الانتقال إلى المحتوى

تقرير التحقيق الاستخباراتي السيبراني

يرسم التحقيق الاستخباراتي السيبراني خريطة الانكشاف الرقمي الخارجي لمؤسسة أو شخص من خلال جمع سلبي من مصادر عامة: النطاقات، والبنية التحتية، والشهادات، والأكواد والتخزين المكشوفان، وبيانات الاعتماد المخترقة، والنطاقات المشابهة. ثم يربط تلك البنية التحتية بالأشخاص والمؤسسات التي تقف خلفها، ويحوّل كل تعرض إلى خطوة تخفيف.

من يطلبه

  • مديرو أمن المعلومات (CISO) وفرق الأمن الراغبة في رؤية من الخارج إلى الداخل
  • فرق MSSP وDFIR وCTI التي تثري تعاقدًا مع عميل
  • أمن الشركات عند تقييم تعرض التنفيذيين
  • فرق الصفقات التي تقيّم الوضع السيبراني للشركة المستهدفة قبل الاستحواذ

الأسئلة التي يجيب عنها

ما الذي يمكن لطرف خارجي رؤيته واستخدامه بشأن هذه المؤسسة أو هذا الشخص، وكيف ترتبط البنية التحتية بالأشخاص والشركات التي تقف خلفها؟

  • ما النطاقات والنطاقات الفرعية والتخزين السحابي ومستأجرو SaaS التابعة لهذه المؤسسة؟
  • هل بيانات اعتماد الموظفين موجودة في بيانات الاختراقات أو سجلات برمجيات سرقة المعلومات؟
  • هل توجد أكواد أو أسرار تابعة للمؤسسة مكشوفة على منصات الأكواد العامة؟
  • من سجّل هذه النطاقات المشابهة، وبماذا ترتبط أيضًا؟
  • ما أهم حالات التعرض، وماذا ينبغي أن يفعل فريق تقنية المعلومات حيالها؟

النطاق

  • جرد الأصول من سجلات الشهادات وDNS وDNS السلبي وWHOIS وأرشيفات الويب
  • واجهات الويب وتطبيقات الهاتف وإضافات المتصفح المرتبطة بالمؤسسة
  • منصات الأكواد، والبحث في الأكواد، والأسرار المكتشفة، والمستودعات المحذوفة
  • تعرض التخزين السحابي ومستأجري SaaS
  • التعرض في الاختراقات وسجلات برمجيات سرقة المعلومات (فهارس الاختراقات العامة ومصادر سجلات السرقة)
  • الإشارات في الويب المظلم من فهارس البحث العامة لشبكة onion
  • النطاقات المشابهة ووضع البريد (SPF، DKIM، DMARC)
  • سياق عناوين IP والاستضافة وASN، مع السمعة من مصادر التهديد
  • الأشخاص وبيانات الاتصال المكشوفة، بوصفها قائمة أهداف دفاعية
  • إجراءات التخفيف لكل نتيجة
  • خارطة الطريقمراقبة مواقع تسريب برمجيات الفدية والابتزاز
  • خارطة الطريقمراقبة المنتديات الإجرامية

لا ينطبق كل مصدر على كل موضوع فحص، ويوضح التقرير ما تم فحصه وما لم يُفحص.

غير مشمول

  • الاستغلال أو اختبار بيانات الاعتماد أو محاولات تسجيل الدخول
  • فحص المنافذ أو تخمين المسارات أو أي اختبار تدخّلي
  • قراءة محتويات التخزين أو المستودعات المكشوفة بما يتجاوز إثبات التعرض
  • الإفصاح عن أسرار أو كلمات مرور نصية صريحة في التقرير
  • فحص الثغرات أو اختبار الاختراق

مثال على جدول المحتويات

  1. 01الملخص التنفيذي
  2. 02جرد الأصول
  3. 03واجهات الويب وتطبيقات الهاتف وإضافات المتصفح
  4. 04منصات الأكواد والأسرار المكتشفة
  5. 05مستأجرو SaaS والتخزين السحابي
  6. 06تعرض بيانات الاعتماد والبيانات
  7. 07الأشخاص وبيانات الاتصال المكشوفة
  8. 08قائمة الأهداف
  9. 09إجراءات التخفيف
  10. 10النطاق والمنهج والقيود وفهرس الأدلة

الأدلة ودرجة الثقة

كيف يتم التحقق من الأدلة؟

تحمل كل نتيجة مصدرها، ودرجة Admiralty (موثوقية المصدر من A إلى F، والمصداقية بناءً على التعزيز)، ووقت الاسترجاع، وبصمة SHA-256 للصفحة الملتقطة. وتُوسَم الصلات المستنتجة بوصفها تقييمات مع درجة الثقة فيها.

ما الذي يمنع مرور نتيجة ضعيفة؟

تحجب قواعد ضمان الجودة النتائج غير المدعومة بأدلة والنفي المطلق واللغة التخمينية، ويعتمد محلل التقرير قبل إصداره.

قراءة المنهجية

السعر والإجراءات

ابتداءً من ‏2,990 US$

سعر ابتدائي. يحدد النطاق والولايات القضائية وتكاليف مزوّدي البيانات الرقم النهائي، ويُؤكَّد قبل بدء الجمع.

  1. 1. يتم التحقق من مؤسستكم قبل قضيتها الأولى.
  2. 2. تحددون المتطلب والغرض والأساس القانوني، ونتفق على النطاق والسعر.
  3. 3. الجمع والتحليل وضمان الجودة واعتماد المحلل.
  4. 4. التسليم: تقرير بصيغتي PDF وDOCX مع جرد للأصول وقائمة أهداف وإجراءات تخفيف، يعتمده محلل.

تعتمد مدة التسليم على النطاق ويُتفق عليها مع التكليف.

هل تحتاجون إلى هذا المستوى من الاستخبارات في قضية حقيقية؟

يعمل على OSINTTotal Cyber. الأمثلة المنشورة متاحة في صفحة النماذج.

مناقشة تحقيق
  • Screen

    فحص استخباري سريع وقابل للتكرار للأفراد والشركات.

  • Investigate

    تحقيقات معمّقة في الأفراد والشركات والأصول والشبكات.

  • Cyber

    البنية التحتية والتعرض والأشخاص والشركات التي تقف خلفها.

تقارير نموذجيةالمنهجيةالأسعارالاستخدام المقبول

التحقيق الاستخباراتي السيبراني | OSINTTotal