
vm-homelab-log4shell-assessment
إدارة ثغرات بدورة حياة كاملة على هدف Log4Shell (CVE-2021-44228) مباشر — الفحص، الاستغلال اليدوي، كشف الشبكة، والتحقق من المعالجة. Nessus، Suricata،…

إدارة ثغرات بدورة حياة كاملة على هدف Log4Shell (CVE-2021-44228) مباشر — الفحص، الاستغلال اليدوي، كشف الشبكة، والتحقق من المعالجة. Nessus، Suricata،…

استعلامات مُخطَّطة وفق MITRE ATT&CK لـ SentinelOne Deep Visiblity

مستودع منسّق لمعلومات الكشف وإرشادات التحقق لتحديد الأنشطة الضارة في بيئات المؤسسات.

لوحة تحكم أمان زمن التشغيل لمضيف واحد تعتمد على eBPF — وكيل Go + SvelteKit. شجرة عمليات حية، وخريطة شبكة، وتنبيهات قائمة على القواعد لمضيفات Linux…

قواعد الكشف والتحليل لثغرة Dirty Frag (CVE-2026-43284/CVE-2026-43500) في نواة لينكس (LPE). استناداً إلى أبحاث المجتمع وتكوينات فحوص الصحة.

🚨 بحث في استخبارات التهديدات والاستجابة للحوادث حول ثغرة يوم الصفر RCE "ToolShell" في SharePoint (CVE-2025-53770). 🕵️♂️ يغطي عيوب إلغاء التسلسل في…

مختبر Splunk SIEM لمحاكاة وكشف استغلال CVE-2021-34527 (PrintNightmare) باستخدام Sysmon وسجلات أحداث Windows وقواعد كشف SPL المخصصة.

Windows Analysis and Research Toolkit

TrustedSec Sysinternals Sysmon Community Guide

مصيدة ADCS لاصطياد المهاجمين في شبكتك الداخلية.

DECeption with Evaluative Integrated Validation Engine (DECEIVE): Let an LLM do all the hard honeypot work!

مراجع إعداد بيئة مختبر AV/EDR للمساعدة في تطوير البرمجيات الخبيثة

نظام تفويض وصول للثنائيات والملفات لنظام macOS.

Yara Rules for Modern Malware

Sigma rules to share with the community

يوفر قوالب تكوين لتتبع أحداث Sysmon، منسقة بعناية لكشف Cobalt Strike وwebshells وبرمجيات الفدية والنشاط الاستغلالي المعروف.

مرآة GitHub لمستودع التدقيق الخاص بنواة لينكس