VLANlab
الكتالوج
عن
VLANlab
السحابة
الأدوات: 9
مخطط السحابة VPCنطاق عناوين IP السحابيةمجموعات الأمانمحلل إدارة الهوية والوصولمخطط K8s CIDRمنشئ جدار الحمايةالمُنسِّق HCLحساب تكلفة الخروجمنطقة السحابة DNS
مقدر تكلفة الأجهزة الافتراضيةقريباً
VLANlab

احسب • ابحث • تحقق

ما هو عنوان IP الخاص بي؟اختبار IPv6اختبار السرعة
بحث DNSالانتشار DNSمدقق الصحة DNSمحلل SPFبحث PTRسجل CAAسجل SRVتتبع DNSالخصوصية DNSDANE / TLSAمدقق DNSSECالمُنشئ SPFمولد DKIMفرق المنطقةمولد المنطقة PTR
حاسبة الشبكات الفرعيةعارض النطاق CIDRحاسبة VLSMمخطط VLANحساب عرض النطاق التردديحساب الشبكة الفرعية IPv6IP ↔ ثنائيحاسبة سوبرنتدمج CIDRمن CIDR إلى نطاق IPتقسيم CIDRIPv4 → IPv6تداخل CIDRالبحث عن مساحة IP فارغةحاسبة DHCPحاسبة MTU
بحث WHOISمدقق عمر النطاقأداة البحث عن النطاقات الفرعيةتحديد الموقع الجغرافي عبر بروتوكول الإنترنتالبحث ASN / BGPالتحقق من القائمة السوداء لعناوين IPالبحث العكسي عن عنوان IPالبحث عن عنوان MACالبحث عن البادئة BGPتحقق RPKI / ROAتوافر النطاق
مفتش البريد الإلكترونيمدقق DKIMرؤوس البريد الإلكترونياختبار SMTPتحقق SMTP TLSفحص صحي MXأمان البريد الإلكترونيمولد DMARC
بريد مؤقتقريباً
هل الموقع معطل؟مدقق SSL/TLSمدقق المنافذ المفتوحةمدقق العلامات الأصليةمدقق OCSPزمن الاستجابة (Ping)مفتش HTTPسلسلة إعادة التوجيهمحلل CSPمدقق البنية التقنيةبيتاتتبع المساربيتاHTTP/2 + HTTP/3عارض ملف robots.txtمُفكِّك شهادات SSLمُلتقِط Bannerمُختبِر WebSocketمختبر CORSمراقبة النطاقالتوقيت HTTPالبيانات المنظمةبيان تطبيق الويب التقدميمدقق تحسين محركات البحث
سر لمرة واحدةمولد التجزئةقوة كلمة المرورSecurity.txtبحث سجلات التصوير المقطعي المحوسباختبار المنطقة AXFR
درجة أمان HTTPقريباً
اختبار التسريب WebRTCسمعة الملكية الفكرية
المُنسِّق JSONالمُنسِّق YAMLترميز Base64 / ترميز عنوان URLمُفكِّك JWTمختبر التعبيرات النمطيةطابع زمني يونكسمنشئ CronUUID / ULIDPunycode / IDNمحول القاعدةمولد قوائم التحكم بالوصول
محول الوحدات CSSمجموعة أدوات الألوانمولد التدرجأداة إنشاء cURLمحلل عناوين URLمُشفِّر/مُفكِّك عناوين URLرموز الحالة HTTPمولد الظل الصندوقيمولد أيقونات الموقعفليكس آند جريدأداة اختبار ملف robots.txt
مقارنة النصوصمحول الحالةمنظف النصوصمحلل النصوصمحول النصوصأدوات القوائممولد لوريممولد العناكب
مخطط السحابة VPCنطاق عناوين IP السحابيةمجموعات الأمانمحلل إدارة الهوية والوصولمخطط K8s CIDRمنشئ جدار الحمايةالمُنسِّق HCLحساب تكلفة الخروجمنطقة السحابة DNS
مقدر تكلفة الأجهزة الافتراضيةقريباً
إعدادات شبكة Proxmoxمجموعة منافذ VMwareمحول Hyper-V الظاهريالمخطط VXLAN VNIإعدادات شبكة KVMشبكة XCP-ngمقطع NSX-T
كاشف البريد الإلكتروني القابل للتصرفمفتش الهواتفعقدة خروج تورVPN/Proxy Detectسمعة النطاقكشف الأخطاء الإملائيةالبحث عن اسم المستخدمرمز الموقع
إجراءات GitHubإنشاء ملف Dockerfiledocker-composeتطبيق ArgoCDبيانات K8s
عن

© 2026 VLANlab

لا حاجة لتسجيل الدخول · لا إعلانات · لا تتبع

2.44.0df9182

محلل سياسات إدارة الهوية والوصول

قم بلصق سياسة AWS IAM أو تعريف دور Azure RBAC أو JSON لسياسة GCP IAM لتحديد الأذونات الخطيرة والأنماط المتساهلة للغاية على الفور.

Load example:

الأدوات ذات الصلة

مجموعات الأمان

ألصق ملف JSON لمجموعة أمان AWS أو Azure NSG لتحديد القواعد المتساهلة للغاية. يكشف هذا عن نقاط الضعف الحرجة مثل منافذ SSH وRDP وقواعد البيانات المفتوحة على الإنترنت.

منشئ جدار الحماية

أنشئ قواعد جدار الحماية لمجموعات أمان AWS وAzure NSG بشكل مرئي. أضف إعدادات مسبقة لـ SSH وHTTPS وRDP أو منافذ مخصصة. احصل على مخرجات CLI وTerraform وJSON فورًا.

مخطط السحابة VPC

خطط لتصميم شبكة السحابة الخاصة بك لـ AWS أو Azure أو GCP. حدد الشبكات الفرعية، واحصل على عدد المضيفين القابلين للاستخدام وفقًا لمزود الخدمة، وقم بإنشاء أوامر CLI جاهزة للتنفيذ و Terraform HCL.

حول هذه الأداة

يكشف محلل سياسات إدارة الهوية والوصول (IAM) عن أنماط الأذونات الخطيرة لدى جميع مزودي الخدمات السحابية الرئيسيين الثلاثة. بالنسبة لسياسات AWS IAM، يتحقق من كل عبارة بحثًا عن إجراءات أحرف البدل، وResource: * غير المقيد، وsts:AssumeRole بدون شروط، وأنماط المنطق المعكوس (NotAction/NotResource). أما بالنسبة لتعريفات أدوار Azure RBAC، فيُشير إلى Actions: * (الوصول الكامل إلى مستوى التحكم)، وAssignableScopes: / (نطاق مجموعة الإدارة الجذرية)، وأحرف البدل للخدمات مثل Microsoft.Compute/*، وأنماط NotActions. وبالنسبة لسياسات GCP IAM، يكشف عن allUsers (الوصول العام)، وallAuthenticatedUsers (أي حساب Google)، والأدوار المدمجة ذات الصلاحيات المفرطة مثل roles/owner وroles/editor.

يطبق المحلل مبدأ أقل الامتيازات: يجب أن يمنح كل إذن ما تحتاجه الهوية فقط لأداء وظيفتها. تُعدّ أذونات الأحرف العامة الأخطر لأنها تمنح ضمنيًا صلاحيات إضافية قد يضيفها كل مزود خدمة سحابية إلى الخدمة. تُضخّم النطاقات المتساهلة للغاية (مثل: Resource: *، AssignableScopes: /، allUsers) نطاق تأثير أي اختراق. تعمل الشروط وضوابط مستوى الربط على تضييق نطاق مجموعة الأذونات الفعّالة، ويجب تطبيقها على أي تعيين امتيازات عالية.

كيفية تصدير سياسة بتنسيق JSON: AWS: افتح وحدة التحكم، وانتقل إلى IAM، ثم افتح السياسات، وحدد سياسة، ثم افتح علامة تبويب JSON؛ أو شغّل الأمر التالي: aws iam get-policy-version --policy-arn ARN --version-id v1. Azure: شغّل الأمر التالي: az role definition show --name "RoleName". GCP: شغّل الأمر التالي: gcloud projects get-iam-policy PROJECT_ID --format=json. يعمل المحلل بالكامل داخل المتصفح ولا يرسل بيانات سياستك إلى أي خادم.