Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Watcher — منصة استخبارات تهديدات مدعومة بالذكاء الاصطناعي للمراقبة الآلية لـ CVE/برامج الفدية، ومراقبة المجالات، وكشف تسرب البيانات، والاستجابة للحوادث مع تكامل MISP/TheHive. | Kitploit
أدوات/GitHubGitHub/thalesgroup-cert/watcher
الاستخبارات مفتوحة المصدر (OSINT)تحليل الثغرات الأمنيةتعداد DNS والنطاقات الفرعيةتسريب البياناتجمع المعلوماتالتصيد الاحتيالياستخبارات التهديداتتعلم الآلةالاستجابة للحوادثأمن الذكاء الاصطناعي
GitHubthalesgroup-cert/watcher
1.4k199منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Watcher

منصة استخبارات تهديدات مدعومة بالذكاء الاصطناعي للمراقبة الآلية لـ CVE/برامج الفدية، ومراقبة المجالات، وكشف تسرب البيانات، والاستجابة للحوادث مع تكامل MISP/TheHive.

عرض المستودعالموقع الإلكتروني

شعار Watcher

منصة كشف التهديدات السيبرانية الآلية المدعومة بالذكاء الاصطناعي

دليل التثبيت الوثائق النجوم القضايا المغلقة الترخيص سحبات Docker

thalesgroup-cert/Watcher | Trendshift thalesgroup-cert/Watcher | Trendshift

Watcher هي منصة مبنية على Django و React JS، مصممة لاكتشاف ومراقبة التهديدات السيبرانية الناشئة باستخدام تحليل استخبارات التهديدات المدعوم بالذكاء الاصطناعي. يمكن نشرها على خوادم الويب أو تشغيلها بسرعة عبر Docker.

قدرات Watcher

تمكنك Watcher من تعزيز عمليات الأمن لديك من خلال الكشف والمراقبة الشاملة للتهديدات:

  • استخبارات التهديدات المدعومة بالذكاء الاصطناعي - تحويل بيانات التهديدات الخام إلى استخبارات قابلة للتنفيذ مع ملخصات أسبوعية آلية لأكثر 5 مواضيع سيبرانية تداولاً، وتنبيهات الأخبار العاجلة في الوقت الفعلي عند ظهور التهديدات، وملخصات حسب الطلب لأي كلمة مفتاحية أمنية تتضمن تفاصيل CVE والفاعلين المرتبطين بها.

  • استخبارات CVE وبرامج الفدية - جلب وربط وعرض بيانات التهديدات الخارجية باستمرار: CVEs من cve.circl.lu، وضحايا برامج الفدية والمجموعات من ransomware.live و ransomlook.io. حدد قواعد مراقبة قائمة على الكلمات المفتاحية ليتم تنبيهك عند تطابق تهديدات محددة مع سياق مؤسستك.

  • اكتشاف التهديدات الناشئة - مراقبة اتجاهات الأمن السيبراني عبر خلاصات RSS من CERT-FR (www.cert.ssi.gouv.fr)، CERT-EU (www.cert.europa.eu)، US-CERT (www.us-cert.gov)، المركز الأسترالي للأمن السيبراني (www.cyber.gov.au)، والمزيد. تتبع الثغرات الأمنية الجديدة، وحملات البرامج الضارة، والتحذيرات الأمنية عند ظهورها.

  • إدارة النطاقات المشروعة - نطاقات معتمدة مركزية مع تاريخ انتهاء الصلاحية، حالة إعادة الشراء، معلومات المسجل، وجهات الاتصال. تحويل النطاقات الخبيثة المراقبة بسهولة إلى نطاقات مشروعة. تتبع آلي لقضايا UDRP.

  • مراقبة تسرب المعلومات - الكشف عن تعرض البيانات الحساسة عبر الويب بما في ذلك Pastebin و StackOverflow و GitHub و GitLab و Bitbucket و APKMirror وسجلات npm ومنصات أخرى. اعتراض تسرب بيانات الاعتماد ومفاتيح API والمعلومات السرية مبكراً.

  • مراقبة النطاقات الخبيثة - مراقبة النطاقات الخبيثة للتغييرات في عناوين IP وسجلات البريد/ MX ومحتوى الويب. استخدم TLSH للتجزئة الضبابية لاكتشاف التعديلات. فحوصات RDAP/WHOIS تلقائية مع تنبيهات جهة التسجيل وانتهاء الصلاحية.

  • كشف النطاقات المشبوهة - تحديد النطاقات التي قد تكون خبيثة تستهدف مؤسستك عبر:

    • اكتشاف خوارزميات توليد النطاقات باستخدام dnstwist للعثور على هجمات التشابه الإملائي والهوموغراف والمتغيرات المماثلة للنطاقات
    • مراقبة شهادات SSL Transparency عبر certstream لاعتراض النطاقات المشبوهة المسجلة حديثاً في الوقت الفعلي

ميزات إضافية

قم بتوسيع قدرات Watcher من خلال التكاملات القوية وأدوات الإدارة:

  • مزامنة كاملة مع TheHive - تكامل مع TheHive يتضمن إنشاء تنبيهات آلية، إدارة ذكية للحالات، إثراء مؤشرات IOC، ومحللات ومستجيبين Cortex جاهزين للاستخدام. توجد إعدادات مفصلة في الوثائق هنا.
  • تكامل مع MISP - تصدير مؤشرات الاختراق (IOCs) بسلاسة إلى MISP مع تتبع UUID ذكي، إنشاء كائنات تلقائي، وتحديثات صفات يدوية للمشاركة التعاونية لاستخبارات التهديدات
  • SSO / OpenID Connect - تسجيل دخول موحد عبر أي مزود OIDC (Keycloak, Azure AD، إلخ) مع PKCE وإصدار رمز Knox. قابل للتكوين لكل مثيل عبر .env
  • مصادقة مرنة - دعم أنظمة مصادقة LDAP والمحلية و SSO/OIDC
  • لوحة تحكم الموصلات - صفحة /connectors خاصة بالمشرف لعرض وتحرير واختبار كل تكامل خارجي (SMTP, Slack, Citadel, TheHive, MISP, خلاصات CyberWatch، والمزيد) من مكان واحد، مع تخزين مشفر لبيانات الاعتماد وفحوصات صحية لكل موصل.
  • إشعارات ذكية - استلام تنبيهات عبر البريد الإلكتروني أو Slack أو Citadel للنتائج الحرجة وانتهاكات العتبة عبر جميع الوحدات بما في ذلك CyberWatch وقرارات UDRP
  • توثيق API تفاعلي - واجهة Swagger UI مولّدة تلقائياً في /api/docs/ ومخطط OpenAPI 3 في /api/schema/ مدعومة من drf-spectacular
  • تكامل نظام التذاكر - تغذية نظام التذاكر الخاص بك تلقائياً بالنتائج الأمنية
  • واجهة إدارة شاملة - إدارة جميع جوانب Watcher من خلال لوحة إدارة Django القوية
  • تحكم متقدم في الوصول - أذونات مستخدم دقيقة وإدارة المجموعات للتعاون الجماعي
  • تجربة واجهة مستخدم حديثة - واجهة حديثة مع سمات قابلة للتخصيص، لوحات قابلة للتكبير، تصفية متقدمة مع مجموعات فلاتر محفوظة، وتفضيلات مستخدم ثابتة

التبعيات المشاركة

يستفيد Watcher من أدوات ومكتبات مفتوحة المصدر:

  • Hugging Face Transformers - إطار عمل AI/ML لتلخيص استخبارات التهديدات واستخراج الكيانات
  • google/flan-t5-base - نموذج توليد نص إلى نص لملخصات التهديدات المدعومة بالذكاء الاصطناعي
  • dslim/bert-base-NER - التعرف على الكيانات المسماة لاستخراج IOC تلقائي
  • certstream - مراقبة شهادات SSL Transparency
  • dnstwist - محرك تحوير اسم النطاق
  • SearxNG - محرك بحث ميتا يحترم الخصوصية
  • PyMISP - تكامل منصة استخبارات التهديدات MISP
  • TLSH - تجزئة ضبابية لاكتشاف تشابه المحتوى
  • mozilla-django-oidc - طرف خلفي لمصادقة OpenID Connect
  • drf-spectacular - توليد مخطط OpenAPI 3 وواجهة Swagger UI
  • deck.gl - تصور جغرافي مكاني مدعوم بـ WebGL (خريطة العالم)
  • MUI (Material UI) - مكتبة مكونات React لبطاقات KPI والمخططات
  • shadow-useragent - مكتبة تدوير وكيل المستخدم
  • NLTK - مجموعة أدوات اللغة الطبيعية لمعالجة النصوص

معاينة التطبيق

كشف التهديدات

مراقب التهديدات

الملخص الأسبوعي والأخبار العاجلة المدعومة بالذكاء الاصطناعي

الملخص الأسبوعي والأخبار العاجلة

كشف أسماء النطاقات المشبوهة

كشف أسماء النطاقات المشبوهة

قائمة النطاقات المشروعة

النطاق المشروع

كشف تسرب البيانات

كشف تسرب البيانات

مراقبة أسماء النطاقات المشبوهة

مراقبة أسماء النطاقات المشبوهة

معاينات السمات

تفضيل السمة 1 تفضيل السمة 2

تفضيل السمة 3 تفضيل السمة 4

يقدم Watcher سمات بصرية متعددة لتتناسب مع تفضيلاتك وبيئة عملك.

واجهة الإدارة

واجهة الإدارة

يوفر Django واجهة مستخدم جاهزة للاستخدام للأنشطة الإدارية. نعلم جميعاً مدى أهمية واجهة الإدارة لمشروع ويب: إدارة المستخدمين، إدارة مجموعات المستخدمين، تكوين Watcher، سجلات الاستخدام...

التثبيت

root@kitploit:~
# 1. استنساخ المستودع
git clone https://github.com/thalesgroup-cert/watcher.git
cd watcher/deployment

# 2. تهيئة البيئة والإعدادات وهيكل الدليل
make init

# 3. تشغيل المجموعة
make up

# 4. في التشغيل الأول: تشغيل ترحيل قاعدة البيانات + إنشاء مستخدم مشرف
make migrate
make superuser
make populate-db

# 5. فتح واجهة الويب
#    http://localhost:9002  (أو اسم المجال/ المنفذ الذي قمت بتكوينه)

قم بتشغيل Watcher في 10 دقائق فقط باستخدام Docker. التعليمات التفصيلية متاحة في دليل التثبيت.

بنية المنصة

بنية المنصة

تضمن بنية Watcher المعيارية قابلية التوسع والموثوقية وسهولة التكامل مع مجموعة الأمان الحالية لديك.

المساهمة

نرحب بالمساهمات من مجتمع الأمن السيبراني!

للإبلاغ عن الأخطاء أو طلب ميزات أو إرسال كود، يرجى قراءة دليل المساهمة الكامل لدينا.

الامتثال لـ Pastebin

لاستخدام ميزة API الخاصة بـ Wather مع Pastebin، تحتاج إلى الاشتراك في حساب Pastebin Pro وإدراج عنوان IP العام لـ Watcher في القائمة البيضاء (راجع https://pastebin.com/doc_scraping_api).

تنزيل الأداة