
إطار عمل مسح شبكي معياري يدمج أدوات متنوعة وقواعد بيانات خارجية لاكتشاف الثغرات وأخطاء التهيئة، وينتج تقارير سهلة الوصول للمراقبة الأمنية المستمرة.
يهدف OpenKAT إلى مراقبة حالة أنظمة المعلومات وتسجيلها وتحليلها. الفرضية الأساسية هي أن العديد من الحوادث الأمنية الكبرى ناتجة عن أخطاء صغيرة وثغرات معروفة، وإذا وجدتها وعالجتها في الوقت المناسب، تصبح أنظمتك وبنيتك التحتية أكثر أمانًا بكثير.
يقوم OpenKAT بالمسح والجمع والتحليل وإعداد التقارير في عملية مستمرة:
.. image:: docs/source/about-openkat/img/flowopenkat.png :alt: تدفق OpenKAT
يقوم OpenKAT بمسح الشبكات، واكتشاف الثغرات الأمنية، وإنشاء تقارير سهلة الوصول. يدمج أدوات الشبكات وبرامج المسح الأكثر استخدامًا في إطار عمل نمطي، ويصل إلى قواعد بيانات خارجية مثل shodan، ويجمع المعلومات من جميع هذه المصادر في تقارير واضحة. كما يتضمن الكثير من شعر القطط.
OpenKAT مفيد إذا كنت تريد مراقبة نظام معقد ومعرفة ما إذا كان يحتوي على ثغرات معروفة أو أخطاء في التكوين. بفضل بنيته النمطية وقابلية التوسع، يمكن تطبيق OpenKAT في مواقف مختلفة. يمكنك تخصيصه واستخدامه وفقًا لاحتياجاتك.
يمكن العثور على التوثيق الكامل لـ OpenKAT هنا: https://docs.openkat.nl <https://docs.openkat.nl>_. يتضمن معلومات مثل:
تصاميم Figma / UX الخاصة بنا <https://docs.openkat.nl/ux_design/figma.html>_.يشرح التوثيق عالي المستوى لـ OpenKAT الغرض من OpenKAT وتشغيله على مستوى الإدارة:
'الملخص التنفيذي' من صفحتين (بالإنجليزية) <https://github.com/minvws/nl-kat-coordination/blob/main/docs/source/about-openkat/pdf/OpenKAT%20handout_ENG.pdf>_الكتيب الموسع حول OpenKAT (بالهولندية) <https://github.com/SSC-ICT-Innovatie/nl-kat-coordination/blob/main/docs/source/about-openkat/pdf/introductie%20OpenKAT%20V20220621.pdf>_يمكن العثور على الإصدار الحالي من OpenKAT عبر صفحة الإصدارات في هذا المستودع <https://github.com/SSC-ICT-Innovatie/nl-kat-coordination/releases>_.
.. image:: https://hosted.weblate.org/widget/openkat/287x66-white.png :target: https://hosted.weblate.org/engage/openkat/ :alt: حالة الترجمة (ملخص)
.. image:: https://hosted.weblate.org/widget/openkat/multi-auto.svg :target: https://hosted.weblate.org/engage/openkat/ :alt: حالة الترجمة (مخطط أعمدة)
نستخدم بامتنان Weblate <https://hosted.weblate.org/engage/openkat/>_ لإدارة الترجمات.
راجع التوثيق <https://docs.openkat.nl/guidelines/contributions.html#contribute-translations>_ لمزيد من المعلومات.
يتوفر OpenKAT بموجب ترخيص EU PL 1.2 <https://joinup.ec.europa.eu/collection/eupl/eupl-text-eupl-12>_. تم اختيار هذا الترخيص لأنه يوفر درجة معقولة من الحرية مع ضمان الطابع العام. يتم الاحتفاظ بترخيص EU PL 1.2 عند إعادة توزيع البرنامج. يمكن إجراء التعديلات والإضافات بموجب ترخيص EU PL 1.2 أو بموجب تراخيص متوافقة مماثلة في طبيعتها.
قد يكون للأدوات التي يعالجها OpenKAT ترخيص خاص بها، سواء من مجال OS/S أو من التطبيقات التجارية. هذا هو مسؤولية مالك النظام الذي يعالج هذه الأدوات. يخضع إدراج boefjes جديدة في كتالوج KAT لاتفاقية منفصلة.
هناك عدة خيارات للتواصل مع فريق OpenKAT:
مناقشات Github <https://github.com/SSC-ICT-Innovatie/nl-kat-coordination/discussions>_مجموعة OpenKAT على Linkedin <https://www.linkedin.com/>_ (ابحث عن OpenKAT)مجموعة Signal <https://signal.group/#CjQKIIS4T1mDK1RcTqelkv-vDvnzrsU4b2qGj3xIPPrqWO8HEhDISi92dF_m4g7tXEB_QwN_>_OpenKAT غير مصمم لجمع المعلومات الخاصة ولا يتعامل مع أي معلومات خاصة يجدها. قد يتم جمع بعض المعلومات التي تعتبر معلومات شخصية قابلة للتحديد من خلال واحد أو أكثر من الإضافات الخاصة بـ OpenKAT وتخزينها لاحقًا، ولكن فقط إذا كانت تلك المعلومات متاحة لـ OpenKAT. على سبيل المثال، قد يتم جمع رقم هاتف أو عنوان بريد إلكتروني مدرج على موقع ويب كجزء من جمع البيانات العادي لـ OpenKAT. قد يتم تخزين هذه البيانات لفترة طويلة من الزمن، لأن OpenKAT يخزن أدلة على إجراءاته. لا توجد نماذج للبريد الإلكتروني أو أرقام الهواتف، وبالتالي لن تتم معالجتها ككائنات بواسطة OpenKAT. يتطلب تثبيت OpenKAT حسابات مستخدمين ليتمكن المستخدمون من تسجيل الدخول. يتم تخزين هذه الحسابات (وجميع البيانات التي يعمل بها OpenKAT) فقط على تثبيت OpenKAT نفسه، ولا تتم مشاركتها مع أي أطراف أخرى أو خارج تثبيت OpenKAT الخاص بك.
تم تصميم OpenKAT ليكون آمنًا افتراضيًا في إعداد الإنتاج الخاص به. في إعداد التطوير، يتم تمكين بعض علامات التصحيح افتراضيًا ولن يتضمن TLS بشكل افتراضي. لإعداد تثبيت OpenKAT آمن للإنتاج، يرجى اتباع إرشادات إعداد الإنتاج <https://docs.openkat.nl/installation-and-deployment/install.html#production-environments>_ وإرشادات التحصين <https://docs.openkat.nl/installation-and-deployment/hardening.html>_.