تحقيقات سيبرانية تربط البنية التحتية بالأشخاص والمؤسسات التي تقف خلفها.
تربط OSINTTotal Cyber بين النطاقات، وعناوين IP، والشهادات، والبنية التحتية التاريخية، وبيانات الاعتماد المخترقة، والتعرض في الويب المظلم، والعلاقات المؤسسية، ضمن مخطط تحقيق واحد مدعوم بأدلة موثقة المصدر.
من نطاق إلى الأشخاص الذين يقفون خلفه
يتوقف جرد سطح الهجوم عند الأصل. أما التحقيق السيبراني فيواصل: من البنية التحتية إلى الحسابات، ثم إلى الأشخاص والشركات المالكة لها، ثم يعود إلى الأصل التالي. نمط توضيحي:
- نطاق مشبوهنطاق مشابه لنطاق العميل، سُجّل حديثًاالبنية التحتية
- التسجيل وDNSسجل RDAP وسجل DNS السلبيالبنية التحتية
- عنوان IP والشهادةاستضافة مشتركة، وASN، وإدخالات شفافية الشهاداتالبنية التحتية
- البريد الإلكتروني والحسابالبريد الإلكتروني للمسجِّل مُعاد استخدامه في حساب عام لمنصة أكوادالبنية التحتية
- فردالحساب منسوب إلى شخص محدد بالاسم، مع استبعاد الأشخاص الذين يحملون الاسم نفسهالأفراد
- شركةيظهر الشخص مسؤولًا في سجل شركاتالشركات
- عضو مجلس إدارة مرتبطمسؤول ثانٍ في الشركة نفسهاالأفراد
- نطاق ثانٍنطاق مدرج في شهادة الشركة نفسهاالبنية التحتية
- تعرض بيانات الاعتمادعناوين البريد الإلكتروني لموظفي النطاق الثاني في فهارس الاختراقات وسجلات برمجيات سرقة المعلوماتالبنية التحتية
- التعرض في السحابة والأكوادحاوية تخزين عامة ومستودع يحملان اسم العلامة التجاريةالبنية التحتية
تستشهد كل خطوة بالسجل الذي أتت منه. والرابط المستنتج غير المسجّل يُوسَم بأنه تقدير، مع درجة الثقة فيه.
التعرض الخارجي
- النطاقات والنطاقات الفرعية من سجلات الشهادات وDNS وأرشيفات الويب
- واجهات الويب التي يُوصل إليها بطلب عادي واحد، كما يفعل المتصفح
- مستأجرو التخزين السحابي وSaaS المرتبطون بالعلامة التجارية
- تطبيقات الهاتف وإضافات المتصفح التي تذكر اسم المؤسسة
- منصات الأكواد العامة، والبحث في الأكواد، والمستودعات المحذوفة
استخبارات البنية التحتية
- سجلات DNS وسجل DNS السلبي
- بيانات التسجيل من WHOIS وRDAP
- ملكية عناوين IP، والاستضافة، وASN
- العلاقات المستمدة من شفافية الشهادات
- إعادة استخدام البنية التحتية عبر النطاقات
تعرض الاختراقات وبيانات الاعتماد
- معرّفات الموظفين والتنفيذيين في فهارس الاختراقات العامة
- التعرض في سجلات برمجيات سرقة المعلومات، ويُبلَّغ عنه بوصفه بيانات وصفية فقط
- الأسرار المكشوفة في الأكواد العامة، ويُبلَّغ عنها دون السر نفسه
الويب المظلم
- الإشارات إلى المؤسسة ونطاقاتها وأفرادها في فهارس البحث العامة لشبكة onion
- خارطة الطريقمراقبة مواقع تسريب برمجيات الفدية والابتزاز
- خارطة الطريقمراقبة المنتديات الإجرامية
العلامة التجارية وانتحال الهوية
- النطاقات المشابهة ونطاقات الأخطاء الإملائية (typosquat) المسجّلة
- وضع البريد (SPF، DKIM، DMARC) وما تتيحه كل ثغرة للمنتحِل
- تطبيقات الهاتف وإضافات المتصفح التي تستخدم العلامة التجارية
تعرض التنفيذيين
- بيانات الاتصال العامة للتنفيذيين وحساباتهم ذات الصلة بمخاطر الشركة
- الحسابات المخترقة وانتحال هوية تنفيذيين بأسمائهم
- الروابط بين هويات التنفيذيين والبنية التحتية للشركة
التحقيق في البنية التحتية للتهديدات
- النطاقات وعناوين IP والشهادات المرتبطة بأصل مشبوه
- سياق السمعة ومؤشرات الاختراق (IOC) من مصادر التهديد العامة
- الحسابات والأشخاص والشركات التي تقف خلف البنية التحتية، حيث تدعم الأدلة الرابط
إثراء الحوادث
- السياق الخارجي وتاريخ البنية التحتية لنطاق أو عنوان IP مرتبط بحادث
- مخطط علاقات من المؤشر إلى المؤسسات والأشخاص المحيطين به
- أدلة تدعم فرضية الإسناد أو تعارضها
استخبارات سلسلة التوريد
- العملاء والمُدمِجون والموردون الذين يذكرون المؤسسة في حضورهم العام
- تعرض بيانات الأطراف الثالثة المتعلق بالمؤسسة
- موردون مختارون يُحقَّق فيهم بالوحدات نفسها
جمع سلبي، ومخرجات دفاعية
OSINTTotal Cyber ليست أداة لفحص الثغرات ولا اختبار اختراق. فهي لا تستغل الثغرات، ولا تختبر بيانات الاعتماد، ولا تفحص المنافذ، ولا تخمّن المسارات. الجمع سلبي ومن مصادر عامة، وتُستبعد الأسرار النصية الصريحة من التقرير، وتنتهي كل نتيجة بإجراء تخفيف يمكن لفريق تقنية المعلومات لدى العميل تنفيذه.
تحقيق لمرة واحدة أو استخبارات مستمرة
- تحقيق سيبراني مُدار
- نطاق محدد، يُحقَّق فيه مرة واحدة، ويُسلَّم في تقرير معتمد. ابتداءً من 2,990 US$
- ما يغطيه التقرير
- استخبارات خارجية مستمرة
- يُعاد التحقيق في النطاقات والتنفيذيين والموردين الرئيسيين الخاضعين للمراقبة بوتيرة يومية أو أسبوعية أو شهرية، مع ما تغيّر منذ الإصدار السابق. ابتداءً من 2,500 US$ شهريًا، بحسب النطاق
Enterprise Cyber: نطاق مراقبة أوسع، ووصول إلى API، ودعم دوري من المحللين بموجب عقد سنوي. التحدث إلى المبيعات.
أسئلة
ما هو التحقيق الاستخباراتي السيبراني؟
متى ينبغي للمؤسسة استخدامه؟
ما الذي لا يشمله؟
هل يوجد نموذج؟
ابدأ من الأصل، وانتهِ بمن يقف خلفه.
المحرك نفسه، ومداخل أخرى
- Screen
فحص استخباري سريع وقابل للتكرار للأفراد والشركات.
- Investigate
تحقيقات معمّقة في الأفراد والشركات والأصول والشبكات.
- الخدمات الاستخباراتية
تقارير نهائية يسلّمها محللونا.