Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Supply-Chain — A comprehensive guide to software supply chain security. This open-source manuscript provides security professionals and developers with practical strategies to defend against ecosystem threats. | Kitploit
أدوات/GitLabGitLab/toxicbishop/supply-chain
Supply Chain SecurityPapers & ResearchLearning & EducationCurated ResourcesLearning Paths & Courses
GitLabtoxicbishop/supply-chain

Supply-Chain

A comprehensive guide to software supply chain security. This open-source manuscript provides security professionals and developers with practical strategies to defend against ecosystem threats.

عرض المستودع
1منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أمن سلسلة توريد البرمجيات

pipeline status License: MIT GitLab issues Python 3.x FastAPI

سلسلة شاملة من ثلاثة كتب حول أمن سلسلة توريد البرمجيات، تغطي التهديدات والدفاعات والحوكمة. تقدم هذه المخطوطة مفتوحة المصدر لمحترفي الأمن والمطورين وقادة المؤسسات إرشادات عملية لتأمين ممارسات تطوير البرمجيات الحديثة.

سلسلة الكتب

الكتابالعنوانالفصولالتركيز
الكتاب 1فهم سلسلة توريد البرمجيات1-10الأسس وأنماط الهجمات
الكتاب 2حماية سلسلة توريد البرمجيات11-22الدفاعات العملية والتنفيذ
الكتاب 3حوكمة سلسلة توريد البرمجيات23-33السياسات والامتثال والاستراتيجية التنظيمية

الكتاب 1: فهم سلسلة توريد البرمجيات

يوفر الأساس لفهم أمن سلسلة التوريد: كيف تُبنى البرمجيات الحديثة، مشهد التهديدات، الهجمات التاريخية، وأنماط الهجمات التفصيلية.

  • الجزء الأول - الأسس (الفصول 1-4): كيف تُبنى البرمجيات اليوم، نظرة عامة على تهديدات سلسلة التوريد، الهجمات التاريخية، والمخاطر الخاصة بالنظام البيئي
  • الجزء الثاني - أنماط الهجمات (الفصول 5-10): الحزم الخبيثة، ارتباك التبعيات، التصيد بالأسماء المماثلة، هجمات أنظمة البناء، التهديدات الداخلية، والهندسة الاجتماعية

الكتاب 2: حماية سلسلة توريد البرمجيات

يترجم المعرفة بالتهديدات إلى دفاعات عملية عبر دورة حياة التطوير بأكملها، من اختيار التبعيات وحتى النشر في الإنتاج.

  • الجزء الثالث - تقييم المخاطر والاختبار (الفصول 11-15): قياس المخاطر، قوائم مكونات البرمجيات (SBOMs)، إدارة التبعيات، الاختبارات الأمنية، واختبار الاختراق (Red Teaming)
  • الجزء الرابع - الدفاع والاستجابة (الفصول 16-20): تأمين بيئات التطوير، خطوط أنابيب CI/CD، قنوات التوزيع، الاستجابة للحوادث، والتواصل في الأزمات
  • الجزء الخامس - تفعيل الدفاع عمليًا (الفصول 21-22): بناء برامج أمنية ومنهجيات هندسة المنصات

الكتاب 3: حوكمة سلسلة توريد البرمجيات

يعالج الأبعاد البشرية والسياسية والاستراتيجية لأمن سلسلة التوريد: الالتزام التنظيمي، الامتثال التنظيمي، الحوافز الاقتصادية، والتعاون الصناعي.

  • الجزء الخامس - الأشخاص والمؤسسات (الفصول 23-25): التدريب وثقافة الأمن، وجهات نظر القائمين على الصيانة مفتوحة المصدر، وإدارة مخاطر البائعين
  • الجزء السادس - التنظيمي والقانوني (الفصول 26-29): المشهد التنظيمي (الأمر التنفيذي 14028، قانون المرونة السيبرانية للاتحاد الأوروبي)، أطر الامتثال، الاعتبارات القانونية، والمبادرات الصناعية
  • الجزء السابع - السياق والمستقبل (الفصول 30-33): اقتصاديات أمن سلسلة التوريد، الاعتبارات الجيوسياسية، الدروس المستفادة من الصناعات الأخرى، والتوجهات المستقبلية

هيكل المستودع

root@kitploit:~
contents/
├── book1/                 # الفصول 1-10
│   └── chapter-XX/        # كل دليل فصل يحتوي على:
│       ├── README.md      #   نظرة عامة على الفصل
│       ├── ch-X.Y.md      #   ملفات الأقسام
│       └── img/           #   صور الفصل
├── book2/                 # الفصول 11-22
├── book3/                 # الفصول 23-33
├── appendices/            # الملاحق أ-ح
└── frontmatter/           # معلومات المؤلف، الإشعارات القانونية، القوالب

scripts/
├── build-all.sh           # بناء الكتب الثلاثة
├── cover-generator.py     # توليد أغلفة الكتب
├── custom_template.latex  # قالب لبناء PDF
└── verify_urls.py         # أداة التحقق من عناوين URL

بناء ملفات PDF

المتطلبات الأساسية

  • Pandoc (محول المستندات)
  • XeLaTeX (توليد PDF)
  • ImageMagick (تحويل الصور)
  • Python 3.x (لتوليد الغلاف)

أوامر البناء

بناء الكتب الثلاثة:

root@kitploit:~
./scripts/build-all.sh

بناء الكتب بشكل فردي:

root@kitploit:~
./contents/book1/build-pdf.sh
./contents/book2/build-pdf.sh
./contents/book3/build-pdf.sh

يتم إنشاء ملفات PDF الناتجة في دليل scripts/.

الملاحق

المساهمة

نرحب بالمساهمات. عند المساهمة:

  • الحفاظ على الدقة التقنية في موضوعات الأمن
  • استشهد بالمصادر للادعاءات الواقعية والإحصائيات
  • لا تتردد في استخدام الذكاء الاصطناعي لتوليد المحتوى، ولكن اقرأه وافهمه قبل إرسال طلب سحب.
  • استخدم المصطلحات المتسقة (راجع الملحق أ: المسرد)
  • اتبع هيكل الفصل/القسم الحالي (تنسيق ch-X.Y.md)
  • اجعل الأمثلة الواقعية محددة مع تفاصيل قابلة للتحقق (الأسماء والتواريخ والآثار)

يتضمن المستودع فحصًا آليًا لجودة Markdown وتوافق Zensical. راجع CONTRIBUTING.md للحصول على إرشادات مفصلة وCLAUDE.md لمعايير المحتوى.

الترخيص

هذا العمل مرخص بموجب رخصة MIT. يمكنك نسخ وتعديل وتوزيع واستخدام العمل، حتى للأغراض التجارية، مع الإسناد.

تنزيل الأداة
الملحقالعنوانالكتب
Aالمسردالكل
Bالمواردالكل
Cدليل SBOM/AI-BOMالكتاب 2
Dقائمة التحقق الأمنيةالكتاب 2
Eنماذج السياسات والقوالبالكتاب 3
Fالجدول الزمني للحوادثالكتاب 1
Gأدلة أمن النظام البيئيالكتاب 2
Hمصفوفة تخطيط الامتثالالكتاب 3
Iإخلاء المسؤولية القانونية والقيودالكل