الاستخبارات حول التهديدات وصيد التهديدات
استخبارات خارجية استباقية حول التهديدات (تتبّع مؤشرات الاختراق IOC/أساليب المهاجمين TTP، وتوصيف الجهات المهاجِمة والحملات، ومراقبة الويب المظلم/العلامة التجارية وتسريبات بيانات الاعتماد، وموجزات مؤشرات الاختراق)، وصيد للتهديدات قائم على الفرضيات، وربط بإطار MITRE ATT&CK؛ استخبارات تشغيلية تغذّي كشف مركز العمليات الأمنية/الأمن المُدار وتقود التعاون البنفسجي (purple teaming) مع الفريق الأحمر.
آخر مراجعة: 2026-09-11
نظرة عامة
تحوّل قدرتنا في الاستخبارات حول التهديدات وصيد التهديدات الأمنَ من مجرّد ردّ فعل على الهجمات الواردة إلى تخصّص استخباراتي يستبق التهديدات قبل أن تصلك، ويبحث بشكل استباقي عن مهاجم مختبئ بالفعل في بيئتك. الهدف هو رؤية نيّة المهاجم وفرصته وقدرته مبكرًا، وتعزيز الدفاع قبل وقوع الحادث.
من خلال الاستخبارات الخارجية الاستباقية، نتتبّع الجهات المهاجِمة والحملات وأساليبها وتقنياتها وإجراءاتها (TTPs) التي تستهدف مؤسستك وقطاعك؛ وبمراقبة أسواق الويب المظلم ومنتديات وقنوات التسريب، نرصد إساءة استخدام العلامة التجارية وبيانات الاعتماد المسرَّبة مبكرًا. ونقدّم كل مؤشر اختراق (IOC) نجمعه ليس كبيانات خام بل كاستخبارات قابلة للتنفيذ جرى تقييم سياقها وموثوقيتها.
نجعل الاستخبارات التي ننتجها قابلة للتشغيل، ومن خلال صيد التهديدات القائم على الفرضيات نبحث في بيئتك عن التهديدات الخفيّة التي لا تغطّيها بعدُ أي قاعدة كشف. نربط كل نتيجة بإطار MITRE ATT&CK، ونغذّي قدرة الكشف لدى فريق مركز العمليات الأمنية/الأمن المُدار، ونوجّه سيناريوهات الفريق الأحمر بسلوك جهات مهاجِمة حقيقية — مُغلقين بذلك حلقة التعاون البنفسجي.
ننظّم الاستخبارات التي ننتجها عبر ثلاثة مستويات لتصل إلى الجمهور المناسب: تقارير استراتيجية حول اتجاهات القطاع ومشهد التهديدات لصالح القيادة، وملفات تعريف تشغيلية للجهات المهاجِمة والحملات الأكثر احتمالاً لاستهداف مؤسستك، ومخرجات تكتيكية — مؤشرات اختراق (IOC) وأساليب المهاجمين (TTP) ومنطق كشف — يمكن لمركز العمليات الأمنية (SOC) والفريق الأحمر لديك التصرف بناءً عليها فوراً. يستند كل مخرَج إلى متطلب استخباراتي ذي أولوية (PIR)، بحيث يبقى العمل الاستخباراتي مرتكزاً على ما تحتاج مؤسستك فعلاً لمعرفته بدلاً من إنتاج استخبارات لذاتها.
النطاق
نغطّي الدورة الكاملة من إنتاج الاستخبارات إلى الصيد الاستباقي:
- الاستخبارات الخارجية حول التهديدات: توصيف الجهات المهاجِمة والحملات التي تستهدف مؤسستك وقطاعك.
- تتبّع مؤشرات الاختراق/أساليب المهاجمين (IOC/TTP): جمع وسَقّ سياقي وترتيب أولويات المؤشرات (IOCs) والأساليب والتقنيات والإجراءات (TTPs).
- موجزات مؤشرات الاختراق: موجزات مؤشرات محدّثة وذات سياق للتكامل مع SIEM/EDR/الجدار الناري.
- مراقبة الويب المظلم والعميق والقنوات: منتديات التسريب والأسواق وتيليجرام ومواقع اللصق (paste).
- مراقبة العلامة التجارية وتسريبات بيانات الاعتماد: التصيّد بالنطاقات المشابهة (typosquatting)، والنطاقات المزيّفة، والوصول/بيانات الاعتماد المعروضة للبيع.
- صيد التهديدات القائم على الفرضيات: البحث الاستباقي عن مهاجم مختبئ في البيئة بما يتجاوز التنبيهات المعروفة.
- الربط بإطار MITRE ATT&CK: تحديد موقع كل جهة مهاجِمة وحملة وعملية صيد على المصفوفة التقنية.
- التكامل مع مركز العمليات الأمنية والفريق الأحمر: تغذية الكشف والتعاون البنفسجي المُوجَّه بالاستخبارات.
- تقارير مشهد التهديدات والقطاع: ملخصات دورية للجهات المهاجِمة والحملات وأساليب المهاجمين (TTP) الأكثر نشاطاً ضد قطاعك ومنطقتك الجغرافية، بما يُرسّخ القرارات الاستراتيجية في نشاط تهديد حالي بدلاً من لقطات لحظية.
- ترتيب الأولويات القائم على المخاطر: تقييم أي المؤشرات وأساليب المهاجمين المتتبَّعة تمثّل الخطر الأكثر إلحاحاً استناداً إلى مدى استخدام الجهات المهاجِمة الفعلي لها، بدلاً من التعامل مع كل نتيجة بالقدر نفسه من الإلحاح.
- تقارير تنفيذية: تحويل تفاصيل مؤشرات الاختراق/أساليب المهاجمين التكتيكية ونتائج الصيد إلى لغة مخاطر يمكن للإدارة العليا التصرف بناءً عليها، إلى جانب المخرجات التقنية التي يستهلكها مركز العمليات الأمنية لديك مباشرة.
المنهجية
نُنتج الاستخبارات عبر دورة قابلة للتكرار مبنية على أطر معترف بها:
- متطلبات الاستخبارات ذات الأولوية (PIRs): تحديد احتياجات الاستخبارات ذات الأولوية الخاصة بمؤسستك.
- دورة الاستخبارات: تطبيق مراحل التوجيه والجمع والمعالجة والتحليل والنشر.
- MITRE ATT&CK — ربط الجهات المهاجِمة والتقنيات؛ ونهج F3EAD والصيد المُوجَّه بالاستخبارات.
- هيكلة تحليل الهجمات باستخدام نموذج الماس (Diamond Model) وسلسلة القتل السيبرانية (Cyber Kill Chain).
- تقييم موثوقية المصادر وقيمة الأدلة: تصفية ضجيج الإيجابيات الكاذبة.
- توليد الفرضيات واختبار عمليات الصيد على البيانات (السجلّات وقياسات EDR عن بُعد).
- F3EAD عملياً: Find، Fix، Finish، Exploit، Analyze، Disseminate (اكتشف، ثبّت، أنهِ، استغلّ، حلّل، انشر) — تحويل فرضية صيد إلى نتيجة موثّقة، ثم إلى استخبارات تغذّي دورة PIR التالية.
- تحليل نموذج الماس (Diamond Model): ربط كل حادثة برؤوسها الأربعة الأساسية — المهاجِم، والقدرة، والبنية التحتية، والضحية — لفهم ليس فقط ما حدث بل من يقف وراءه وكيف يعمل.
- تموضع على سلسلة القتل السيبراني (Cyber Kill Chain): وضع النشاط المرصود على السلسلة الممتدة من الاستطلاع إلى الإجراءات على الهدف، لتحديد أبكر نقطة يمكن فيها الكشف أو التعطيل.
المخرجات
نقدّم مخرجات تُطوّر دفاعك ببيانات تهديد حقيقية:
- ملفات توصيف للجهات المهاجِمة والحملات خاصة بمؤسستك؛ وتقارير استخبارية قائمة على متطلبات الاستخبارات ذات الأولوية (PIR).
- قوائم مؤشرات اختراق (IOC) ذات سياق جاهزة للتغذية في SIEM/EDR، مع توصيات لقواعد الكشف.
- تنبيهات الويب المظلم/تسريبات بيانات الاعتماد مع توصيات استجابة مُرتّبة حسب الأولوية.
- نتائج صيد التهديدات: عمليات كشف مربوطة بإطار ATT&CK وثغرات في تغطية الكشف.
- استخبارات توجّه سيناريوهات الفريق الأحمر، وتغذية راجعة للتعاون البنفسجي.
- ملخّص تنفيذي وخارطة طريق دفاعية مُرتّبة حسب الأولوية.
- تحليلات وفق نموذج الماس وسلسلة القتل السيبراني للنتائج المهمة، تمنح فرق مركز العمليات الأمنية والاستجابة للحوادث لديك رؤية مُهيكلة لبنية المهاجِم التحتية ونقطة السلسلة التي ينبغي التدخل عندها.
- وتيرة إبلاغ متوافقة مع PIR، بحيث تصل تحديثات الاستخبارات وفق الاحتياجات الفعلية لمؤسستك بدلاً من تنبيهات منفردة غير مترابطة.
المنتجات
أنظمة هذه الفئة
يجري توسيع خط المنتجات لهذه الفئة. للحصول على معلومات مفصلة وحلول قائمة على المشاريع، تواصل معنا.
الأسئلة الشائعة
الاستخبارات حول التهديدات وصيد التهديدات — الأسئلة الشائعة
ماذا تقدّمون ضمن الاستخبارات حول التهديدات وصيد التهديدات؟
كيف يختلف صيد التهديدات عن المراقبة التقليدية؟
ماذا تشمل مراقبة الويب المظلم وتسريبات بيانات الاعتماد؟
كيف تدمجون الاستخبارات مع مركز العمليات الأمنية والفريق الأحمر الحاليَّين لدينا؟
ما هو نموذج الماس (Diamond Model) ولماذا يهم استخباراتنا حول التهديدات؟
كيف تقررون أي استخبارات تُعطى الأولوية؟
هل تبحث عن حل مصمّم وفق احتياجاتك؟
اطلب عرض سعر لتكوينات مصمّمة خصيصاً لمؤسستك في مجال الاستخبارات حول التهديدات وصيد التهديدات.

