مختبر الأمن

عرض لأنظمة IDS ومحاكاة الهجمات وبنى تحتية تجريبية.

نظام كشف تسلل شبكي باستخدام Suricata

الأدوات: Suricata، tcpdump، Wireshark

كشف قائم على التوقيعات والشذوذ في الوقت الفعلي لمراقبة حركة مرور محاكاة.

تقييم قواعد Snort

الأدوات: Snort، إعادة تشغيل PCAP

قواعد كشف مخصصة تم اختبارها مقابل عينات حركة هجوم معروفة.

محاكاة هجوم على تطبيق ويب

الأدوات: Burp Suite، OWASP ZAP

محاولات استغلال تغطي فئات OWASP Top 10 على هدف اختبار معزول.

محاكاة تصيد وهندسة اجتماعية

الأدوات: GoPhish، قوالب مخصصة

حملة تصيد إلكتروني محكومة لتقييم وعي المستخدمين وفلترة البريد.

بنية المراقبة والتنبيه

الأدوات: Suricata, EveBox, Filebeat, Elasticsearch, Node Exporter, Prometheus, Promtail, Loki, Grafana, Caddy

يقوم Suricata بفحص كل حركة المرور الواردة وينشئ تنبيهات فقط (eve.json) — تُرسل إلى EveBox للتحليل من قبل المحلل وإلى Elasticsearch عبر Filebeat. تمر مقاييس النظام وسجلاته عبر Prometheus/Promtail إلى Loki وGrafana لعرض لوحة تحكم حية لمركز العمليات الأمنية (SOC)، والتي تُقدّم عبر HTTPS باستخدام Caddy.

                    Internet
                        │
                    Suricata
                        │
              eve.json (alerts only)
                        │
        ┌───────────────┴───────────────┐
        │                               │
     EveBox                        Filebeat
(alert analyst UI)                      │
                                         ▼
                                  Elasticsearch
                                  (alerts only)

Node Exporter ──▶ Prometheus ──┐
                                │
System logs ─▶ Promtail ─▶ Loki ┤
                                ▼
                            Grafana
                     (LIVE SOC Dashboard)
                                │
                              Caddy
                         (HTTPS access)
✅ خادم VPS بذاكرة ~4 جيغابايت ✅ Suricata كنظام IDS ✅ لوحة تحكم بأسلوب cyberpunk أنيق ✅ خريطة هجمات حية (LIVE) في Grafana ✅ بدون nginx → Caddy ✅ استهلاك موارد ضئيل ✅ كل شيء مجاني
Suricata
محرك IDS/IPS شبكي يفحص حركة المرور وينشئ تنبيهات (eve.json).
EveBox
واجهة ويب لتحليل وتقصي تنبيهات Suricata من قبل المحلل.
Filebeat
عميل نقل سجلات خفيف الوزن يرسل تنبيهات eve.json إلى Elasticsearch.
Elasticsearch
يفهرس التنبيهات فقط، مما يقلل استهلاك التخزين والموارد.
Node Exporter
يعرض مقاييس النظام على مستوى المضيف (CPU، RAM، القرص) لـ Prometheus.
Prometheus
قاعدة بيانات سلاسل زمنية تجمع وتخزن مقاييس النظام.
Promtail
عميل يرسل سجلات النظام إلى Loki.
Loki
نظام تجميع سجلات خفيف يعتمد على الفهرسة بالوسوم، مبني خصيصًا لـ Grafana.
Grafana
يعرض المقاييس والسجلات والتنبيهات كلوحة تحكم حية لمركز العمليات الأمنية.
Caddy
reverse proxy يوفر HTTPS تلقائيًا للوحة التحكم — دون الحاجة إلى nginx.

شبكة مختبر مجزأة

الأدوات: pfSense، VLAN، المحاكاة الافتراضية

تجزئة الشبكة عبر VLAN تعزل مناطق المهاجم والهدف والمراقبة.

حزمة SOC افتراضية

الأدوات: Proxmox/VirtualBox، حزمة ELK

حزمة مراقبة وتجميع سجلات مستضافة ذاتيًا لبيانات المختبر.

الطبقة 1 · Firewall

جدار الحماية المحيطي

خط الدفاع الأول — يقوم بتصفية حركة المرور عند محيط الشبكة استنادًا إلى القواعد والمناطق.

الطبقة 2 · WAF

جدار حماية تطبيقات الويب

يفحص حركة HTTP/S ويحظر الهجمات الشائعة (SQLi، XSS، وغيرها) قبل وصولها إلى التطبيق.

الطبقة 3 · IDS/IPS

كشف ومنع التسلل

يراقب ويحظر النشاط الضار الذي يتجاوز المحيط.

الطبقة 5 · SIEM

SIEM وربط السجلات

يجمع السجلات من جميع الطبقات للربط والتنبيه والاستجابة للحوادث.

OSI L1 · Physical

الطبقة 1 — الطبقة الفيزيائية

حماية الوسيط المادي والوصول الفيزيائي إلى الأجهزة.

  • الحراسة الفيزيائية لغرف الخوادم والتوزيع (أقفال، أنظمة تحكم الدخول، القياس الحيوي، كاميرات)
  • التحكم في الوصول إلى الخزائن (خزائن قابلة للقفل، حساسات العبث)
  • حماية الكابلات (زوج مجدول محمي / ألياف ضوئية، مسار مخفي، قنوات مقاومة للتخريب)
  • TEMPEST / تدريع ضد الانبعاثات الكهرومغناطيسية
  • تعطيل منافذ المفتاح غير المستخدمة على المحولات
  • التدمير الفيزيائي أو التخلص الآمن من وسائط التخزين
OSI L2 · Data Link

الطبقة 2 — طبقة وصلة البيانات

حماية الإطارات وعناوين MAC والتبديل.

  • Port Security (تحديد عدد عناوين MAC لكل منفذ)
  • Dynamic ARP Inspection (DAI) + DHCP Snooping
  • 802.1X (مصادقة الأجهزة عند المنفذ)
  • MAC Filtering / Sticky MAC
  • Private VLAN / Isolated VLAN
  • الحماية من MAC Flooding (storm control)
  • التشفير على طبقة وصلة البيانات (MACsec)
OSI L3 · Network

الطبقة 3 — الطبقة الشبكية

حماية التوجيه وحركة مرور IP.

  • جدران حماية (Firewall) مع التصفية حسب IP
  • Access Control Lists (ACL) على أجهزة التوجيه
  • تجزئة الشبكة (VLAN + التوجيه بينها)
  • Anti-spoofing (uRPF — Unicast Reverse Path Forwarding)
  • حماية بروتوكولات التوجيه (مصادقة MD5/HMAC لـ OSPF، BGP، EIGRP)
  • Rate-limiting / الحماية من DDoS على مستوى IP
  • IPSec (في وضع النفق)
OSI L4 · Transport

الطبقة 4 — طبقة النقل

حماية جلسات TCP/UDP والمنافذ.

  • Stateful Firewall (تتبع حالة الاتصال)
  • التصفية حسب المنافذ والبروتوكولات
  • SYN Cookies / الحماية من SYN Flood
  • Rate limiting حسب عدد الاتصالات
  • TCP Wrappers
  • حظر المنافذ الضارة المعروفة
  • TLS/SSL (يتداخل جزئيًا مع L4–L7)
OSI L5 · Session

الطبقة 5 — طبقة الجلسة

حماية إنشاء الجلسات وإدارتها.

  • التحكم في الجلسات وتحديد حدودها (timeout، الحد الأقصى للجلسات)
  • الحماية من اختطاف الجلسة (معرفات جلسة عشوائية، الربط بـ IP/User-Agent)
  • فلاترة RPC وتقييد الاستدعاءات البعيدة
  • حماية جلسات NetBIOS / SMB
  • أنفاق VPN مع مصادقة الجلسة
OSI L6 · Presentation

الطبقة 6 — طبقة التقديم

حماية تنسيق البيانات والتشفير والترميز.

  • تشفير البيانات (TLS، SSL، AES وغيرها)
  • التحقق والتحقق من صحة التنسيق (JSON، XML، ASN.1)
  • الحماية من هجمات الترميز (UTF-7، double encoding وغيرها)
  • الشهادات وبنية PKI (التحقق من سلسلة الشهادات)
  • الضغط ومعالجته الآمنة (الحماية من compression bombs)
OSI L7 · Application

الطبقة 7 — طبقة التطبيق

حماية التطبيقات نفسها وبروتوكولات المستوى الأعلى.

  • Web Application Firewall (WAF)
  • Input validation / sanitization
  • الحماية من OWASP Top 10 (SQLi، XSS، CSRF، RCE وغيرها)
  • مكافحة فيروسات / برمجيات خبيثة على مستوى التطبيق
  • Application Control / URL Filtering
  • DNS Security (DNSSEC، DNS Filtering، Response Policy Zones)
  • بوابة API مع المصادقة وتحديد المعدل
  • EDR / XDR (سلوك التطبيقات على مستوى المضيف)
  • SIEM + ربط سجلات التطبيقات
</div> </section>