Skip to main content
REF-INF-008

محاكاة الخصم

تنفيذ هجمات عمليات سيبرانية ضد هدف محدد من منظور الخصم، لتحسين الوضع الأمني وتعزيز الجاهزية باستمرار ضد الهجمات المعقدة.

A dark corridor with a badge reader beside a closed door
التعريف

محاكاة للخصم، وليست مجرد مسح محدد النطاق.

تعتمد خدمة محاكاة الخصم على تنفيذ هجمات عمليات سيبرانية ضد هدف محدد من منظور الخصم، بهدف تحسين الوضع الأمني للمؤسسة وبناء الجاهزية ضد الهجمات المعقدة. وتتجاوز هذه الخدمة حدود تقييم الثغرات واختبار الاختراق؛ إذ تدخل عناصر المؤسسة ضمن نطاق العمل وتُنفذ ضدها هجمات واقعية قائمة على سيناريوهات محددة، يحمل كل سيناريو منها هدفًا ملموسًا يلائم بيئة عملكم.

01

السيبراني

البيئة الرقمية: أصول الشبكة الداخلية والخدمات المتاحة على شبكة الإنترنت.

02

البشري

الموظفون، والعملاء، والأطراف الخارجية المصرح لها بالوصول.

03

المادي

المباني، والمكاتب، والبنية التحتية المادية لتكنولوجيا المعلومات داخلها.

الأهداف

ما يحققه هذا الحل.

01

اختبار فعالية ضوابط الحماية

تقييم مدى كفاءة آليات الدفاع وصمودها من خلال محاولة تجاوزها.

02

تحديد الثغرات

محاكاة سيناريوهات التهديد الحقيقية لكشف الفجوات التي قد يستغلها المهاجم الفعلي.

03

تحسين الاستجابة للحوادث

تقييم إجراءات إدارة الأزمات وتحديد فرص التحسين في آليات الاكتشاف والاستجابة.

04

تقييم التعرض للمخاطر

تحديد الثغرات التي يمكن للخصم استغلالها، وما تعرضه كل منها للخطر.

05

تدريب واقعي

يمنح الكوادر الأمنية خبرة عملية في الاستجابة لسيناريوهات التهديدات الحقيقية.

أنواع المهام

ثلاث طرق لتنفيذها.

الموجهة بالأهداف

مهام تركز على أهداف محددة، مثل الوصول إلى نظام ERP أو اختراق جهاز أحد التنفيذيين.

الموجهة بالتدريب

جلسات تفاعلية تمكّن الفريق الأزرق من ممارسة الاكتشاف وتسريع الاستجابة للحوادث.

الموجهة باستخبارات التهديدات

تجمع بين تقارير استخبارات التهديدات الحقيقية وتنفيذ سيناريوهات الهجوم.

المنهجية

متوافقة مع PTES وNIST SP 800-115 وMITRE ATT&CK.

تحدد المعايير التنظيمية، بما فيها HIPAA وPCI وFFIEC، منهجيات اختبار الاختراق. وتختلف محاكاة الخصم عن اختبار الاختراق في عدة جوانب، إلا أن منهجيتنا تتوافق مع Penetration Testing Execution Standard (PTES) وNIST Special Publication 800-115.

يتم ربط كل هجوم في المهمة بإطار عمل MITRE ATT&CK، الذي يسجل التكتيك والأسلوب والأدوات المستخدمة في كل مرحلة. وتُحدد التكتيكات خلال مرحلة إعداد ملف التهديدات. ويتيح ربط المهمة بهذه الطريقة لمركز SOC قياس تغطية الكشف لديه وفقاً لسلوك الخصم الفعلي بدلاً من الاعتماد على قائمة مراجعة عامة.

الأساليب المشمولة بالنطاق

الهندسة الاجتماعية
تجاوز الضوابط الأمنية المطبقة
إساءة استخدام الميزات والوظائف
استخدام برمجيات وسكريبتات النظام المعتمدة (Living Off the Land) لتفادي الاكتشاف
استغلال الإعدادات الضعيفة للأنظمة

إلى جانب الإطار العام، يستخدم مستشارونا أدوات تجارية متخصصة تشمل Burp Suite Pro وAcunetix وCobalt Strike.

MITRE ATT&CK framework matrix showing tactics and techniques
إطار عمل MITRE ATT&CK. يتم ربط كل مرحلة من مراحل تنفيذ المشروع بالتكتيكات والتقنيات الخاصة بالإطار، مما يتيح لمركز عمليات الأمن السيبراني SOC قياس مدى تغطية الكشف لديه مقابل الاختبار.
المُخرجات

ما ستحصل عليه.

01

التقرير التفصيلي

الأساليب المُستخدمة، والثغرات وهجمات الاستغلال المكتشفة، والتوصيات الناتجة عنها.

02

العرض التقديمي

ملخص لأبرز النتائج الرئيسية يُقدَّم للإدارة العليا والأطراف المعنية لاتخاذ الإجراءات اللازمة.

03

التوصيات وخطة العمل

خطة مصنفة حسب الأولوية مبنية على ثغرات الاستغلال التي تم تحقيقها فعلياً خلال تنفيذ المشروع، وليست قائمة عامة.

الأسئلة الشائعة

أسئلة متكررة.

ما الفرق بين محاكاة الخصم واختبار الاختراق؟

يثبت اختبار الاختراق مدى التعرض للتهديدات التقنية. بينما تعمل محاكاة الخصم من منظور هجومي موجه ضد المؤسسة بأكملها، لتختبر ما إذا كان يمكن تجاوز آلياتكم الدفاعية ومدى قدرة فريقكم على الكشف والاستجابة أثناء حدوث الهجوم.

أي نوع من مشاريع التنفيذ يجب أن نختار؟

تُوجّه المشاريع المعتمدة على الأهداف نحو هدف محدد، مثل الوصول إلى نظام ERP أو اختراق جهاز أحد التنفيذيين. أما المشاريع الموجهة بالتدريب فهي تفاعلية وتتيح للفريق الدفاعي ممارسة عمليات الكشف. وتعتمد المشاريع الموجهة بمعلومات التهديدات على بناء السيناريو من تقارير الاستخبارات الفعلية للتهديدات.

هل يستفيد فريق الأمن لدينا من هذه العملية؟

نعم، وهذا جزء أساسي من الهدف. يمنح مشروع التنفيذ كوادر الأمن خبرة عملية في الاستجابة لسيناريوهات التهديد الحقيقية، ويُقيّم إجراءات إدارة الأزمات لتحديد مجالات التحسين في الكشف والاستجابة.

ما الذي سنحصل عليه؟

تقرير مفصل يغطي المنهجية، والثغرات، وطرق المعالجة، بالإضافة إلى عرض تقديمي تنفيذي، وخطة عمل مصنفة حسب الأولوية.

هل نبدأ بتحديد نطاق خدمة محاكاة الخصم؟

اطلب تقييماً
اطلب تقييماً راسلنا