
Labtainers
مختبرات (Labtainers): إطار عمل للمختبرات السيبرانية يعتمد على Docker

مختبرات (Labtainers): إطار عمل للمختبرات السيبرانية يعتمد على Docker

نظام مراقبة وتحليل سلوك نقاط النهاية للعمليات والملفات والسجل والشبكات. يدعم البرمجة النصية والإضافات والمكونات الإضافية لتحليل البرمجيات الخبيثة…

واجهة ويب لإدارة مجموعة قواعد Suricata، والصيد عن التهديدات، وضبط القواعد مع تجميع التغذية من مصادر متعددة، وتحويلها، وإحصائيات النشاط.

تقوم هذه الأداة بتحليل بيانات السجل وتتيح تعريف مسارات تحليلية لكشف الشذوذ. تم تصميمها لتشغيل التحليل بموارد محدودة وأدنى صلاحيات ممكنة لجعلها مناسبة…

مختبر كشف للفريق الأزرق تم إنشاؤه باستخدام Terraform و Ansible في Azure.

منصة StackRox لأمان Kubernetes تُحلّل المخاطر في بيئة الحاويات، وتُوفّر رؤية وتنبيهات وقت التشغيل، وتقدّم توصيات لتحسين الأمان بشكل استباقي من خلال…

هذا المشروع هو SIEM مع SIRP و Threat Intel، كل ذلك في واحد.

تحليل، تصفية، وتصور سجلات Suricata eve.json باستخدام أدوات CLI للتنبيهات، التدفقات، DNS، والحمولات. يتضمن برنامجًا تعليميًا لتعلم Suricata واختبار…

نظام honeypot من المستوى المؤسسي لاكتشاف الاختراقات الداخلية للشبكة والتهديدات الخارجية، وإنتاج استخبارات تهديدية مع أكثر من 90 محاكاة خدمة و…

مكافح الفيروسات لـ K8s. احمِ تطبيقاتك التي تعمل على Kubernetes من الهجمات الخبيثة من خلال كود المصدر المسجل مسبقًا، ومراقبة العمليات في وقت التشغيل،…

عامل أمن وقت التشغيل قائم على eBPF لـ Kubernetes يكتشف العمليات غير المعروفة وتغييرات الملفات، ويفرض القيود المسجلة مسبقًا، ويقوم بأتمتة حذف البود أو…

إضافة للكشف عن حركة المرور الضارة باستخدام التعبيرات النمطية (Regex) لـ OWASP ZAP. تقوم بتحديد المواقع المخترقة عن طريق مطابقة أنماط URI وHTML، مع…

DetectionLabELK هو فرع من DetectionLab مع مجموعة ELK بدلاً من Splunk.

يراقب سجلات المصادقة في Asterisk ويحظر تلقائيًا عناوين IP التي تتكرر فيها محاولات تسجيل الدخول الفاشلة باستخدام iptables، مع عتبات قابلة للتكوين…

نظام دفاع إلكتروني مستقل مدعوم بالذكاء الاصطناعي باستخدام MCP و Gemini 2.0 Flash و Dynatrace للمراقبة و MongoDB. تقديم مسابقة Google Cloud Hackathon.

مستعرضة ويندوز تستخدم ProjFS لإسقاط ملفات شركية تؤدي إلى تنبيهات في سجل الأحداث وسطح المكتب عند الوصول إليها، مع تسجيل جلسات SMB عن بعد للكشف عن…

eBPF-powered runtime security sensor for CI/CD pipelines. Detects supply-chain attacks, logs process ancestry and file access, and provides forensic…

دليل خطوة بخطوة لتعزيز أمان خادم لينكس، يغطي أمان SSH، جدران الحماية، كشف التسلل، التدقيق، وتكوين النظام لتقليل سطح الهجوم وتحسين الدفاع.