Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/varchashva/vprioritizer
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةجمع المعلوماتاستخبارات التهديدات
GitHubvarchashva/vprioritizer

vPrioritizer

vPrioritizer يمكننا من فهم المخاطر السياقية (vPRisk) على مستوى علاقة الأصول بالثغرات عبر المؤسسة، لتمكين الفرق من اتخاذ قرارات أكثر استنارة حول ما (الثغرة/الثغرات) التي يجب معالجتها (أو يمكنها تحمل عدم معالجتها) وعلى أي (أصل/أصول)

عرض المستودع
6910منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Logo

BHUSA2020 License

نظرة عامة | كيف يعمل | بداية سريعة | خارطة الطريق | اتصل بي

نظرة عامة

كما تشير مصادر مثل vulndb و cve، يُكتشف يوميًا حوالي 50 ثغرة أمنية جديدة في الصناعة، ومن الآمن افتراض أن هذا العدد سيزداد أكثر. إنه عدد هائل من الثغرات لتقييمها ومعالجتها بفعالية وسرعة. لذلك تركز المؤسسات اليوم (أو ينبغي أن تركز) على تقليل المخاطر بدلاً من القضاء عليها، وتصبح إدارة الثغرات (تقريبًا) مساوية لتحديد أولويات المخاطر، والخطر مفهوم متغير وديناميكي تحدده عوامل متعددة.

نظريًا، يبدو نهج النظر في عوامل مثل درجة CVSS الأساسية، وإمكانية الوصول إلى الأصول، والحساسية، وتوفر الاستغلال، وحساسية الأعمال، إلخ، مناسبًا للاعتماد، لكنه غير ممكن عمليًا يدويًا لكل ثغرة تؤثر على كل أصل في كل مؤسسة.

الأهداف والفلسفة

للتغلب على التحديات المذكورة أعلاه، صُمم vPrioritizer بأهداف رئيسية كما يلي:

  1. مركزية - يجب أن يعمل كنافذة واحدة لإدارة الثغرات
  2. أتمتة - يجب أتمتة أي مهمة يمكن أتمتتها
  3. تحليلات مجتمعية - استخدام التحليلات المجتمعية لتنضيج خوارزمية تحديد الأولويات بمرور الوقت

اقرأ المزيد…

كيف يعمل

يمنحنا vPrioritizer القدرة على تقييم المخاطر على طبقات مختلفة (وبالتالي تحكم شامل في دقة كل خطر كما هو موضح أعلاه في قسم حساب المخاطر):

  • يمكننا تعيين أهمية لكل أصل على حدة
  • يمكننا تقييم شدة كل ثغرة على حدة
  • في الوقت نفسه، يمكننا تعديل كلا العاملين على مستوى العلاقة بين الأصل والثغرة
  • فوق ذلك، توفر التحليلات المجتمعية رؤى كمخاطر مقترحة

يمكّننا vPrioritizer من فهم المخاطر السياقية المتعلقة بكل أصل عبر كل ثغرة في المؤسسة. توفر تحليلاته المجتمعية مخاطر مقترحة لكل ثغرة يحددها ماسح الثغرات، مما يعزز عملية تحديد أولويات المخاطر. لذلك في أي وقت، يمكن للفرق اتخاذ قرار فعال وأكثر استنارة، بناءً على بيانات موحدة ومعيارية، حول ما (الثغرات) يجب معالجته (أو يمكن تحمل عدم معالجتها) وعلى أي (أصل/أصول).

بداية سريعة

لمستخدمي لينكس:

  1. قم بتثبيت docker & docker-compose
    • sudo apt-get update
    • sudo apt-get install docker-ce docker-compose
  2. wget https://raw.githubusercontent.com/varchashva/vPrioritizer/master/docker-compose.yml
  3. docker-compose up
  4. تصفح إلى http://localhost:7777/vp وستكون جاهزًا لاستكشاف الأداة :)

لمستخدمي ويندوز وماك:

  1. قم بتثبيت postgres
  2. أنشئ مستخدمًا وقاعدة بيانات بالتفاصيل التالية:
    • اسم المستخدم: vprioritizer
    • كلمة المرور: vprioritizer
    • اسم قاعدة البيانات: vprioritizer
  3. git clone https://github.com/varchashva/vPrioritizer.git
  4. cd vPrioritizer
  5. python manage.py runserver 0.0.0.0:7777
  6. تصفح إلى http://localhost:7777/vp وستكون جاهزًا لاستكشاف الأداة :)

تجربة

نص بديل للصورة

خارطة الطريق

  • دعم Docker لجميع أنظمة التشغيل (لينكس، ماك، ويندوز)
  • التكامل مع واجهات برمجة تطبيقات الماسحات:
    • Nexpose
    • QualysGuard
    • Nessus
    • ماسح سحابي أصلي
      • AWS Inspector
      • Azure Security Center
      • GCP Security Command Center
  • وحدة "حقل التحميل المخصص"
  • تراكم الثغرات
  • صفحة "الإعدادات" مخصصة
  • الحفاظ على قاعدة معرفة للثغرات
  • "مساعدة" للثغرات عبر OSINT
  • نضوج خوارزمية الأولويات (مستمر)

المساهمة واتصل بي

شكرًا لـ Jyoti Raval لكونها مختبر جودة استثنائي.

يرجى التواصل معي لأي استفسار/تعليق/اقتراح: LinkedIn | Twitter Follow | إنشاء مشكلة

تنزيل الأداة