الانتقال إلى المحتوى

عينة خيالية.كل شخص وشركة ونطاق وحساب ومحفظة في هذا التقرير مختلَق. يُظهر التقرير شكل المُخرَج الحقيقي وعمقه، بصورة مختصرة.

تقرير نموذجي لـ التحقيق السيبراني

brindlecove-health.example

مجموعة عيادات إقليمية، مؤسسة خيالية

حتى تاريخ
التداول
سري. للعميل وللغرض المُعلن فقط.
عناصر الأدلة
5

المتطلب الاستخباراتي

لمسؤول الأمن في مجموعة العيادات: ما الذي يمكن لشخص خارجي رؤيته من بصمتنا الخارجية، وما الأصول المنسية، وهل ينتحل أحد هويتنا؟

الغرض القانوني المسجل في بوابة القضية: مراجعة التعرض الأمني لمؤسستكم وموظفيها (security_exposure).

النطاق والاستثناءات

ضمن النطاق

  • النطاقات والنطاقات الفرعية من سجلات الشهادات وDNS وأرشيفات الويب
  • روابط الاستضافة والشهادات والمسجلين بين الأصول
  • وضع البريد: SPF وDKIM وDMARC وMTA-STS
  • التعرض المُبلَّغ عنه لبيانات الاعتماد في نطاقات المؤسسة
  • النطاقات المشابهة ونطاقات انتحال الهوية

غير مشمول

  • السجلات غير العامة، وبيانات البنوك أو الحسابات، وأي شيء خلف تسجيل دخول لا نحوزه بصورة قانونية
  • بيانات الاعتماد المسربة أو محتويات الاختراقات: لا يُسجَّل إلا واقعة الإبلاغ عن التعرض
  • تحديد موقع أي شخص أو التواصل معه، أو انتحال الذرائع أو أساليب التقرب السرية
  • الصحة أو الدين أو الحياة الجنسية أو الأصل العرقي أو غيرها من السمات المحمية
  • فحص المنافذ أو فحص الثغرات أو الاستغلال أو أي اختبار نشط
  • تسجيل الدخول ببيانات الاعتماد المكشوفة أو اختبار صلاحيتها

التقييم الاستخباراتي التنفيذي

عُثر على واحد وأربعين اسم مضيف، ستة منها غير مرتبطة بأي صفحة حالية. لا يزال مضيف تجريبي منسي يعرض صفحة تسجيل دخول. سياسة DMARC مضبوطة على المراقبة فقط. أُبلغ عن تعرض 12 حسابًا للموظفين. سُجّل نطاقان مشابهان هذا العام، أحدهما مع خادم بريد.

النتائج الرئيسية

  • يعرض staging.brindlecove-health.example صفحة تسجيل دخول بشهادة صادرة عام 2026.

    واقعةدرجة الثقة: مؤكدالأدلة: E-Y-0001, E-Y-0002

  • سياسة DMARC هي p=none، لذا يُبلَّغ عن البريد المنتحل لكنه لا يُرفض.

    واقعةدرجة الثقة: مؤكدالأدلة: E-Y-0003

  • تُبلغ خدمة إشعارات الاختراق عن تعرض 12 حسابًا على النطاق. لم يُطّلع على المحتويات.

    واقعةدرجة الثقة: متوسطالأدلة: E-Y-0004

  • يحتوي brindlecove-heath.example، المسجل في 2026-06، على سجل MX وقد يكون مُعدًّا للتصيد الاحتيالي.

    تقييمدرجة الثقة: متوسطالأدلة: E-Y-0005

التسلسل الزمني

التاريخالحدثالأدلة
2026-02إصدار شهادة للمضيف التجريبيالأدلة: E-Y-0001
2026-06تسجيل نطاق مشابه وإضافة سجل MXالأدلة: E-Y-0005
2026-09رصد سجل DMARC بقيمة p=noneالأدلة: E-Y-0003

التناقضات والفرضيات البديلة

  • سُجّل النطاق المشابه لأغراض دفاعية من قِبل مورّد أو من قِبل المجموعة نفسها.

    مفتوح. بيانات المسجل محمية بالخصوصية؛ ويمكن لفريق تقنية المعلومات في المجموعة التأكيد.

الفجوات الاستخباراتية

  • الأصول الداخلية وأي شيء غير ظاهر من الإنترنت.
  • أي الحسابات الـ 12 المكشوفة لا تزال نشطة.

تقييم المحلل

إيقاف المضيف التجريبي أو وضعه خلف ضوابط الوصول، ونقل DMARC إلى وضع العزل (quarantine)، وإعادة تعيين الحسابات المُبلَّغ عنها، ومراقبة النطاق المشابه.

اعتماد المراجِع: لا يمكن إرسال تقرير حقيقي قبل أن يجتاز قواعد ضمان الجودة ويعتمده شخص ثانٍ غير المحلل. ويُدرج الاسمان ووقت الاعتماد على الغلاف. لا تحمل هذه العينة أيًا منها.

فهرس الأدلة

المعرّفالمصدرالفئةالدرجةتاريخ الاسترجاعSHA-256
E-Y-0001إدخال في سجل شفافية الشهاداتمُجمِّعC22026-09-172e6ade3ee44c، مقتطع
E-Y-0002لقطة صفحة المضيف التجريبيمنشور ذاتيًاD22026-09-17d0245c6d2b46، مقتطع
E-Y-0003سجل DNS TXT، _dmarcراسخB32026-09-17b66e98dbded6، مقتطع
E-Y-0004خدمة إشعارات الاختراق، ملخص النطاقمُجمِّعC32026-09-17ee317d2a3c45، مقتطع
E-Y-0005سجلات WHOIS وDNS للنطاق المشابهراسخB32026-09-18990cbfd33769، مقتطع

الدرجة هي رمز الأميرالية، وتُحدَّد وفق قاعدة: الموثوقية من A إلى F بحسب فئة المصدر، والمصداقية من 1 إلى 6 بحسب عدد المصادر المستقلة الأخرى التي تدعم الادعاء نفسه. البصمات في هذه العينة توضيحية. وفي التقرير الحقيقي، كل قيمة هي SHA-256 للقطة المخزنة. كيف تعمل الدرجات

تقرير نموذجي لـ التحقيق السيبراني (خيالي) | OSINTTotal