كل تسجيل دخول عند تفعيله
- إشعارات البريد الإلكتروني عند التمكين/التعطيل

### مفاتيح API الشخصية

يمكن لكل مستخدم إنشاء مفاتيح API الخاصة به لأغراض الأتمتة:
- مفاتيح مسماة (مثال: "خط أنابيب CI/CD"، "نص مراقبة")
- تواريخ انتهاء صلاحية اختيارية
- تمكين/تعطيل دون حذف
- تتبع آخر استخدام
- ترث المفاتيح صلاحيات دور المستخدم```bash
# Use your personal API key
curl -X POST https://sentinel.example.com/api/ingest \
  -H "Content-Type: application/json" \
  -H "X-API-Key: sk_your_personal_key" \
  -d @fingerprint.json

سجل تدقيق المشرف

تتبع جميع إجراءات المستخدم لأغراض الامتثال والأمان:

  • أحداث تسجيل الدخول/الخروج مع عناوين IP
  • إجراءات إدارة المستخدم (إنشاء، تحديث، حذف)
  • تغييرات كلمة المرور
  • إلغاء الجلسات
  • قابل للتصفية حسب المستخدم، ونوع الإجراء، ونطاق الوقت

إدارة الجلسات

رؤية كاملة للجلسات النشطة:

  • معرفة من قام بتسجيل الدخول ومن أين
  • كشف الجهاز والمتصفح
  • إلغاء جلسات فردية
  • "تسجيل خروج الجميع" للحوادث الأمنية
  • تنظيف تلقائي للجلسات منتهية الصلاحية

ملخص الوضع الأمني

شرح باللغة الإنجليزية البسيطة لحالة الأمان في نظامك:

"لا يُظهر هذا النظام أي مخاوف أمنية. أنماط المصادقة طبيعية دون اكتشاف أي فشل. لم يتم اكتشاف أي نشاط تصعيد صلاحيات. الوضع العام: صحي."

تسجيل المخاطر القابل للتفسير

يتضمن كل تسجيل مخاطر عوامل تشرح لماذا:

العاملالوزن
10 حالات فشل في المصادقة (200% أعلى من خط الأساس - عالي)+30
نمط هجوم القوة الغاشمة مكتشف+10
2 ملف(ملفات) حساس تم الوصول إليها+4
الإجمالي44

مؤشر التعلم/المعايرة

يتعلم النظام ما هو "طبيعي" لبيئتك:

العيناتالحالةالمعنى
< 10🧠 تعلمبناء خط أساس أولي
10-50🧠 معايرةتحسين الأنماط الطبيعية
> 50(مخفي)معايرة كاملة

خط الاتجاه لمخاطر المخاطر

رسم بياني مصغر يظهر سجل درجات المخاطر على مدار 24 ساعة - رؤية فورية إذا كانت الأمور تتحسن أو تزداد سوءًا.

تنبيهات البريد الإلكتروني وSlack

إشعارات تلقائية عبر البريد الإلكتروني و/أو Slack عند:

  • درجة المخاطر ≥ 16 (عالية/حرجة)
  • اكتشاف هجوم القوة الغاشمة
  • عمليات تنفيذ من /tmp أو /dev/shm
  • تسجيل دخول مستخدم من IP جديد
  • تغييرات في كلمة المرور أو المصادقة الثنائية

تتضمن تنبيهات Slack تنسيقًا غنيًا مع تصنيف حسب الشدة (ملون)، وروابط قابلة للنقر للوحة التحكم، وتفاصيل عوامل المخاطر المنظمة.

تكامل Auditd

يقوم C-Sentinel بتلخيص سجلات auditd لتحليل الأمان الدلالي.

مثال على الإخراج```

C-Sentinel Quick Analysis

Hostname: axioma-validator Uptime: 14.5 days Load: 0.02 0.04 0.00 Memory: 49.2% used Processes: 120 total

Potential Issues: Zombie processes: 0 High FD processes: 1 Long-running (>7d): 95 Config permission issues: 0

Network: Listening ports: 26 Established connections: 14 Unusual ports: 12 ⚠

Security (audit): Auth failures: 6 ⚠ BRUTE FORCE PATTERN DETECTED Sudo commands: 81 Sensitive file access: 2 - /etc/passwd by touch - /etc/shadow by touch ⚠

تنزيل الأداة