
How-To-Secure-A-Linux-Server
دليل خطوة بخطوة لتعزيز أمان خادم لينكس، يغطي أمان SSH، جدران الحماية، كشف التسلل، التدقيق، وتكوين النظام لتقليل سطح الهجوم وتحسين الدفاع.

دليل خطوة بخطوة لتعزيز أمان خادم لينكس، يغطي أمان SSH، جدران الحماية، كشف التسلل، التدقيق، وتكوين النظام لتقليل سطح الهجوم وتحسين الدفاع.

مشروع التخرج في الأمن السيبراني أُنجز خلال معسكر نسايم السيبراني 11 التابع للمركز الوطني للأمن السيبراني (NCSC)، وتم تقديمه بالتعاون مع IT Security…

الغرض من هذا المستودع هو مشاركة استعلامات KQL للمساعدة في تحديد التكوينات الخاطئة الأمنية، أو البحث عن أنماط محددة، أو اكتشاف السلوك الخبيث

أداة لتقييم جودة البيانات، مبنية على أساس OSSEM الرائع.

يحتوي هذا المستودع على قواعد كشف مُوثّقة لسلوكيات الخصوم التي تمت ملاحظتها أثناء محاكاة APT29. تم اختبار كل قاعدة مقابل بيانات الهجوم الفعلية،…

Rules generated from our investigations.

خدمة حظر IP تلقائية تكتشف محاولات تسجيل الدخول الفاشلة من سجلات الأحداث والملفات، وتحظر المهاجمين على أنظمة ويندوز ولينكس عبر التكامل مع جدار الحماية.

واجهة سطر الأوامر Sigma المبنية على pySigma


مختبر SIEM لفريق الدفاع: Wazuh 4.7.5 يكتشف 7 هجمات محاكاة (هجوم تخمين كلمة مرور SSH، هجوم حجب الخدمة Slowloris / CVE-2007-6750، هجمات الويب) مع ربط…

This project explores whether modern OpenSSH reveals valid usernames through subtle response or timing differences. CVE-2016-6210 user enumeration…

مختبر الفريق الأزرق: كشف وتخفيف CVE-2025-24054 (إفشاء تجزئة NTLM في Windows) باستخدام Sysmon وWazuh SIEM وسياسات المجموعة

أداة إثراء سجلات Zeek التي تضيف معلومات المضيف ومراجع الكيانات المعروفة لتعزيز مراقبة أمن الشبكة والاستجابة للحوادث.

التحقق الدفاعي من CVE-2026-46331 / pedit COW باستخدام auditd وAppArmor، مع مقارنة التخفيفات ومنطق الكشف.

هذه الحزمة توسّع حزمة Intel لتسجيل المزيد من الحقول.

TrustedSec Sysinternals Sysmon Community Guide

CVE-2026-48907 – تنفيذ كود عن بُعد غير مصادق (RCE) في Joomla JCE

ModSecurity هو محرك جدار حماية لتطبيقات الويب (WAF) مفتوح المصدر ومتعدد المنصات، مخصص لخوادم Apache وIIS وNginx. يمتلك لغة برمجة قوية قائمة على…