
EpiReal-Bench
معيار للفريق الأحمر وإطار هجوم الصندوق الأسود لتقييم مخاطر التضليل البصري في مولّدات الصور التجارية، مع 10 آلاف مطالبة بادعاءات كاذبة ونصوص برمجية…

معيار للفريق الأحمر وإطار هجوم الصندوق الأسود لتقييم مخاطر التضليل البصري في مولّدات الصور التجارية، مع 10 آلاف مطالبة بادعاءات كاذبة ونصوص برمجية…

يقوم بفحص مثيلات ServiceNow بحثًا عن أخطاء تكوين إضافة widget-simple-list التي تكشف البيانات عبر API، ويدعم عناوين URL فردية وقوائم عناوين URL والفحص…

مراقب خفيف لهجمات الويب. ملف Go ثنائي واحد + SQLite. ليس OSSEC، وليس WAF.

أداة أمنية مفتوحة المصدر أصلية سحابياً لحماية كل شيء من البناء إلى وقت التشغيل

يوفر كتاب وصفات chef هذا تكوينًا أمنيًا لـ mysql.

استعلامات وتقنيات SIEM منسّقة للاكتشاف الهجومي لتصعيد الامتيازات في Windows، وACLs المُهيّأة بشكل خاطئ، والخدمات، والمهام المجدولة، والتعريفات…

CSPM مفتوح المصدر لـ Azure - افحص بحثًا عن الأخطاء في الإعدادات والتشفير غير الآمن كميًا، واربط النتائج بمعايير CIS/NIST/ISO27001/SOC2، وأصلحها بأمر…

# نصوص Intune Proactive Remediation لفرض إصدارات Adobe Acrobat/Reader المحدّثة وتعطيل JavaScript للتخفيف من استغلال CVE-2026-34621.

مجموعة من قواعد Semgrep للتحليل الساكن للكود، وكشف الثغرات الأمنية، وفرض ممارسات البرمجة الآمنة عبر لغات متعددة.

أداة فحص (Linting) لقوالب CloudFormation

تحليل المخاطر الأمنية لموارد Kubernetes

فرض الأمان والامتثال على مجموعات Kubernetes عبر ضوابط القبول، وتحوير الموارد، والفحوصات الخلفية، والتحقق من توقيع صور الحاويات.

KubeLinter هي أداة تحليل ثابت تفحص ملفات Kubernetes بصيغة YAML ومخططات Helm للتأكد من أن التطبيقات الممثلة فيها تلتزم بأفضل الممارسات.

يولّد محتوى أمنيًا لـ SCAP وAnsible وBash وCEL لتقييم الامتثال والتحصين الآلي عبر مضيفات Linux والحاويات وKubernetes.

اكتب اختبارات ضد بيانات الإعدادات المهيكلة باستخدام لغة الاستعلام Rego الخاصة بـ Open Policy Agent

محرك سياسات تصريحي يتيح الترخيص وفرض السياسات عبر الخدمات وKubernetes وTerraform وDocker وواجهات برمجة التطبيقات (APIs) باستخدام لغة Rego.

تطبيق Ruby on Rails غير آمن عمداً، مصمم لدراسة ثغرات OWASP Top 10 وممارسة تقنيات اختبار أمان تطبيقات الويب.

مدقِّق AD CS سلبي يكتشف ثغرات ESC1–ESC16 وهجمات Shadow Credentials عبر فحوصات قراءة فقط على LDAP/ACL/السجل، مع توجيهات معالجة مُرتَّبة حسب الأولوية…