مصادر وموجزات استخبارات التهديدات
اكتشف مصادر استخبارات التهديدات مفتوحة المصدر والتجارية (ISACs وCVE ومراقبة الويب المظلم)، وتعرّف على كيفية استخدام المحللين لها.
مصادر وموجزات استخبارات التهديدات درس مجاني في Security+ Academy على CoddyKit. هذا هو الدرس 3 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Security+ Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Security+ Academy 4 دروس في المجموع.
ما معلومات التهديدات؟
معلومات التهديدات هي معلومات مُعالجة وموضوعة في سياقها عن التهديدات. وتتحول البيانات الخام إلى معلومات استخباراتية عندما تجيب عن الجهة التي تستهدفكم وما ينبغي مراقبته — لتتصرفوا مبكرًا.
أنواع معلومات التهديدات
تأتي المعلومات الاستخباراتية في أربعة مستويات: اتجاهات استراتيجية للمديرين التنفيذيين، وحملات تشغيلية للمديرين، وتكتيكات وتقنيات وإجراءات للمهندسين، ومؤشرات اختراق تقنية لمحللي SOC.
الاستخبارات مفتوحة المصدر (OSINT)
تقدم OSINT معلومات مجانية عن التهديدات من مصادر عامة — مثل قاعدة بيانات CVE وVirusTotal وShodan ومدونات المورّدين. وعادةً ما تبدأ فرق الأمن منها.
# Query VirusTotal API for a file hash (OSINT)
curl 'https://www.virustotal.com/api/v3/files/275a021bbfb6489e54d471899f7db9d1663fc695ec2fe2a2c4538aabf651fd0f' \
-H 'x-apikey: YOUR_API_KEY'
# Returns detection results from 70+ antivirus enginesمشاركة المعلومات: ISACs وISAOs
إن ISAC مجموعة في قطاع معين يتشارك أعضاؤها التهديدات التي تستهدف قطاعهم — مثل FS-ISAC للقطاع المالي. وهكذا تتعلمون من نظراء يواجهون المهاجمين أنفسهم.
خلاصات معلومات التهديدات التجارية
توفر الخلاصات التجارية من مورّدين مثل CrowdStrike أو Mandiant معلومات استخباراتية منسقة قليلة الضجيج، مع تغطية للويب المظلم، وتتكامل مباشرةً مع SIEM. 💰
إطار MITRE ATT&CK
يفهرس إطار MITRE ATT&CK التكتيكات والتقنيات الفعلية التي يستخدمها المهاجمون في كل مرحلة. وتستخدمه الفرق لربط النشاط بالتهديدات واكتشاف ثغرات الرصد.
مراقبة الويب المظلم
تفحص مراقبة الويب المظلم الأسواق الإجرامية بحثًا عن اسمكم أو بيانات اعتمادكم المسربة. وقد ينبهكم اكتشاف بيانات تسجيل دخول مسروقة معروضة للبيع إلى حدوث اختراق قبل أن تلاحظوه.
تنسيقات مشاركة معلومات التهديدات
يجعل معياران عملية المشاركة آلية: يحدد STIX كيفية وصف بيانات التهديدات، بينما ينقلها TAXII. ويتيحان معًا للأدوات استيعاب المعلومات الاستخباراتية دون عمل يدوي.
# Example STIX 2.1 Indicator object (JSON)
{
'type': 'indicator',
'id': 'indicator--8e2e2d2b-17d4-4cbf-938f-98d0f1b71a0a',
'pattern': "[ipv4-addr:value = '198.51.100.0']",
'pattern_type': 'stix',
'valid_from': '2026-06-01T12:00:00Z',
'indicator_types': ['malicious-activity']
}مصادر حكومية لمعلومات التهديدات
تنشر الحكومات أيضًا معلومات مجانية وموثوقة عن التهديدات. وتُعد تنبيهات CISA وفهرسها لنقاط الضعف المستغلة المعروفة، إلى جانب خلاصات FBI وNIST، مصادر أساسية للاشتراك فيها.
استهلاك المعلومات الاستخباراتية والتصرف بناءً عليها
لا قيمة للمعلومات الاستخباراتية إلا إذا دفعت إلى اتخاذ إجراء. تمتد دورة حياة المعلومات الاستخباراتية من التوجيه إلى الجمع والتحليل والمشاركة والتغذية الراجعة — ثم تتصرف فرق SOC بناءً عليها.
جودة المعلومات الاستخباراتية: الحداثة والملاءمة
تتسم المعلومات الاستخباراتية الجيدة بأنها آنية وملائمة ودقيقة وقابلة للتنفيذ. فالمؤشر الذي مضى عليه ثلاثة أعوام أو سيل التنبيهات الإيجابية الكاذبة يهدر وقت المحللين — لذا أوقفوا الخلاصات كثيرة الضجيج.
اختبار سريع
اختبر مدى فهمكم لمفاهيم CompTIA Security+ (SY0-701) الواردة في هذا الدرس.
مراجعة الدرس
مراجعة سريعة: تمتد المعلومات الاستخباراتية من المستوى الاستراتيجي إلى التقني، ومن مصادرها الرئيسية OSINT وISACs وCISA، ويربط MITRE ATT&CK بين تكتيكات وتقنيات وإجراءات التهديد، بينما يؤتمت STIX/TAXII المشاركة. التالي: مؤشرات الاختراق.
الأسئلة الشائعة
هل درس «مصادر وموجزات استخبارات التهديدات» مجاني؟
نعم — نص درس «مصادر وموجزات استخبارات التهديدات» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Security+ Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Security+ Academy 4 دروس في المجموع.
ماذا ستتعلم في «مصادر وموجزات استخبارات التهديدات»؟
اكتشف مصادر استخبارات التهديدات مفتوحة المصدر والتجارية (ISACs وCVE ومراقبة الويب المظلم)، وتعرّف على كيفية استخدام المحللين لها. تتمرن على Security+ Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Security+ Academy؟
لا تُشترط خبرة سابقة. Security+ Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 3 من أصل 4.
كم من الوقت يستغرق درس «مصادر وموجزات استخبارات التهديدات»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Security+ Academy هذا؟
نعم. كل درس في Security+ Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- أنواع الجهات الفاعلة في التهديدات
- نواقل الهجوم وأسطح الهجوم
- مصادر وموجزات استخبارات التهديدات
- مؤشرات الاختراق (IoC)