Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Aurea — Aurea هي منصة مفتوحة المصدر مدعومة بالذكاء الاصطناعي، تؤمّن البنية التحتية كرمز (IaC) عبر Terraform وKubernetes وDocker وAnsible. تتكامل مع خطوط أنابيب CI/CD لفحص التكوينات الخاطئة، واكتشاف الثغرات الأمنية، وفرض السياسات، وتقديم إرشادات معالجة قابلة للتنفيذ. بفضل الذكاء الاصطناعي التنبؤي وأدوات التعاون والحوكمة على مستوى المؤسسات، تضمن Aurea أن تكون البنية التحتية آمنة ومتوافقة ومرنة من التطوير إلى النشر. https://gitlab.com/Roxanne_Ardary/aurea/ | Kitploit
أدوات/GitLabGitLab/roxanne_ardary/aurea
أمن البنية التحتية السحابيةماسحات الثغرات الأمنيةأمن الحاوياتDevSecOpsكشف الأسرارأمن سلسلة التوريدسوء التكوينأمن الذكاء الاصطناعي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
GitLab
roxanne_ardary/aurea

Aurea

عرض المستودعالموقع الإلكتروني
20منذ شهر واحدلم تتم المراجعة بعد

حول

Aurea هي منصة مفتوحة المصدر مدعومة بالذكاء الاصطناعي، تؤمّن البنية التحتية كرمز (IaC) عبر Terraform وKubernetes وDocker وAnsible. تتكامل مع خطوط أنابيب CI/CD لفحص التكوينات الخاطئة، واكتشاف الثغرات الأمنية، وفرض السياسات، وتقديم إرشادات معالجة قابلة للتنفيذ. بفضل الذكاء الاصطناعي التنبؤي وأدوات التعاون والحوكمة على مستوى المؤسسات، تضمن Aurea أن تكون البنية التحتية آمنة ومتوافقة ومرنة من التطوير إلى النشر. https://gitlab.com/Roxanne_Ardary/aurea/

مشاركة

مواصفات أوريا

المعايير الذهبية لأمن البنية التحتية كرمز (IaC)

  • مرآة HTML: https://roxanneardary.com/aurea-specification/

نظرة عامة على المواصفات

أوريا هي مواصفة أمنية مفتوحة المصدر بالكامل ومدعومة بالذكاء الاصطناعي للبنية التحتية كرمز (IaC)، مصممة لتوفير تحليل أمني مستمر طوال دورة حياة تطوير البرمجيات ونشر البنية التحتية.

تحلل أوريا تعريفات البنية التحتية، وتحدد الثغرات الأمنية وسوء التهيئة، وتقيّم سياسات الأمان والامتثال، وتوفر معالجة مدعومة بالذكاء الاصطناعي، وتتكامل مباشرة مع سير عمل CI/CD وGitOps.

صُممت أوريا كنظام أمني معياري. توفر الوحدات الأساسية القدرات الأمنية التأسيسية التي تتطلبها المواصفة. وتوسّع وحدات الإضافات الاختيارية أوريا بصيغ إضافية للبنية التحتية، ومزودي الخدمات السحابية، وأطر الامتثال، وأنظمة الذكاء الاصطناعي، وعمليات التكامل، وأنظمة إعداد التقارير، وقدرات أمنية متخصصة.

صُممت أوريا حول مبادئ التشغيل المحلي أولاً، والحياد تجاه البائعين، والذكاء الاصطناعي القابل للتفسير، والامتياز الأقل، ومبادئ الثقة الصفرية، والإشراف البشري، وقابلية إعادة الإنتاج، والعزل المحكم للخدمات.

أهداف التصميم

  • توفير أتمتة أمنية مفتوحة المصدر للبنية التحتية كرمز (IaC)
  • اكتشاف ثغرات البنية التحتية قبل النشر
  • دمج الأمان مباشرة في خطوط أنابيب CI/CD
  • دعم التحقق الأمني المستمر للبنية التحتية
  • الجمع بين التحليل الحتمي والتحليل المدعوم بالذكاء الاصطناعي
  • توفير نتائج أمنية قابلة للتفسير
  • ترتيب أولويات المخاطر الأمنية وفقًا للسياق والأثر
  • توفير إرشادات معالجة قابلة للتنفيذ
  • دعم السياسة كرمز
  • دعم التحقق من الامتثال
  • توفير اكتشاف انحراف البنية التحتية
  • دعم الاختبار الأمني عبر بيئات التطوير والنشر
  • تمكين الاختبار العدائي للذكاء الاصطناعي بشكل خاضع للرقابة
  • الحفاظ على عزل صارم بين الخدمات وعوامل الذكاء الاصطناعي
  • توفير حوكمة مؤسسية دون الحاجة إلى بنية تحتية مملوكة
  • البقاء معياريًا وقابلًا للتوسيع
  • تجنب الارتباط بمورد معين
  • دعم التحليل الأمني المحلي وغير المتصل حيثما كان ذلك عمليًا

مبادئ البنية الأساسية

التصميم المعياري

تتكون أوريا من وحدات محددة بشكل مستقل مع واجهات ومسؤوليات واضحة.

توفر الوحدات الأساسية وظائف أوريا الأساسية.

توسّع وحدات الإضافات الاختيارية أوريا دون الحاجة إلى تغييرات في محرك الأمان الأساسي.

يجب أن تتواصل الوحدات من خلال واجهات موثقة وألا تتطلب اقترانًا غير ضروري.

الأمان المحلي أولاً

يجب أن تدعم أوريا التنفيذ المحلي كلما كان ذلك عمليًا.

يجب ألا يتطلب التحليل الأمني إرسال كود البنية التحتية أو بيانات الاعتماد أو الأسرار أو النتائج الأمنية إلى خدمة خارجية.

يجب أن تكون الخدمات الخارجية عمليات تكامل اختيارية وليست تبعيات إلزامية.

الأمان افتراضيًا

يجب أن تلتزم أوريا افتراضيًا بإعدادات أمنية مقيدة.

يجب أن تتطلب الوظائف غير الآمنة تفويضًا صريحًا.

يجب أن تتطلب الإجراءات عالية الأثر تفويضًا صريحًا بالسياسة، وعندما يتم تكوين ذلك، موافقة بشرية.

الامتياز الأقل

يجب أن يحصل كل خدمة ووحدة وإضافة وتكامل وعامل ذكاء اصطناعي في أوريا على الصلاحيات المطلوبة فقط لتنفيذ وظيفته المحددة.

بنية الثقة الصفرية

يجب ألا تثق خدمات أوريا ببعضها البعض ضمنيًا.

يجب أن تحدث المصادقة والتفويض والتحقق من القدرات عند حدود الخدمات.

العزل المحكم للخدمات

يجب أن تحافظ أوريا على عزل صارم بين الخدمات والإضافات وعوامل الذكاء الاصطناعي وبيئات التقييم وبيانات الاعتماد والبنية التحتية المستهدفة.

يجب فرض الحدود الأمنية بواسطة بيئة التنفيذ ومحرك السياسات بدلاً من الاعتماد فقط على تعليمات الذكاء الاصطناعي.


الوحدات الأساسية

وحدة تحليل IaC

توفر وحدة تحليل IaC محرك التحليل التأسيسي للبنية التحتية كرمز.

صيغ البنية التحتية المدعومة

  • Terraform
  • ملفات Kubernetes
  • Dockerfiles
  • Ansible
  • CloudFormation
  • Helm
  • صيغ إضافية عبر الإضافات

قدرات التحليل

  • تحليل IaC
  • تحليل الصياغة
  • التحليل الدلالي
  • تحليل التكوين
  • اكتشاف سوء التهيئة
  • اكتشاف الإعدادات الافتراضية غير الآمنة
  • اكتشاف الامتيازات المفرطة
  • اكتشاف التعرض العام
  • تحليل أمان الشبكة
  • تحليل الهوية والوصول
  • تحليل تكوين التشفير
  • تحليل أمان التخزين
  • تحليل تكوين التسجيل
  • تحليل تكوين المراقبة
  • تحليل تكوين النسخ الاحتياطي
  • تحليل تكوين الحاويات
  • تحليل تبعيات البنية التحتية
  • تحليل سطح الهجوم للبنية التحتية
  • تحليل جاهزية الثقة الصفرية

وحدة قواعد الأمان

توفر وحدة قواعد الأمان اكتشافًا أمنيًا حتميًا.

القدرات

  • قواعد أمان مدمجة
  • قواعد أمان مخصصة
  • خطورة القاعدة
  • فئات القواعد
  • معرّفات القواعد
  • أوصاف القواعد
  • إرشادات معالجة القواعد
  • إصدار القواعد
  • التحقق من صحة القواعد
  • اختبار القواعد
  • كتم القواعد
  • استثناءات القواعد
  • انتهاء صلاحية القواعد
  • وراثة القواعد
  • اكتشاف تعارض القواعد
  • قواعد خاصة بالمؤسسة

وحدة أمان الأسرار

تحدد وحدة أمان الأسرار بيانات الاعتماد والمعلومات الحساسة التي قد تكون مكشوفة.

القدرات

  • اكتشاف الأسرار المضمنة في الكود
  • اكتشاف بيانات الاعتماد
  • اكتشاف مفاتيح API
  • اكتشاف الرموز المميزة
  • اكتشاف المفاتيح الخاصة
  • اكتشاف كلمات المرور
  • تحليل أنماط الأسرار
  • تنقيح الأسرار
  • الإبلاغ عن كشف الأسرار
  • إرشادات معالجة الأسرار
  • فحص الأسرار في IaC
  • فحص الأسرار في ملفات التكوين

يجب أن تمنع الوحدة كشف الأسرار المكتشفة بشكل غير ضروري في السجلات أو التقارير أو مطالبات الذكاء الاصطناعي أو عمليات التكامل الخارجية.

وحدة التبعيات وسلسلة التوريد

تقوم وحدة التبعيات وسلسلة التوريد بتقييم التبعيات المرتبطة بالبنية التحتية.

القدرات

  • تحليل وحدات IaC
  • تحليل وحدات Terraform
  • تحليل صور الحاويات
  • اكتشاف ثغرات التبعيات
  • تحليل إصدارات التبعيات
  • الربط مع الثغرات المعروفة
  • تحليل مصدر التبعيات
  • تحليل مخاطر سلسلة التوريد
  • تسجيل مخاطر التبعيات
  • توصيات تحديث التبعيات
  • اكتشاف التبعيات الخبيثة حيثما كان مدعومًا
  • فرض سياسات التبعيات

وحدة استخبارات المخاطر

تقوم وحدة استخبارات المخاطر بتقييم النتائج الأمنية وترتيب أولوياتها.

القدرات

  • تصنيف الخطورة
  • تسجيل المخاطر
  • تسجيل أثر الأعمال
  • تسجيل قابلية الاستغلال
  • تسجيل التعرض
  • تسجيل أهمية الأصول
  • تسجيل المخاطر المركبة
  • ترتيب أولويات المخاطر
  • تجميع المخاطر
  • ربط المخاطر
  • تحليل اتجاهات المخاطر
  • تحليل تقادم المخاطر
  • خرائط حرارية للمخاطر
  • ترتيب أولويات مسارات الهجوم
  • تسجيل مخاطر مدرك للبيئة
  • نماذج مخاطر مؤسسية مخصصة
  • سير عمل قبول المخاطر

وحدة تحليل الأمان بالذكاء الاصطناعي

توفر وحدة تحليل الأمان بالذكاء الاصطناعي تحليلًا أمنيًا للبنية التحتية مدعومًا بالذكاء الاصطناعي.

القدرات

  • تحليل IaC مدعوم بالذكاء الاصطناعي
  • تحليل أمني مدرك للسياق
  • فهم بنية البنية التحتية
  • الاستدلال عبر الملفات
  • الاستدلال عبر الموارد
  • الاستدلال عبر اللغات
  • اكتشاف النية الأمنية
  • اكتشاف الشذوذ بالذكاء الاصطناعي
  • نمذجة التهديدات بالذكاء الاصطناعي
  • الاستدلال على مسارات الهجوم
  • تحليل المخاطر التنبؤي
  • تحليل سوء التهيئة التنبؤي
  • تقليل النتائج الإيجابية الخاطئة
  • تسجيل الثقة بالذكاء الاصطناعي
  • نتائج ذكاء اصطناعي قابلة للتفسير
  • استعلامات أمنية باللغة الطبيعية
  • تحليل بنية تحتية باللغة الطبيعية
  • توصيات أمنية مولدة بالذكاء الاصطناعي
  • تحليل امتثال مدعوم بالذكاء الاصطناعي
  • إنشاء سياسات مدعوم بالذكاء الاصطناعي

يجب أن تظل النتائج المولدة بالذكاء الاصطناعي قابلة للتمييز عن النتائج الأمنية الحتمية.

وحدة عامل الذكاء الاصطناعي

توفر وحدة عامل الذكاء الاصطناعي عوامل ذكاء اصطناعي خاضعة للرقابة لسير عمل أوريا الأمني.

أنواع العوامل

  • عوامل محلل أمني
  • عوامل مراجعة الكود
  • عوامل أمان البنية التحتية
  • عوامل الفريق الأحمر
  • عوامل الفريق الأزرق
  • عوامل المعالجة
  • عوامل السياسات
  • عوامل الامتثال
  • عوامل تحليل التهديدات

ضوابط العوامل

  • هوية العامل
  • مصادقة العامل
  • تفويض العامل
  • ملفات القدرات
  • صلاحيات الأدوات
  • صلاحيات الملفات
  • صلاحيات الشبكة
  • صلاحيات API
  • حدود الموارد
  • حدود التنفيذ
  • قيود الإجراءات
  • قيود الأهداف
  • تسجيل نشاط العامل
  • تدقيق قرارات العامل
  • ضوابط إنهاء العامل

يجب ألا تكون عوامل الذكاء الاصطناعي قادرة على منح نفسها صلاحيات إضافية.

وحدة السياسة كرمز

توفر وحدة السياسة كرمز فرضًا مركزيًا لسياسات الأمان.

القدرات

  • سياسات الأمان
  • سياسات الامتثال
  • سياسات المؤسسة
  • سياسات المشروع
  • سياسات البيئة
  • وراثة السياسات
  • إصدار السياسات
  • استثناءات السياسات
  • انتهاء صلاحية السياسات
  • اختبار السياسات
  • التحقق من صحة السياسات
  • اكتشاف تعارض السياسات
  • فرض السياسات
  • محاكاة السياسات
  • توليد السياسات باللغة الطبيعية
  • إنشاء سياسات مدعوم بالذكاء الاصطناعي

وحدة الامتثال

تقوم وحدة الامتثال بربط تكوينات البنية التحتية بالمتطلبات الأمنية والتنظيمية.

القدرات

تنزيل الأداة