Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CloudGarrison — منصة عمل محلية تعمل عبر المتصفح لتقييم الوضع الأمني متعدد السحابات، تحاكي مسارات الهجوم، وتدقق في امتثال IaC، وتحلل رسوم الهويات البيانية، وتُخطّط سجلات التدقيق محليًا عبر WebAssembly. | Kitploit
أدوات/GitHubGitHub/vighnesh91/cloudgarrison
أمن البنية التحتية السحابيةإدارة الهويةتحليل الثغرات الأمنيةتدقيق التكوينجمع المعلوماتاختبار الاختراقأمن السحابةDevSecOpsتحليل السجلات
GitHubvighnesh91/cloudgarrison

CloudGarrison

منصة عمل محلية تعمل عبر المتصفح لتقييم الوضع الأمني متعدد السحابات، تحاكي مسارات الهجوم، وتدقق في امتثال IaC، وتحلل رسوم الهويات البيانية، وتُخطّط سجلات التدقيق محليًا عبر WebAssembly.

7منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
مشاركة

CloudGarrison Multi-Cloud Posture Workbench

CloudGarrison هو وحدة تحكم للمشغل قادرة على العمل دون اتصال مصممة لتحليل الأدلة المحلية، وتخطيط الوضع الأمني متعدد السحابات، والمحاكاة المعزولة عبر AWS وAzure/Entra ID وGCP وKubernetes ورسوم الهويات ومنصات هندسة الكشف.

يعمل هذا البناء المحلي داخل بيئة المتصفح باستخدام Pyodide/WASM، ليكون بمثابة صندوق رمل آمن لا يُجري فحوصات سحابية مباشرة ولا ينفذ بيانات اعتماد عن بُعد.

🚀 الميزات الرئيسية

  • تعداد سطح الهجوم متعدد السحابات: تقييم محاكى لرسوم AWS IAM/الأذونات، وطوبولوجيات اشتراكات/موارد Azure، ومسارات تصعيد صلاحيات حسابات خدمة GCP.
  • تدقيق البنية التحتية كشيفرة (IaC) محلياً: تشغيل قواعد متوافقة مع Checkov/TFLint المدمجة ومحاكاة Open Policy Agent (OPA) Rego في الذاكرة فقط.
  • حدود الثقة في SaaS وCI/CD: تدقيق اتصالات الثقة لسير عمل GitHub Actions وGitLab CI/CD.
  • تحليل الرسوم والخطوط الزمنية: رسم تفريغات أدلة BloodHound أو Cartography أو Stormspotter، وتحليل تدفقات AWS CloudTrail المحلية دون إرسال البيانات عبر الشبكة.
  • مساعد صياغة الكشف: تأليف والتحقق من استعلامات الكشف متعددة المنصات (Sigma، Sentinel KQL، Splunk SPL، Elastic EQL، Google SecOps YARA-L).

🔒 البنية الأمنية وسياسة الإدخال المحلي

يوفر هذا المستودع تخطيط التحليل المحلي دون اتصال في ملف واحد (offline-local-simulations).

  • صفر وصول إلى المزودين: نقاط نهاية واجهة برمجة التطبيقات بين المتصفح والسحابة معطلة تماماً.
  • لا استمرارية: تم تعطيل الاستمرارية التلقائية لبيئة العمل؛ يبقى سجل التتبع داخل ذاكرة التبويب المؤقتة.
  • مدخلات معقّمة: يقبل فقط الملفات المحلية، أو مقتطفات التكوين المنقّحة، أو القطع الأثرية الهيكلية.

🛠️ المتطلبات والبدء

  1. استنسخ هذا المستودع.
  2. افتح ملف بيئة العمل الأساسي .html في أي متصفح ويب حديث يدعم WebAssembly.
  3. تأكد من إكمال Pyodide/Wasm لحلقة تمهيد الترجمة وقت التشغيل مباشرة في متصفحك.
تنزيل الأداة