Scanners Box هو ترسانة منتقاة تضم أكثر من 9,000+ ⭐ من كنوز الأمن السيبراني مفتوحة المصدر — مع تركيز خاص على وكلاء الأمن الآلي المدعومين بالذكاء الاصطناعي وأدوات الفريق الأحمر / الفريق الأزرق. جميع الأدوات تتميز بتوفّر كودها المصدري، وتغطي أكثر من 10 فئات بدءًا من تعداد النطاقات الفرعية وصولًا إلى تدقيق إنترنت الأشياء، وتحليل تطبيقات الجوال، وفحص العقود الذكية، وأمن السحابة.
مشروع A³C
A³C — شهادة الذكاء الاصطناعي المستقل
المشاريع التي تعرض شارة A³C هي مشاريع معتمدة رسميًا من Scanners Box كمشاريع مستقلة نشطة وموثوقة تعمل بالذكاء الاصطناعي.
شارة A³C هي الاعتماد الرسمي من Scanners Box للمشاريع المستقلة مفتوحة المصدر التي تعمل بالذكاء الاصطناعي — أدوات موثوقة ونشطة ومُتحقق منها، مدعومة بالذكاء الاصطناعي.
https://github.com/oritera/Cairn - محرك بحث عام في فضاء الحالات تم التحقق منه في الاختبارات الأمنية المستقلة — بدون أدوار أو سير عمل محددة مسبقًا، يعتمد فقط على التنقيب عن المسار الموجَّه بالأهداف
https://github.com/KeygraphHQ/shannon - مختبِر اختراق ذكي مستقل من نوع الصندوق الأبيض لتطبيقات الويب وواجهات APIs — يحلل الكود المصدري، ويحدد نواقل الهجوم، وينفذ استغلالات حقيقية قبل مرحلة الإنتاج
https://github.com/SanMuzZzZz/LuaN1aoAgent - LuaN1ao (鸾鸟) - وكيل اختراق أمني ذاتي من الجيل التالي يعمل بنماذج LLM، يدمج تعاون وكلاء P-E-R مع الاستدلال بالرسوم البيانية السببية لمحاكاة أنماط تفكير خبراء الأمن
https://github.com/Ed1s0nZ/CyberStrikeAI - منصة اختبار أمني أصلية بالذكاء الاصطناعي مبنية بلغة Go، تدمج أكثر من 100 أداة، وتنسيقًا ذكيًا، واختبارًا قائمًا على الأدوار، ونظام مهارات، وإدارة كاملة لدورة الحياة، وإطار عمل C2 خفيفًا مدمجًا للاختبارات المصرح بها
https://github.com/ASCIT31/Dark-Moon - محرك اختراق ذكي مستقل ينفذ أمنًا هجوميًا مستمرًا عبر الويب والسحابة وActive Directory وKubernetes. يستخدم الاستدلال الوكيلي وتنفيذ الاستغلالات الحقيقية وتحليل مسارات الهجوم لتقديم ثغرات قائمة على الإثبات.
https://github.com/vercel-labs/deepsec - ماسح ثغرات يعمل بالوكلاء لمراجعة كل الكود عند الطلب في المستودعات الكبيرة القائمة، ويكشف المشكلات صعبة الإيجاد التي ظلت كامنة في التطبيقات لفترة طويلة
https://github.com/agentkitai/agentgate - محرك سير عمل للموافقات لوكلاء الذكاء الاصطناعي — حدّد السياسات للموافقة التلقائية على الإجراءات الآمنة، والرفض التلقائي للخطرة منها، وتحويل الباقي إلى إنسان عبر لوحة التحكم أو Slack أو Discord أو البريد الإلكتروني
https://github.com/armosec/kubescape - الأداة الأولى لاختبار ما إذا كان Kubernetes مُنشرًا بشكل آمن وفقًا لتوجيهات تقوية Kubernetes الصادرة عن NSA وCISA
https://github.com/bahaabdelwahed/st - أداة أمنية متقدمة صُممت خصيصًا لفحص واكتشاف التهديدات ضمن البروتوكولات المعقدة التي تستخدمها أجهزة إنترنت الأشياء (IoT)
https://github.com/0x4D31/salt-scanner - ماسح ثغرات لنظام لينكس يعتمد على Salt Open وواجهة برمجة تطبيقات vulners للتدقيق، مع إشعارات Slack وتكامل مع JIRA
https://github.com/stamparm/DSXS - ماسح ثغرات البرمجة النصية عبر المواقع بوظائف كاملة،يدعم معاملات GET وPOST، ومكتوب في أقل من 100 سطر من التعليمات البرمجية
https://github.com/Ekultek/Zeus-Scanner - أداة متقدمة للبحث باستخدام استعلامات dork قادرة على العثور على عناوين IP/روابط محجوبة بواسطة محرك البحث، ويمكنها تشغيل عمليات فحص sqlmap وnmap على الروابط