Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
detection-defense-library — مرجع هندسة الكشف يربط فئات الهجمات على ويندوز والسحابة والحاويات والهوية وأنظمة التحكم الصناعية (ICS) بقواعد Sigma، ونماذج حدود الثقة، واستخبارات برامج تشغيل BYOVD، وسير عمل Splunk. | Kitploit
أدوات/GitLabGitLab/wattocyber/detection-defense-library
أدوات دفاعيةأمن الحاوياتتحليل الثغرات الأمنيةأمن SCADA/ICSأمن السحابةأمن الجوالإدارة الهوية والوصول (IAM)كشف التسللموارد منسقة

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
تحليل السجلات
GitLabwattocyber/detection-defense-library

detection-defense-library

مرجع هندسة الكشف يربط فئات الهجمات على ويندوز والسحابة والحاويات والهوية وأنظمة التحكم الصناعية (ICS) بقواعد Sigma، ونماذج حدود الثقة، واستخبارات برامج تشغيل BYOVD، وسير عمل Splunk.

عرض المستودعالموقع الإلكتروني
منذ 22س 4دلم تتم المراجعة بعد

مكتبة الدفاع بالكشف

مكتبة واحدة لهندسة الدفاع، مجمّعة. فئات الهجوم، والأنماط التي تكشفها، وقواعد Sigma المُودَعة في المستودع، ونموذج حدود الثقة في ويندوز، كل ذلك في مستودع واحد.

يضمّ هذا المستودع أربعة مستودعات شقيقة سابقة:

المستودع السابقاندمج فيما يحتويه
detection-engineering-patternspatterns/ + METHODOLOGY.mdأنماط مُنجزة: من فئة الهجوم إلى المؤشّر الملاحظ، ومصدر البيانات، وقاعدة Sigma
all-the-sigma-you-needsigma/3,141 قاعدة Sigma مفهرسة حسب تقنية + تكتيك MITRE ATT&CK
windows-trust-boundary-blueprintboundaries/ + TRUST-MODEL.mdنموذج حدود الثقة في ويندوز مفهرس حسب المكوّنات
windows-driver-surfacedrivers/سطح هجوم برامج التشغيل المؤرّخ: 661 سجلاً لبرامج تشغيل BYOVD/هشّة، وHVCI + قائمة الحظر، وخريطة الكشف
splunk-cheatsheetsplunk/مرجع Splunk عملي: SPL، والكشف/التنبيه، وES، وأنماط التحقيق

الهيكل

  • classes/ — تصفّح حسب فئة الهجوم (العرض المدمج). ملف واحد لكل فئة هو صفحة الدفاع المتكاملة (من النموذج حتى الاستعادة). توجد أعداد الجرد في INDEX.md.
  • patterns/ — أنماط المنهجية (p01–p11, p14–p34).
  • CONTROL-MAP.md — تراكب تخفيفات ATT&CK / D3FEND / CIS / NIST.
  • METHODOLOGY.md — سير عمل تطوير الكشف.
  • boundaries/ — وثائق حدود الثقة في ويندوز (b01 الخدمات..b10 سلامة الرموز).
  • TRUST-MODEL.md — نموذج تركيب حدود الثقة.
  • drivers/ — سطح هجوم برامج التشغيل: 661 سجلاً مؤرّخاً لبرامج التشغيل، وكتالوج BYOVD CVE، وقائمة حظر HVCI + برامج التشغيل الهشّة، وخريطة الكشف.
  • splunk/ — مرجع Splunk: أساسيات SPL، والكشف والتنبيه، وEnterprise Security، وأنماط التحقيق.

تصفّح حسب فئة الهجوم

فئات AD c14–c19 موجودة تحت ad/classes/ (Kerberos، DCSync، AD CS، التفويض، ثبات ACL، الإكراه). الجدول الكامل مع تقسيمات الحالة: INDEX.md.

طريقة الاستخدام

  1. اختر قارة من CONTINENTS.md أو تقنية من TECHNIQUE-INDEX.md، أو فئة هجوم من INDEX.md.
  2. افتح classes/cN-*.md (أو ad/classes/) لصفحة الفئة المدمجة: تحصين مسمّى، ومتطلب مسبق لمصدر البيانات، ومعرّفات Sigma للتفعيل أولاً، وصيد، وعزل، وإخلاء، واستعادة، واختبار معملي مسمّى. classes/_TEMPLATE.md هو العقد الذي يجب أن تستوفيه كل فئة.
  3. انتقل إلى patterns/ للهيكل العظمي للمؤشّرات / مصادر البيانات أو إلى sigma/ لمجموعة القواعد الكاملة.
  4. للنظرة على مستوى النظام، اقرأ TRUST-MODEL.md الخاص بالقارة و (على ويندوز) boundaries/.
  5. للتعمق في برامج التشغيل/BYOVD، استخدم drivers/: كتالوج برامج التشغيل المؤرّخة، وثغرات BYOVD CVE المسمّاة، وقائمة حظر HVCI + برامج التشغيل الهشّة، وخريطة الكشف.
  6. للتعمق في SIEM/منطق الكشف، استخدم splunk/: أساسيات SPL، والتنبيه، وEnterprise Security، وأنماط التحقيق (هدف نشر شائع لقواعد Sigma في ).

النطاق

مرجع هندسة دفاعية للأنظمة التي يملكها القارئ أو مخوّل لاختبارها. ثنائية الاستخدام: اقرن الجانب الهجومي (مكتبات هجومية شقيقة) بجانب الكشف (هذه المكتبة). لا تُستضاف هنا أي حمولات سوى قواعد كشف Sigma والمنهجية المرجعية.

الميثاق: موسوعة دفاع — عكس HackTricks. كل قارة تدّعي المكتبة تغطيتها لديها نموذج ثقة وفئات مدمجة تستوفي classes/_TEMPLATE.md. الأجهزة المحمولة/ICS/الذكاء الاصطناعي ضمن النطاق مع ملاحظات صريحة "لا توجد مجموعة قواعد Sigma". تبقى دروس البلوك تشين، والإخفاء (stego)، وتطوير الاستغلال خارج النطاق. انظر LIBRARY-GAPS.md لخريطة الفجوات الأصلية.

الأصل والصيانة

يسجّل PROVENANCE.md كل مصدر وكيفية توليد مجموعة قواعد Sigma. يعيد sigma/gen_bridge.py توليد الشجرة المفهرسة حسب التقنيات من استنساخ محدّث لـ SigmaHQ. يعيد gen_bridge.py في الجذر توليد الأعداد لكل فئة.

تنزيل الأداة
  • sigma/ — مجموعة قواعد Sigma الكاملة، مفهرسة حسب تقنية وتكتيك MITRE ATT&CK (INDEX.md, TACTICS.md, DETECTION-GAPS.md).
  • LIBRARY-GAPS.md — فجوات شكل المكتبة مقابل موسوعة دفاع كاملة (نقيض HackTricks). تبقى فجوات عدد القواعد في sigma/DETECTION-GAPS.md.
  • CONTINENTS.md — منصة ← بدائية ← صفحة (العمود الفقري لـ HackTricks).
  • TECHNIQUE-INDEX.md — تقنية ATT&CK ← فئة مدمجة.
  • classes/_TEMPLATE.md — تعريف الإنجاز لصفحة فئة مدمجة (نموذج، تحصين، كشف، صيد، عزل، خداع، إخلاء، استعادة).
  • القارات (ad/, linux/, macos/, identity/, cloud/, email/, web/, network/, c2/, cicd/, mobile/, ics/, physical/, ai/, telemetry/, hunts/) — نماذج الثقة + فهارس الفئات.
  • الفئةالهجومالنمطمجلدات تقنيات Sigmaالقواعد
    c01تجاوز UACpatterns/p01-uac-bypass.mdsigma/rules/t1548.00256
    c02تحميل برنامج تشغيل BYOVDpatterns/p02-byovd-driver-load.mdsigma/rules/t1068, t1547.00816
    c03سرقة LSASS / الرموزpatterns/p03-token-theft-lsass.mdsigma/rules/t1003*185
    c04إساءة استخدام الخدماتpatterns/p04-service-abuse.mdsigma/rules/t1543.00338
    c05الثبات عبر السجل (Registry)patterns/p05-registry-persistence.mdsigma/rules/t1547.00131
    c06الوكيل عبر الثنائيات الموقّعة (LOLBins)patterns/p06-lolbins.mdsigma/rules/t1218*179
    c07PowerShellpatterns/p07-powershell.mdsigma/rules/t1059.001180
    c08إعاقة الدفاعاتpatterns/p08-defense-impairment.mdsigma/rules/t1685*, t1686.003200
    c09اختطاف ترتيب البحث في DLLpatterns/p09-dll-hijack.mdsigma/rules/t1574.00180
    c10تنفيذ WMI / الثبات عبرهpatterns/p10-wmi-persistence.mdsigma/rules/t1047, t1546.00358
    c11المهام المجدولةpatterns/p11-scheduled-tasks.mdsigma/rules/t1053.00531
    c12انتحال الرموزpatterns/p03-token-theft-lsass.mdsigma/rules/t1134*23
    c13Print Spoolerpatterns/p02-byovd-driver-load.mdt1068 / t1547.010 / t1134.001متفرّقة
    c20الحركة الجانبيةpatterns/p20-lateral-movement.mdt1021.002 .001 .006 .003, t104736+15+10+13+47
    c21التصيّد / تنفيذ المستخدمpatterns/p21-phishing.mdt1566.001, t1566, t1566.002, t1204.00219+11+3+28
    c22الحسابات الصالحةpatterns/p22-valid-accounts.mdt1078, t1078.00451+37
    c23تصعيد الامتيازات في Linuxpatterns/p23-linux-privesc.mdt1548.001, t1548.003, t1053.003, t1543.0021+1+6+2
    c24الهروب من الحاويةpatterns/p24-container-escape.mdt1611, t1609, t1552.0072+3+4
    c25مستوى التحكم في السحابةpatterns/p25-cloud-control-plane.mdt1078.004, t109837+31
    c26Kubernetespatterns/p26-kubernetes.mdt1611, t1609, t1552.00720 ملف k8s
    c27الويب / webshellpatterns/p27-web-webshell.mdt1190, t1505.00346+23
    c28C2 / نفق / تسريبpatterns/p28-c2-tunnel-exfil.mdt1572, t1090, t110523+21+70
    c29CI/CD / سلسلة التوريدpatterns/p29-cicd-supply-chain.mdt1195*ضئيل
    c30الثقة في macOS(مدمج في الفئة)t1553.001, t1547.015, t1569.001, t1543.001/.0041+1+1+2+2
    c31الأجهزة المحمولة / MDMpatterns/p31-mobile-mdm.mdمصفوفة الأجهزة المحمولةلا توجد قواعد Sigma
    c32ICS / OTpatterns/p32-ics-ot.mdمصفوفة ICSلا توجد قواعد Sigma
    c33المادي / البرامج الثابتة / اللاسلكيpatterns/p33-physical-firmware-wireless.mdt1200, t1542.001, t14953+2+1
    c34وكلاء الذكاء الاصطناعي / MCPpatterns/p34-ai-agent-mcp.mdناشئةلا توجد قواعد Sigma
    sigma/