Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
spire — منصة لتحديد هوية أعباء العمل (Workload Identity) تُصادق على الخدمات قيد التشغيل، وتُصدر معرّفات SPIFFE وSVIDs، وتتيح المصادقة عبر mTLS وJWT لبيئات Kubernetes والحاويات والسحابة. | Kitploit
أدوات/GitHubGitHub/spiffe/spire
أمن البنية التحتية السحابيةأمن الحاوياتإدارة الهويةأمن السحابةإدارة الهوية والوصول (IAM)المصادقة
GitHubspiffe/spire

spire

منصة لتحديد هوية أعباء العمل (Workload Identity) تُصادق على الخدمات قيد التشغيل، وتُصدر معرّفات SPIFFE وSVIDs، وتتيح المصادقة عبر mTLS وJWT لبيئات Kubernetes والحاويات والسحابة.

عرض المستودع
2.5k654منذ 22س 54دتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

شعار SPIRE

CII Best Practices Build Status Go Report Card Production Phase

SPIRE (بيئة تشغيل SPIFFE) هي مجموعة أدوات من واجهات برمجة التطبيقات (APIs) لإنشاء الثقة بين أنظمة البرمجيات عبر مجموعة واسعة من منصات الاستضافة. يكشف SPIRE عن واجهة برمجة تطبيقات أعباء العمل SPIFFE، والتي يمكنها التحقق من هوية أنظمة البرمجيات قيد التشغيل وإصدار معرفات SPIFFE وSVIDs لها. وهذا بدوره يسمح لعبئتي عمل بإنشاء ثقة بين بعضهما البعض، على سبيل المثال عن طريق إنشاء اتصال mTLS أو عن طريق توقيع والتحقق من رمز JWT. يمكن لـ SPIRE أيضًا تمكين أعباء العمل من المصادقة بشكل آمن على مخزن أسرار أو قاعدة بيانات أو خدمة موفر سحابي.

  • الحصول على SPIRE
  • تعلّم عن SPIRE
  • التكامل مع SPIRE
  • المساهمة في SPIRE
  • قراءات إضافية
  • الأمان

SPIRE هو مشروع متخرج من مؤسسة الحوسبة السحابية الأصلية (CNCF). إذا كنت منظمة ترغب في المساعدة في تشكيل تطور التقنيات التي تُحزم في حاويات، وتُجدول ديناميكيًا، وتكون موجهة نحو الخدمات المصغرة، ففكر في الانضمام إلى CNCF.

الحصول على SPIRE

  • يمكن العثور على إصدارات SPIRE المجمّعة مسبقًا على https://github.com/spiffe/spire/releases. تحتوي هذه الإصدارات على كل من ثنائيات SPIRE Server وSPIRE Agent.
  • تُنشر صور الحاويات الخاصة بـ spire-server، وspire-agent، وoidc-discovery-provider.
  • بدلاً من ذلك، يمكنك بناء SPIRE من المصدر.

تعلّم عن SPIRE

  • قبل تجربة SPIRE، يُنصح بالتعرف على البنية المعمارية الخاصة به وأهداف تصميمه.
  • عندما تكون مستعدًا للبدء، راجع أدلة البدء السريع الخاصة بـ Kubernetes وLinux وMacOS.
  • توجد عدة أمثلة توضح استخدام SPIRE في مستودعي spire-examples وspire-tutorials.
  • اطلع على ADOPTERS.md للحصول على قائمة بمن تبنّوا SPIRE في الإنتاج، ونظرة على النظام البيئي، وحالات الاستخدام.
  • راجع خارطة طريق SPIRE للحصول على قائمة بالميزات والتحسينات المخطط لها.
  • انضم إلى مجتمع SPIFFE على Slack. إذا كان لديك أي أسئلة حول كيفية عمل SPIRE أو كيفية تشغيله، فإن أفضل الأماكن لطرح الأسئلة هي قنوات SPIFFE على Slack.
  • حمّل الكتاب المجاني عن SPIFFE وSPIRE، "Solving the Bottom Turtle."

التكامل مع SPIRE

  • راجع توسيع SPIRE للتعرف على إطار عمل إضافات SPIRE القابل للتوسيع بدرجة كبيرة.
  • المكتبات الرسمية للعملاء للتفاعل مع واجهة برمجة تطبيقات أعباء العمل SPIFFE متاحة بلغتي Go وJava. راجع أمثلة استخدام مكتبات SPIFFE للحصول على قائمة كاملة بالمكتبات الرسمية ومكتبات المجتمع، بالإضافة إلى نماذج الأكواد.
  • يوفر SPIRE تطبيقًا لـ Secret Discovery Service (SDS) الخاص بـ Envoy لاستخدامه مع Envoy Proxy. يمكن استخدام SDS لتثبيت وتدوير شهادات TLS وحزم الثقة في Envoy بشفافية. راجع استخدام SPIRE مع Envoy لمزيد من المعلومات.

للاطلاع على إصدارات التكامل المدعومة، راجع التكاملات المدعومة.

المساهمة في SPIRE

يحافظ مجتمع SPIFFE على مشروع SPIRE. يمكن العثور على معلومات حول مجموعات الاهتمام الخاصة المختلفة (SIGs) والمعايير ذات الصلة على https://github.com/spiffe/spiffe.

  • راجع CONTRIBUTING لبدء العمل.
  • استخدم GitHub Issues لطلب ميزات أو الإبلاغ عن أخطاء.
  • راجع GOVERNANCE لسياسات حوكمة SPIFFE وSPIRE.

قراءات إضافية

  • يغطي دليل توسيع نطاق SPIRE إرشادات التصميم والتوصيات ونماذج النشر.
  • للحصول على شرح لكيفية مقارنة SPIRE بالأنظمة ذات الصلة مثل مخازن الأسرار وموفري الهوية ومحركات سياسات التفويض وشبكات الخدمات، راجع المقارنات.

الأمان

تقييمات الأمان

أكملت Cure53 تدقيقًا أمنيًا لـ SPIFFE وSPIRE في فبراير 2021. بالإضافة إلى ذلك، أجرت المجموعة الاستشارية التقنية للأمان في CNCF تقييمين على SPIFFE وSPIRE في عامي 2018 و2020. يرجى الاطلاع على التقارير والمواد الداعمة، بما في ذلك نتائج تمرين نموذج التهديدات، أدناه.

  • تقرير التدقيق الأمني من Cure53
  • تقييم أمان SPIFFE/SPIRE من SIG-Security: الملخص
  • تقييم أمان SPIFFE/SPIRE من SIG-Security: التقييم الكامل
  • تدقيق SPIRE لتعزيز أمان SPIFFE بحكمة

الإبلاغ عن الثغرات الأمنية

إذا وجدت ثغرة أمنية أو ثغرة محتملة في SPIRE، فيرجى إبلاغنا على [email protected]. سنرسل بريدًا إلكترونيًا للتأكيد للاعتراف ببلاغك، وسنرسل بريدًا إلكترونيًا إضافيًا عندما نحدد المشكلة إيجابيًا أو سلبيًا.

تنزيل الأداة