🛡️ كيفية استخدام Guardian – AI-Powered Penetration Testing Framework
Guardian هو framework عمل مؤسسي لأتمتة Penetration Testing يعتمد على تنسيق عدة LLMs مثل GPT-4 و Gemini و Claude، مع دمج 19 أداة أمنية تقليدية مثل Nmap و Masscan و httpx و Subfinder و SQLMap و Nikto ضمن محرك تقييم موحّد مخصص للاختبارات المصرّح بها.
الخطوات العملية:
1️⃣ تثبيت المتطلبات
تأكد من تثبيت Python 3.11+
استنساخ المشروع من GitHub:
git clone https://github.com/zakirkun/guardian-clicd guardian-clipip install -r requirements.txt
2️⃣ إعداد مفاتيح API
قم بتعيين متغيرات البيئة لمزودي الذكاء الاصطناعي:
export OPENAI_API_KEY=your_keyexport GOOGLE_GEMINI_KEY=your_keyexport ANTHROPIC_API_KEY=your_key
3️⃣ تهيئة المشروع
قم بتحديد نطاق الاختبار (Scope) والأهداف:
guardian init
4️⃣ بدء عملية الفحص
guardian scan --target example.com
🔹 Planner Agent يحدد استراتيجية الاختبار
🔹 Tool Selector يستدعي الأدوات المناسبة مثل Nmap و Masscan
🔹 Reporter Agent يولّد تقريراً تقنياً متكاملاً
5️⃣ مراجعة النتائج
بعد اكتمال الفحص، راجع التقارير التي تتضمن:
Open Ports
Service Enumeration
Vulnerability Findings
Recommendations
⚠️ يجب التأكد دائماً أن الاختبار يتم ضمن نطاق مصرح به قانونياً.
ليست هناك تعليقات:
إرسال تعليق