عينة خيالية.كل شخص وشركة ونطاق وحساب ومحفظة في هذا التقرير مختلَق. يُظهر التقرير شكل المُخرَج الحقيقي وعمقه، بصورة مختصرة.
تقرير نموذجي لـ التحقيق السيبراني
brindlecove-health.example
مجموعة عيادات إقليمية، مؤسسة خيالية
- حتى تاريخ
- التداول
- سري. للعميل وللغرض المُعلن فقط.
- عناصر الأدلة
- 5
المتطلب الاستخباراتي
لمسؤول الأمن في مجموعة العيادات: ما الذي يمكن لشخص خارجي رؤيته من بصمتنا الخارجية، وما الأصول المنسية، وهل ينتحل أحد هويتنا؟
الغرض القانوني المسجل في بوابة القضية: مراجعة التعرض الأمني لمؤسستكم وموظفيها (security_exposure).
النطاق والاستثناءات
ضمن النطاق
- النطاقات والنطاقات الفرعية من سجلات الشهادات وDNS وأرشيفات الويب
- روابط الاستضافة والشهادات والمسجلين بين الأصول
- وضع البريد: SPF وDKIM وDMARC وMTA-STS
- التعرض المُبلَّغ عنه لبيانات الاعتماد في نطاقات المؤسسة
- النطاقات المشابهة ونطاقات انتحال الهوية
غير مشمول
- السجلات غير العامة، وبيانات البنوك أو الحسابات، وأي شيء خلف تسجيل دخول لا نحوزه بصورة قانونية
- بيانات الاعتماد المسربة أو محتويات الاختراقات: لا يُسجَّل إلا واقعة الإبلاغ عن التعرض
- تحديد موقع أي شخص أو التواصل معه، أو انتحال الذرائع أو أساليب التقرب السرية
- الصحة أو الدين أو الحياة الجنسية أو الأصل العرقي أو غيرها من السمات المحمية
- فحص المنافذ أو فحص الثغرات أو الاستغلال أو أي اختبار نشط
- تسجيل الدخول ببيانات الاعتماد المكشوفة أو اختبار صلاحيتها
التقييم الاستخباراتي التنفيذي
عُثر على واحد وأربعين اسم مضيف، ستة منها غير مرتبطة بأي صفحة حالية. لا يزال مضيف تجريبي منسي يعرض صفحة تسجيل دخول. سياسة DMARC مضبوطة على المراقبة فقط. أُبلغ عن تعرض 12 حسابًا للموظفين. سُجّل نطاقان مشابهان هذا العام، أحدهما مع خادم بريد.
النتائج الرئيسية
يعرض staging.brindlecove-health.example صفحة تسجيل دخول بشهادة صادرة عام 2026.
سياسة DMARC هي p=none، لذا يُبلَّغ عن البريد المنتحل لكنه لا يُرفض.
واقعةدرجة الثقة: مؤكدالأدلة: E-Y-0003
تُبلغ خدمة إشعارات الاختراق عن تعرض 12 حسابًا على النطاق. لم يُطّلع على المحتويات.
واقعةدرجة الثقة: متوسطالأدلة: E-Y-0004
يحتوي brindlecove-heath.example، المسجل في 2026-06، على سجل MX وقد يكون مُعدًّا للتصيد الاحتيالي.
تقييمدرجة الثقة: متوسطالأدلة: E-Y-0005
التسلسل الزمني
التناقضات والفرضيات البديلة
سُجّل النطاق المشابه لأغراض دفاعية من قِبل مورّد أو من قِبل المجموعة نفسها.
مفتوح. بيانات المسجل محمية بالخصوصية؛ ويمكن لفريق تقنية المعلومات في المجموعة التأكيد.
الفجوات الاستخباراتية
- الأصول الداخلية وأي شيء غير ظاهر من الإنترنت.
- أي الحسابات الـ 12 المكشوفة لا تزال نشطة.
تقييم المحلل
إيقاف المضيف التجريبي أو وضعه خلف ضوابط الوصول، ونقل DMARC إلى وضع العزل (quarantine)، وإعادة تعيين الحسابات المُبلَّغ عنها، ومراقبة النطاق المشابه.
اعتماد المراجِع: لا يمكن إرسال تقرير حقيقي قبل أن يجتاز قواعد ضمان الجودة ويعتمده شخص ثانٍ غير المحلل. ويُدرج الاسمان ووقت الاعتماد على الغلاف. لا تحمل هذه العينة أيًا منها.
فهرس الأدلة
| المعرّف | المصدر | الفئة | الدرجة | تاريخ الاسترجاع | SHA-256 |
|---|---|---|---|---|---|
| E-Y-0001 | إدخال في سجل شفافية الشهادات | مُجمِّع | C2 | 2026-09-17 | 2e6ade3ee44c، مقتطع |
| E-Y-0002 | لقطة صفحة المضيف التجريبي | منشور ذاتيًا | D2 | 2026-09-17 | d0245c6d2b46، مقتطع |
| E-Y-0003 | سجل DNS TXT، _dmarc | راسخ | B3 | 2026-09-17 | b66e98dbded6، مقتطع |
| E-Y-0004 | خدمة إشعارات الاختراق، ملخص النطاق | مُجمِّع | C3 | 2026-09-17 | ee317d2a3c45، مقتطع |
| E-Y-0005 | سجلات WHOIS وDNS للنطاق المشابه | راسخ | B3 | 2026-09-18 | 990cbfd33769، مقتطع |
الدرجة هي رمز الأميرالية، وتُحدَّد وفق قاعدة: الموثوقية من A إلى F بحسب فئة المصدر، والمصداقية من 1 إلى 6 بحسب عدد المصادر المستقلة الأخرى التي تدعم الادعاء نفسه. البصمات في هذه العينة توضيحية. وفي التقرير الحقيقي، كل قيمة هي SHA-256 للقطة المخزنة. كيف تعمل الدرجات