Cloud Iam Deep (Grade A) logo

Cloud Iam Deep (Grade A)تحقق من تحكمات الهوية السحابية وأمان الموارد

(0)
Daniel Nikulshynمراجعة بواسطة Daniel Nikulshyn·تم التحديث يوليو 2026

نظرة عامة

تم تصميم Cloud IAM Deep لتحديد واستغلال ثغرات تحكم الهوية والوصول السحابي، مما يجعله ملائمًا للاختبار والتقييم الأمني. يوفر تغطية شاملة لتحققات تحكم الوصول والتفويض عبر منصات السحابة المتعددة مثل AWS وAzure وGCP، مُركِزًا على مسارات الاستغلال الخارجية وتحليل الامتياز بعد اكتشاف بيانات الاعتماد الخاصة بالمستخدم.

الميزات الرئيسية

  • تنميط IAM لAWS وAzure وGCP
  • سلسلة STS / AssumeRole وتجاوز الهوية المدارة لشركة Azure
  • إساءة استخدام حساب الخدمة GCP JSON والهجمات على IMDSv1 / v2
  • تحليل امتيازات 토큰 ServiceAccount K8s وتشكل سياسة ثقة دور متشابه
  • تنميط دور الحساب العابر والم Mustache لامتيازات IAM
  • سلسلة هجمات دور غير مصححة لتحديد الهوية لكوجنيتو AWS

التسعير

النموذج
Free
التقييم
لا توجد مراجعات بعد

حالات الاستخدام

تفاصيل تحكم السحابة و التهديد الخارجي

يستخدم عندما تظهر بيانات السحابة ويتم السعي لتحديد واكتشاف ثغرات تحكم السحابة وتفويض الهوية.

الاختبار و التقييم الأمني

Cloud IAM Deep هو أداة مبتكرة للكشف عن ثغرات الهوية و التحكم على السحابة.

المزايا والعيوب

المزايا

  • تغطية شاملة لتحققات تحكم الوصول والتفويض عبر منصات السحابة المتعددة
  • يركز على مسارات الاستغلال الخارجية وتحليل الامتياز بعد اكتشاف بيانات الاعتماد
  • مفيد لتقييم واختبار الأمان
  • استخدم تقنيات الأمان المبتكرة للكشف عن ثغرات السحابة
  • يحتاج إلى معرفة مسبقة بهندسة السحابة وأمان المفاتيح

العيوب

  • يركز على مسارات الاستغلال الخارجية و امتياز ما بعد اكتشاف بيانات الاعتماد فقط
  • قد لا يكون مناسبًا لاختبار التهديدات الداخلية أو بيئات السحابة ذات الخبرة المحدودة
  • طلب معرفة مسبقة بتقنية السحابة وأمان المفاتيح

المراجعات

سجّل الدخول لكتابة مراجعة.

لا توجد مراجعات بعد. كن الأول!

أسئلة وأجوبة

لماذا تم إنشاء هذا؟

بالنسبة لأكثر من تكوينات Claude للمعاقبة على الأخطاء، تكون هذه التكوينات متشابهة بشكل عام (دعم وحدوي لمنطق الأمان) أو Fragmented جدا (نُسخ 30 تقريرًا مُعلَنًا وقُدِمهم في الجميع في كل تعاملاتهم). لا يمتلك أي منهما نطاقًا أكبر من هدف واحد. هذه القاعدة تم بناؤها وأصياغتها من خلال التعاون المصرَف على التعاملات المستهدفة والتي مكشفت نقاط الضعف المختلفة:

Asked by Zelda Brandt · Sep 4, 2025

لماذاSwitched من نموذج في الدورة؟

يجب أن تكون مِن عدا رفضات وسهلًا مِن المناولة. على Opus 5، يُعطي مجموعة ضميمة محدودة من طلبات السلوك العالي - Anthropic اسم جيل الإنتاج، والفحص الموضوعي للأ 취약ات والمحاكاة للاختراق - يعود إلى Opus 4.8 بدلًا من أن يرفض. ستنالوا إشعارًا ورسالة مُوَجَّهة إلى المُحلل التي إجابوا ولكن في محاولة طويلة للخروج، يمكن أن يتضمن ذلك مظهرًا للحركية في المجموعة 5 خلسة، لذلك يمكن أن يبدو كمن ازداد سيئية. انظر لماذا تم تعديل Claude 5. ماذا يجب فعله يتوقف على ما تفعل: | الموقف | ما يساعد | |---|---| | المراجعة الذاتية للنصوص التي تقفصها (مراجعة النصوص التي يملكها لتحديد العيوب) | قل لهم. 'مراجعة دفاعية في نصوصي'، 'ابحث هذا من خلاف الOWASP top10'، 'إعادة صياغة أمني لإصلاح' يصف عملًا ويعتبره علاجًا. | | العمل العدواني المصرح به-التواجد في مكان (دخول حقيقي، إثبات مفهوم لأسباب مالية) | هي الغرض المناسب ل пакيت، و الطريقة المعتمدة هي CVP. لا إعادة كتابة التهديف إلى مظهر دفاعه للحصول على مَرخصة من تصنيفه - Instead منحض. | | فقط أن تغلق النموذج | الإعدادات -> القدرات يوقف التبديل التلقائي للنموذج. /hunt يُعلن إطار العملية للعرض (مصرح به، ضمن الحدود، العلاج للمخاطر) في أول دَوْر لسبب هذا - يجب أن يكون في الدورة.

Asked by Anders Lindgren · Aug 28, 2025

كيف يعمل؟

عملية 非 خطية في 6 مراحل — إعادة التوجيه → خرائط وتحديد الرتب → الصيد → التحقق → التقرير — مع نطاق مفروضة في القانون وتسجيل 7 أسئلة قبل تقديم أي شيء. هناك طريقتان لتشغيله: لغة إنجليزية بسيطة — وصف ما正在 اختباره والعمليات ذات الصلة تحمل تلقائيًا. /hunt هيكل سقالة + cbh CLI — هيكل المجلدات المشاركة والحالة والتوجيه. يتضمن دليل उपयोग ، مثال عملي ، وتصميم هندسي في 6 مراحل ، وcbh CLI.

Asked by Frank Müller · Aug 16, 2025

ماذا داخل في هذا الأداة؟

82 مهارة، يتم تحميلها تلقائيًا حسب الموضوع - لا يتم استدعاءها بواسطة اسم. يتضمن تغطية عبر مسطحة الهجوم الخارجي: | الفئة | عدد | أمثلة | | --- | --- | --- | | البحث عن التطبيق الويب | 13 | XSS، SQLi، SSRF، IDOR، LFI، SSTI، XXE، CSRF، CORS، open-redirection | | المصادقة و الهوية | 7 | bypass-auth، session، OAuth، SAML، MFA-bypass، ATO | | البروتوكول و البنية التحتية | 15 | GraphQL، gRPC، WebSocket، API-misconfig، host-header، RCE | | المتقدمة و الإتاج | 6 | race-condition، HTTP smuggling، deserialization، cache-poison | | محددة بمستخدم البرمجية | 4 | Next.js، Node.js، Laravel، Spring Boot | | الهوية المشفرة بسرية و السحاب | 3 | M365/Entra، Okta، IAM-سحابي عميق | | البنية التحتية و المعدات | 4 | VMware vCenter، enterprise VPN، SharePoint، ASP.NET/NTLM | | تجارب الجانب الحمراء المتخصصة | 4 | mindset-redteam، APK pipeline، supply-chain recon، mid-engagement IR | | اكتشاف و OSINT | 4 | web2-recon، OSINT-ضاربي، subdomain | | الترويس و التقرير و الخاصية | 11 | methodology، و vtriage-validation، و evidence-hygiene، و reporting-aware من VRT | يمكن البحث في الكتلوغ الشامل → docs/skills.md. كما ترافقها 15 أمر أبلز slash (/hunt، /recon، /report، ...) و محرك إجتماعي محدد (engine/) يرسل كل المخاوف إلى مهارة تسلمها.

Asked by Carmela Esposito · Aug 12, 2025

ما هذا؟

claude-bughunter هو حزمة مهارات قابلة للتركيب في نظام مهارات Claude Code. قم بتثبيته مرة واحدة وسيتوقف Claude Code عن كونه محادثةروبوت وسيبدأ في التصرف مثل باحث كبير في الصيد أو مشغل فريق أحمر: إنه يعرف التقنيات وقوالب السلسلة والخرائط VRT والسلاسل CVE للأمان وسلامة النظام - ويفضل في نطاقه. أربع طبقات مت chồng: التفكير — منهجية bb + عقلية فريق الأحمر: الإطار غير الخطي من خمس مراحل والإطار التفكيري الحرج و الانضباط لمشغل فريق الأحمر. صيد تطبيقات الويب — 48 مهارة الصيد التي تمت ترتيبها من 681 تقرير تم الإفصاح عنها في HackerOne: نمط كشف للفئة ، وحمولة ، وجداول التنسيق ، وقوالب السلسلة. ضرب المحيط — سلاسل منصة الشركات (M365 / Entra , Okta , vCenter , SSL-VPN ، SharePoint , IAM السحابي): سلاسل CVE الحالية 2024-2026 وترقية بعد اعتماد. شحنها — التحقق من التriage + الإبلاغ + صحة الأدلة: بوابة السؤال السابع ، وSeverity ومتأثراً بـ VRT ، ورفض OOS ، وحذف PII ، ومكونات فريق الأحمر. يتم تشغيل كل هذا تلقائيًا بواسطة الموضوع — وصف ما正在 اختباره باللغة الإنجليزية وحمولة المهارة相关ة. لا استدعاء بالاسم.

Asked by George Papadakis · Aug 10, 2025

اطرح سؤالاً

بدائل لـ المعءريةالمىالثيقاءة

Manage Headers (Grade A) logo
Manage Headers (Grade A)المعءريةالمىالثيقاءة

مهارة التطوير الأمنية التي تم اختبارها لـ Claude AI. درجة A. تفحص وتكوّن رؤوس الأمان التي يرسلها موقع Power Pages إلى المتصفحات — سياسة الأمان للمحتوى، الحماية من الإطارات والنقر المزيف

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)المعءريةالمىالثيقاءة

مهارة data-ai مختبرة الأمان ل Claude AI. الدرجة A. استخدم عند بدء عمل ميزة يحتاج إلى عزلة عن مساحة العمل الحالية أو قبل تنفيذ خطط التنفيذ - ينشئ git worktree منفصل

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)المعءريةالمىالثيقاءة

مراجع مخطط تصدير بيانات GA4 إلى BigQuery (درجة أ) - خبرة بيانات الذكاء الاصطناعي مع اختبارات الأمان لـ AI كلود - درجة أ.

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)المعءريةالمىالثيقاءة

مجموعة مهارات الذكاء الاصطناعي للبيانات والأمان لاختبار Claude AI - درجة ممتازة

(0)
Free
Callees (Grade A) logo
Callees (Grade A)المعءريةالمىالثيقاءة

مهارات تطوير محسنة لتأمين كود Claude AI.

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)المعءريةالمىالثيقاءة

مهارة أمان البيانات المدربة لـ Claude AI. درجة A.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)المعءريةالمىالثيقاءة

مهارات الذكاء الاصطناعي المدعوم بالبيانات والأخذ بعين الاعتبار الأمان والتشغيل والعمليات والتجربة

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)المعءريةالمىالثيقاءة

مهارات تطوير محكمة الأمن لـ Claude AI (درجة A) - Grade A

(0)
Free