Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
hawk — أداة تعتمد على PowerShell لجمع المعلومات المتعلقة بالاختراقات في O365 والانتهاكات المحتملة | Kitploit
أدوات/GitHubGitHub/t0pcyber/hawk
أمن البنية التحتية السحابيةجمع المعلوماتالتحاليل الرقمية الجنائيةأمن السحابةالاستجابة للحوادثتحليل السجلات
GitHubt0pcyber/hawk

hawk

أداة تعتمد على PowerShell لجمع المعلومات المتعلقة بالاختراقات في O365 والانتهاكات المحتملة

عرض المستودع
949139منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

توثيق وموارد Hawk

قم بزيارة hawkforensics.io للحصول على توثيق شامل يشمل:

  • أدلة التثبيت والأذونات التفصيلية
  • دروس تعليمية خطوة بخطوة وفيديوهات "كيفية"
  • مساعدة في استكشاف الأخطاء وإصلاحها
  • أفضل الممارسات وأمثلة الاستخدام

ما هو Hawk؟

Hawk هو وحدة PowerShell مجانية ومفتوحة المصدر تعمل على تبسيط جمع البيانات الجنائية من بيئات Microsoft السحابية. مصمم بشكل أساسي لمحترفي الأمن، المستجيبين للحوادث، والمسؤولين، يقوم Hawk بأتمتة جمع بيانات السجلات الهامة عبر خدمات Microsoft، مع التركيز على Microsoft 365 (M365) و Microsoft Entra ID.

القدرات الأساسية

  • جمع البيانات: جمع البيانات الجنائية بكفاءة من خلال عمليات جمع آلية
  • تحليل الأمان: فحص تكوينات الأمان، سجلات التدقيق، وأنشطة المستخدمين
  • التصدير والتقارير: إنشاء تقارير CSV وبيانات JSON للتكامل مع أنظمة SIEM

ما هو Hawk وما ليس هو

بينما يتضمن Hawk قدرات تحليل أساسية لتحديد العناصر المحتملة ذات الأهمية (مثل قواعد إعادة توجيه البريد المشبوهة، التطبيقات ذات الصلاحيات المفرطة، أو أنشطة المستخدمين الخطرة)، إلا أنه في الأساس أداة لجمع البيانات وليس نظام كشف تهديدات آلي.

يعمل Hawk على تبسيط جمع البيانات مقارنة بتشغيل الاستعلامات الفردية يدويًا عبر واجهات الويب، مما يوفر تلك الموارد للمهام الإدارية الأخرى. هدف الأداة هو توفير البيانات اللازمة للوصول إلى استنتاج بسرعة؛ وليس اتخاذ الاستنتاج نيابة عنك.

البدء

متطلبات النظام

  • نظام تشغيل Windows مع صلاحيات المسؤول
  • PowerShell 5.0 أو أعلى (سيتم دعم PowerShell Core في المستقبل)
  • اتصال شبكي بـ:
    • PowerShell Gallery
    • Graph API
    • خدمات Microsoft 365

التثبيت

root@kitploit:~
Install-Module -Name Hawk

أنواع التحقيقات

يقدم Hawk نهجين رئيسيين للتحقيق:

تحقيقات المستأجر (Tenant)

  • يفحص إعدادات المستأجر الأوسع في Microsoft Cloud، سجلات التدقيق، وتكوينات الأمان
  • يوفر نقطة بداية ممتازة لتحديد الأنماط المشبوهة
  • استخدم Start-HawkTenantInvestigation لبدء تحقيق على مستوى المستأجر

تحقيقات المستخدم

  • يقوم بتحليل معمق لحسابات المستخدمين الفردية
  • يفحص تكوينات علب البريد، قواعد البريد الوارد، وسجلات تسجيل الدخول
  • استخدم Start-HawkUserInvestigation -UserPrincipleName <[email protected]> للتحقيق في مستخدمين محددين

فهم المخرجات

ينظم Hawk نتائج التحقيق في هيكل دليل منظم:

root@kitploit:~
📂 [جذر التحقيق]
├── 📂 مستأجر/
│   ├── AdminAuditLogConfig.csv
│   ├── OrgConfig.csv
│   ├── _Investigate_*.csv
│   └── [ملفات مستأجر أخرى]
├── 📂 [[email protected]]/
│   ├── Mailbox_Info.csv
│   ├── InboxRules.csv
│   ├── _Investigate_*.csv
│   └── [ملفات مستخدم أخرى]
└── 📂 [[email protected]]/
    └── [هيكل مماثل]

الملفات التي تبدأ بـ _Investigate_ تحتوي على نتائج يحتمل أن تكون مشبوهة تستدعي مراجعة إضافية.

المساهمة

نرحب بالجميع للمساهمة في Hawk. الهدف هو الحفاظ على أداة يقودها المجتمع توفر لمحترفي الأمن الموارد التي يحتاجونها.

طرق المساهمة

  1. انضم إلى فريق التطوير: اتصل بنا على [email protected]
  2. تقديم طلبات الميزات: استخدم نموذج طلب الميزات
  3. الإبلاغ عن المشكلات: استخدم نموذج الإبلاغ عن الأخطاء

للمشكلات أو الاستفسارات الهامة، أرسل بريدًا إلكترونيًا إلى [email protected].

الدعم

  • PowerShell Gallery Package
  • GitHub Issues
  • GitHub Discussions
  • البريد الإلكتروني: [email protected]

إفصاح تتبع Hawk

نظرة عامة

Hawk، وحدة PowerShell مفتوحة المصدر، تجمع بيانات استخدام محدودة للمساعدة في تحسين الوحدة من خلال تحديد الميزات الأكثر استخدامًا. تساعد هذه البيانات في تحديد أولويات التحديثات والتحسينات والوظائف الجديدة.

ما هي البيانات التي يتم جمعها؟

✅ البيانات التي يتم جمعها:

  • أسماء الوظائف التي يتم تشغيلها داخل Hawk.
  • منطقة الاستخدام

❌ البيانات التي لا يتم جمعها:

  • لا توجد بيانات تحدد هوية المستخدم.
  • لا توجد مدخلات أو مخرجات أو وسائط للبرنامج النصي.
  • لا توجد بيانات شخصية أو سرية أو حساسة.
  • لا يتم مشاركة أو بيع أي بيانات.

لماذا يتم جمع هذه البيانات؟

يساعدنا التتبع على فهم الوظائف الأكثر استخدامًا حتى نتمكن من:

  • تحديد أولويات التحديثات والتحسينات.
  • تحسين أداء الميزات المستخدمة على نطاق واسع.
  • اتخاذ قرارات مبنية على البيانات بشأن التطوير المستقبلي.

كيف يتم استخدام البيانات؟

تُستخدم البيانات التي تم جمعها بشكل صارم لأغراض التطوير الداخلي لتحسين وحدة Hawk. لا تتم مشاركتها أو بيعها أو استخدامها لأي شكل من أشكال التتبع يتجاوز استخدام الميزات.

تنزيل الأداة