Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
tirreno — إطار عمل أمني مفتوح المصدر لتتبع الأحداث في الوقت الفعلي، وكشف التهديدات، وتسجيل المخاطر. يراقب سلوك المستخدم، ويكشف الاحتيال، وهجمات البوتات، والاستيلاء على الحسابات عبر محرك قواعد وسجلات التدقيق. | Kitploit
أدوات/GitHubGitHub/tirrenotechnologies/tirreno
استخبارات التهديداتالاستجابة للحوادثأمن واجهات برمجة التطبيقاتمكافحة الروبوتاتكشف الشذوذتحليل السجلات
GitHubtirrenotechnologies/tirreno

tirreno

إطار عمل أمني مفتوح المصدر لتتبع الأحداث في الوقت الفعلي، وكشف التهديدات، وتسجيل المخاطر. يراقب سلوك المستخدم، ويكشف الاحتيال، وهجمات البوتات، والاستيلاء على الحسابات عبر محرك قواعد وسجلات التدقيق.

عرض المستودع
1.5k177منذ 6 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

tirreno

Codacy Badge Docker Pulls

لقطة شاشة tirreno

tirreno هو إطار عمل أمني.

يساعدك tirreno [tir.ˈrɛ.no] في فهم منتجك ومراقبته وحمايته من التهديدات والاحتيال وإساءة الاستخدام. بينما يركز الأمن السيبراني التقليدي على البنية التحتية ومحيط الشبكة، تحدث معظم الاختراقات من خلال الحسابات المخترقة وإساءة استخدام منطق التطبيق التي تتجاوز جدران الحماية وأنظمة SIEM وWAF وغيرها من الدفاعات. يكتشف tirreno التهديدات حيث تحدث فعليًا: داخل منتجك.

tirreno هو تطبيق PHP/PostgreSQL مكتوب يدويًا، ذو تبعيات قليلة، و"منخفض التقنية". بعد تركيب بسيط يستغرق خمس دقائق، يمكنك إرسال الأحداث من خلال استدعاءات API والوصول الفوري إلى لوحة تحكم التهديدات في الوقت الفعلي.

المكونات الأساسية

  • SDKs و API ادمج tirreno في أي منتج باستخدام SDKs. أرسل الأحداث مع السياق الكامل بأسطر قليلة من الكود.
  • لوحة تحكم مدمجة راقب وافهم أحداث الأمان لمنتجك من واجهة واحدة. جاهز للاستخدام في دقائق.
  • عرض مستخدم واحد حلل أنماط السلوك، درجات المخاطر، الهويات المتصلة، والجداول الزمنية للنشاط لمستخدم معين.
  • محرك القواعد احسب درجات المخاطرة تلقائيًا بقواعد مسبقة الإعداد أو أنشئ قواعدك الخاصة المخصصة لمنتجك.
  • قائمة المراجعة علق الحسابات ذات الأحداث الخطرة تلقائيًا أو ضع علامة عليها للمراجعة اليدوية من خلال إعدادات العتبة.
  • سجل تدقيق الحقول تتبع التعديلات في الحقول المهمة، بما في ذلك ما تغير ومتى، لتبسيط التدقيق والامتثال.

القواعد المسبقة

الاستيلاء على الحساب حشو بيانات الاعتماد البريد العشوائي للمحتوى تسجيل الحساب منع الاحتيال التهديد الداخلي كشف البوتات الحساب الخامل الحسابات المتعددة إساءة استخدام العروض الترويجية حماية API المناطق عالية المخاطر

مصمم لـ

  • التطبيقات المستضافة ذاتيًا والداخلية والقديمة: قم بتضمين طبقة أمان لتوسيع نطاق الأمان من خلال سجلات التدقيق، وحماية حسابات المستخدمين من الاستيلاء، وكشف التهديدات السيبرانية ومراقبة التهديدات الداخلية.
  • SaaS والمنصات الرقمية: منع تسرب البيانات عبر المستأجرين، الاحتيال عبر الإنترنت، تصعيد الامتيازات، تسريب البيانات وإساءة استخدام منطق الأعمال.
  • التجارة الإلكترونية والأسواق عبر الإنترنت: كشف احتيال الدفع، إساءة استخدام الحساب، المراجعات المزيفة، استغلال الرموز الترويجية، التلاعب بالمخزون، والحماية من هجمات حشو بيانات الاعتماد والبطاقات.
  • التطبيقات الحساسة للمهام: حماية التطبيقات الحساسة، حتى في النشر المعزول عن الشبكة.
  • أنظمة التحكم الصناعية (ICS) والقيادة والتحكم (C2): حماية التكنولوجيا التشغيلية، أنظمة القيادة، ومنصات البنية التحتية الحيوية من الوصول غير المصرح به والأوامر الضارة.
  • الهويات غير البشرية (NHIs): مراقبة حسابات الخدمة، مفاتيح API، سلوكيات البوتات، وكشف الهويات الآلية المخترقة.
  • التطبيقات التي تعتمد على API أولاً: الحماية من إساءة الاستخدام، تجاوز تحديد المعدل، السحب، والوصول غير المصرح به.

عرض توضيحي مباشر

تفقد العرض التوضيحي المباشر على play.tirreno.com (admin/tirreno).

المتطلبات

  • PHP: الإصدار 8.0 إلى 8.3
  • PostgreSQL: الإصدار 12 أو أحدث
  • إضافات PHP: PDO_PGSQL، cURL
  • خادم HTTP: Apache مع تفعيل mod_rewrite و mod_headers
  • نظام التشغيل: يوصى باستخدام نظام شبيه بـ Unix
  • الحد الأدنى لمتطلبات الأجهزة:
    • PostgreSQL: 512 ميجابايت رام (4 جيجابايت موصى به)
    • التطبيق: 128 ميجابايت رام (1 جيجابايت موصى به)
    • التخزين: حوالي 3 جيجابايت تخزين PostgreSQL لكل مليون حدث

التثبيت عبر Docker

لتشغيل tirreno داخل حاوية Docker يمكنك استخدام الأمر التالي:

root@kitploit:~
curl -sL tirreno.com/t.yml | docker compose -f - up -d

تابع من الخطوة 4 من البدء السريع.

تثبيت البدء السريع

  1. قم بتحميل أحدث إصدار من tirreno (ملف ZIP).
  2. استخرج ملف tirreno-master.zip إلى الموقع الذي تريد تثبيته فيه على خادم الويب الخاص بك.
  3. انتقل إلى http://localhost:8585/install/index.php في المتصفح لبدء عملية التثبيت.
  4. بعد التثبيت الناجح، احذف الدليل install/ ومحتوياته.
  5. انتقل إلى http://localhost:8585/signup/ في المتصفح لإنشاء حساب مسؤول.
  6. لإعداد مهمة cron، أدخل التعبير الزمني التالي (كل 10 دقائق) باستخدام الأمر crontab -e أو عن طريق تحرير ملف /var/spool/cron/your-web-server:
root@kitploit:~
*/10 * * * * /usr/bin/php /absolute/path/to/tirreno/index.php /cron

استخدام Heroku (اختياري)

انقر هنا لبدء النشر على Heroku.

عبر Composer و Packagist (اختياري)

تيرينو منشور على Packagist ويمكن تثبيته باستخدام Composer:

root@kitploit:~
composer create-project tirreno/tirreno

أو يمكن سحبه إلى مشروع موجود:

root@kitploit:~
composer require tirreno/tirreno

SDKs

  • PHP
  • Python
  • NodeJS
  • WordPress

أمثلة على الصفحات المخصصة

يستقبل tirreno العناصر الأولية العالمية (المستخدمين/الكيانات، عناوين IP، الأجهزة، الجلسات، الأحداث) ويعرضها من خلال آليات قابلة للتركيب: محرك القواعد، منشئ استعلامات tirreno('queries')، ونظام الإضافات القائم على الملفات assets/pages/ — والذي من خلاله يمكن للمشغل التعبير عن أي نموذج مخاطرة لديه. الأمثلة أدناه تظهر صفحات مخصصة مبنية على نظام الإضافات ذلك.

بوتات LLM

  • llm-bots.example.php
  • llm-bots.example.html

المستخدمون ذوو المخاطر

  • risk-users.example.php
  • risk-users.example.html

التوثيق

راجع دليل المستخدم للحصول على تفاصيل حول كيفية استخدام tirreno، توثيق المطورين لتخصيص التكامل، توثيق الإدارة للتثبيت والصيانة والتحديثات.

حول المشروع

tirreno هو إطار عمل أمني مفتوح المصدر مجاني. تتبع الأحداث، كشف التهديدات، وتقييم المخاطر لأي منتج.

بدأ المشروع كنظام مملوك في عام 2021 وتم فتح مصدره (AGPL) في ديسمبر 2024.

وراء tirreno مزيج من المهندسين والمحترفين الاستثنائيين، مع أكثر من عقد من الخبرة في الدفاع السيبراني. نحن نحل تحديات الناس الحقيقية من خلال الحب في الكود الزهيد والتقنيات المفتوحة. tirreno ليس مدفوعًا برأس المال الجريء. إلهامنا يأتي من التهديدات اليومية التي يشكلها مجرمو الإنترنت المنظمون، مما يدفعنا لإعادة تصور مكان الأمن في التطبيقات الحديثة.

لماذا اسم tirreno؟

ربما عاش شعب التيرانيين في توسكانا وشرق سويسرا منذ عام 800 قبل الميلاد. أصبح مصطلح "تيراني" أكثر ارتباطًا بالإتروسكان، ومنهم اشتق البحر التيراني اسمه، والذي لا يزال قيد الاستخدام حتى اليوم.

وفقًا للمصادر التاريخية، كان شعب التيرانيين أول من استخدم الأبواق للإشارة إلى التهديدات القادمة، وهو ما تبنته لاحقًا القوات العسكرية اليونانية والرومانية.

أثناء العمل على الشعار، أجرينا دراستنا التاريخية الخاصة وتتبعنا الإشارات إلى 'tirreno' إلى الإصدار المطبوع من القرن الخامس عشر من الفولغاتا (الكتاب المقدس اللاتيني). حافظنا على كتابتها بأحرف صغيرة لنكون صادقين مع الأصل — حرفيًا، حسب الكتاب المقدس. يقف علامة tirreno التجارية خلف خط الأفق، كاستعارة لدورة التطور اللانهائية لمشهد التهديد والتزامنا بالارتفاع فوقه.

روابط

  • الموقع الإلكتروني
  • عرض توضيحي مباشر
  • توثيق الإدارة
  • توثيق المطورين
  • مركز الموارد
  • Docker Hub
  • دليل المستخدم
  • Packagist
  • مجتمع Mattermost

الإبلاغ عن مشكلة أمنية

إذا وجدت مشكلة متعلقة بالأمان في tirreno، يرجى إرسال بريد إلكتروني إلى [email protected]. يؤدي تقديم المشكلة على GitHub إلى كشف الثغرة الأمنية للعامة، مما يسهل استغلالها. سنكشف عن المشكلة الأمنية علنًا بعد حلها.

بعد تلقي التقرير، سيتخذ tirreno الخطوات التالية:

  • تأكيد استلام التقرير ومعالجته.
  • محاولة إعادة إنتاج المشكلة وتأكيد الثغرة.
  • إصدار إصدارات جديدة لجميع الحزم المتأثرة.
  • الإعلان عن المشكلة بشكل بارز في ملاحظات الإصدار.
  • إذا طلب ذلك، إعطاء الفضل للمبلغ.

الترخيص

هذا البرنامج هو برنامج مجاني: يمكنك إعادة توزيعه و/أو تعديله بموجب شروط رخصة GNU Affero العامة (AGPL) كما نشرتها مؤسسة البرمجيات الحرة، الإصدار 3.

الاسم "tirreno" هو علامة تجارية مسجلة لشركة tirreno technologies sàrl، وتعلن tirreno technologies sàrl بموجب هذا عن رفض منح ترخيص علامة تجارية لـ "tirreno" بموجب القسم 7(e) من رخصة GNU Affero العامة الإصدار 3، دون اتفاقية منفصلة مع tirreno technologies sàrl.

يتم توزيع هذا البرنامج على أمل أن يكون مفيدًا، ولكن دون أي ضمان؛ حتى دون الضمان الضمني للقابلية للتسويق أو الملاءمة لغرض معين. راجع رخصة GNU Affero العامة للحصول على تفاصيل أكثر.

يجب أن تكون قد تلقيت نسخة من رخصة GNU Affero العامة مع هذا البرنامج. إذا لم يكن الأمر كذلك، فراجع رخصة GNU Affero العامة v3.

المؤلفون

حقوق الطبع والنشر tirreno (C) 2026 tirreno technologies sàrl، فود، سويسرا. (الترخيص AGPLv3)

تنزيل الأداة