الكتالوج · 08

الاستخبارات حول التهديدات وصيد التهديدات

استخبارات خارجية استباقية حول التهديدات (تتبّع مؤشرات الاختراق IOC/أساليب المهاجمين TTP، وتوصيف الجهات المهاجِمة والحملات، ومراقبة الويب المظلم/العلامة التجارية وتسريبات بيانات الاعتماد، وموجزات مؤشرات الاختراق)، وصيد للتهديدات قائم على الفرضيات، وربط بإطار MITRE ATT&CK؛ استخبارات تشغيلية تغذّي كشف مركز العمليات الأمنية/الأمن المُدار وتقود التعاون البنفسجي (purple teaming) مع الفريق الأحمر.

نظرة عامة

تحوّل قدرتنا في الاستخبارات حول التهديدات وصيد التهديدات الأمنَ من مجرّد ردّ فعل على الهجمات الواردة إلى تخصّص استخباراتي يستبق التهديدات قبل أن تصلك، ويبحث بشكل استباقي عن مهاجم مختبئ بالفعل في بيئتك. الهدف هو رؤية نيّة المهاجم وفرصته وقدرته مبكرًا، وتعزيز الدفاع قبل وقوع الحادث.

من خلال الاستخبارات الخارجية الاستباقية، نتتبّع الجهات المهاجِمة والحملات وأساليبها وتقنياتها وإجراءاتها (TTPs) التي تستهدف مؤسستك وقطاعك؛ وبمراقبة أسواق الويب المظلم ومنتديات وقنوات التسريب، نرصد إساءة استخدام العلامة التجارية وبيانات الاعتماد المسرَّبة مبكرًا. ونقدّم كل مؤشر اختراق (IOC) نجمعه ليس كبيانات خام بل كاستخبارات قابلة للتنفيذ جرى تقييم سياقها وموثوقيتها.

نجعل الاستخبارات التي ننتجها قابلة للتشغيل، ومن خلال صيد التهديدات القائم على الفرضيات نبحث في بيئتك عن التهديدات الخفيّة التي لا تغطّيها بعدُ أي قاعدة كشف. نربط كل نتيجة بإطار MITRE ATT&CK، ونغذّي قدرة الكشف لدى فريق مركز العمليات الأمنية/الأمن المُدار، ونوجّه سيناريوهات الفريق الأحمر بسلوك جهات مهاجِمة حقيقية — مُغلقين بذلك حلقة التعاون البنفسجي.

النطاق

نغطّي الدورة الكاملة من إنتاج الاستخبارات إلى الصيد الاستباقي:

  • الاستخبارات الخارجية حول التهديدات: توصيف الجهات المهاجِمة والحملات التي تستهدف مؤسستك وقطاعك.
  • تتبّع مؤشرات الاختراق/أساليب المهاجمين (IOC/TTP): جمع وسَقّ سياقي وترتيب أولويات المؤشرات (IOCs) والأساليب والتقنيات والإجراءات (TTPs).
  • موجزات مؤشرات الاختراق: موجزات مؤشرات محدّثة وذات سياق للتكامل مع SIEM/EDR/الجدار الناري.
  • مراقبة الويب المظلم والعميق والقنوات: منتديات التسريب والأسواق وتيليجرام ومواقع اللصق (paste).
  • مراقبة العلامة التجارية وتسريبات بيانات الاعتماد: التصيّد بالنطاقات المشابهة (typosquatting)، والنطاقات المزيّفة، والوصول/بيانات الاعتماد المعروضة للبيع.
  • صيد التهديدات القائم على الفرضيات: البحث الاستباقي عن مهاجم مختبئ في البيئة بما يتجاوز التنبيهات المعروفة.
  • الربط بإطار MITRE ATT&CK: تحديد موقع كل جهة مهاجِمة وحملة وعملية صيد على المصفوفة التقنية.
  • التكامل مع مركز العمليات الأمنية والفريق الأحمر: تغذية الكشف والتعاون البنفسجي المُوجَّه بالاستخبارات.

المنهجية

نُنتج الاستخبارات عبر دورة قابلة للتكرار مبنية على أطر معترف بها:

  • متطلبات الاستخبارات ذات الأولوية (PIRs): تحديد احتياجات الاستخبارات ذات الأولوية الخاصة بمؤسستك.
  • دورة الاستخبارات: تطبيق مراحل التوجيه والجمع والمعالجة والتحليل والنشر.
  • MITRE ATT&CK — ربط الجهات المهاجِمة والتقنيات؛ ونهج F3EAD والصيد المُوجَّه بالاستخبارات.
  • هيكلة تحليل الهجمات باستخدام نموذج الماس (Diamond Model) وسلسلة القتل السيبرانية (Cyber Kill Chain).
  • تقييم موثوقية المصادر وقيمة الأدلة: تصفية ضجيج الإيجابيات الكاذبة.
  • توليد الفرضيات واختبار عمليات الصيد على البيانات (السجلّات وقياسات EDR عن بُعد).

المخرجات

نقدّم مخرجات تُطوّر دفاعك ببيانات تهديد حقيقية:

  • ملفات توصيف للجهات المهاجِمة والحملات خاصة بمؤسستك؛ وتقارير استخبارية قائمة على متطلبات الاستخبارات ذات الأولوية (PIR).
  • قوائم مؤشرات اختراق (IOC) ذات سياق جاهزة للتغذية في SIEM/EDR، مع توصيات لقواعد الكشف.
  • تنبيهات الويب المظلم/تسريبات بيانات الاعتماد مع توصيات استجابة مُرتّبة حسب الأولوية.
  • نتائج صيد التهديدات: عمليات كشف مربوطة بإطار ATT&CK وثغرات في تغطية الكشف.
  • استخبارات توجّه سيناريوهات الفريق الأحمر، وتغذية راجعة للتعاون البنفسجي.
  • ملخّص تنفيذي وخارطة طريق دفاعية مُرتّبة حسب الأولوية.

المنتجات

أنظمة هذه الفئة

يجري توسيع خط المنتجات لهذه الفئة. للحصول على معلومات مفصلة وحلول قائمة على المشاريع، تواصل معنا.

الأسئلة الشائعة

الاستخبارات حول التهديدات وصيد التهديدات — الأسئلة الشائعة

ماذا تقدّمون ضمن الاستخبارات حول التهديدات وصيد التهديدات؟
نقدّم استخبارات خارجية استباقية حول التهديدات (تتبّع IOC/TTP، وتوصيف الجهات المهاجِمة والحملات، ومراقبة الويب المظلم والعميق، وتتبّع العلامة التجارية وتسريبات بيانات الاعتماد، وموجزات مؤشرات الاختراق)، وصيدًا للتهديدات قائمًا على الفرضيات، وربطًا بإطار MITRE ATT&CK. ونجعل الاستخبارات التي ننتجها قابلة للتشغيل بحيث تغذّي كشف مركز العمليات الأمنية/الأمن المُدار لديك وتوجّه سيناريوهات الفريق الأحمر.
كيف يختلف صيد التهديدات عن المراقبة التقليدية؟
تعتمد المراقبة التقليدية على التواقيع والتنبيهات المعروفة؛ أمّا صيد التهديدات فينطلق من افتراض أنّ «المهاجم قد يكون داخل البيئة بالفعل»، ويختبر بشكل استباقي على بياناتك فرضيات مبنية على تقنيات MITRE ATT&CK. ويهدف إلى كشف التهديدات الخفيّة التي لا توجد لها بعدُ قاعدة كشف، وسدّ الثغرات في تغطية الكشف — دون انتظار تنبيه.
ماذا تشمل مراقبة الويب المظلم وتسريبات بيانات الاعتماد؟
نراقب باستمرار أسواق الويب المظلم ومنتديات التسريب وقنوات تيليجرام ومواقع اللصق (paste) بحثًا عن نطاقاتك وعلاماتك التجارية ومسؤوليك التنفيذيين وعناوين بريدك الإلكتروني. وعند رصد بيانات اعتماد مسرَّبة أو وصول معروض للبيع أو إساءة استخدام للعلامة التجارية (typosquatting، نطاقات مزيّفة)، نُبلغك بتنبيه مُرتّب حسب الأولوية وتوصية للاستجابة.
كيف تدمجون الاستخبارات مع مركز العمليات الأمنية والفريق الأحمر الحاليَّين لدينا؟
نعزّز قدرة الكشف لدى مركز العمليات الأمنية لديك عبر تغذية المؤشرات (IOCs) وقواعد الكشف التي ننتجها في منصّات SIEM/EDR الخاصة بك. ونستخدم الاستخبارات نفسها لتوجيه سيناريوهات الفريق الأحمر التي تحاكي أساليب جهات مهاجِمة حقيقية، ونُغلق حلقة الهجوم والدفاع عبر التعاون البنفسجي.

هل تبحث عن حل مصمّم وفق احتياجاتك؟

اطلب عرض سعر لتكوينات مصمّمة خصيصاً لمؤسستك في مجال الاستخبارات حول التهديدات وصيد التهديدات.