كتابة تقارير الفريق الأحمر
نظّم النتائج ومسارات الهجوم والأثر والتوصيات في تقرير احترافي للفريق الأحمر
كتابة تقارير الفريق الأحمر درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 4 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.
الغرض من تقارير الفريق الأحمر
يوضح تقرير الفريق الأحمر مخاطر الثغرات المحددة على الأعمال للإدارة (في الملخص التنفيذي)، ويمكّن المدافعين من إعادة إنتاج النتائج وتحسين الاكتشاف (في التفاصيل التقنية)، ويوفر خطة عمل للمعالجة (في التوصيات).
هيكل التقرير
الهيكل القياسي لتقرير الفريق الأحمر:
- صفحة الغلاف وتحديد النطاق
- الملخص التنفيذي
- نظرة عامة على المنهجية
- سرد الهجوم / سلسلة القتل
- قائمة النتائج مع تصنيفات الخطورة
- التفاصيل التقنية لكل نتيجة
- التوصيات وخارطة الطريق
- الملاحق: الأدلة وIOCs وقائمة الأدوات
الملخص التنفيذي
اكتب الملخص التنفيذي أخيرًا. وينبغي أن يوضح ما يلي:
- أهداف المهمة ونطاقها
- النتائج الرئيسية بمصطلحات الأعمال («حصلنا على وصول مسؤول المجال خلال 4 ساعات»)
- تقييم الوضع العام للمخاطر
- أهم 3 أولويات للمعالجة
تجنب المصطلحات المتخصصة. افترض أن القارئ مسؤول تنفيذي غير تقني.
سرد الهجوم
يروي سرد الهجوم قصة المهمة بترتيب زمني:
- متجه الوصول الأولي (كيفية تحقيق موطئ القدم الأول)
- الاستمرارية والاستطلاع
- خطوات تصعيد الصلاحيات
- مسار الحركة الجانبية
- الأهداف المحققة (البيانات التي تم الوصول إليها، واختراق المجال)
اربط كل خطوة بمعرّفات تقنيات MITRE ATT&CK.
تنسيق النتيجة
ينبغي أن تتضمن كل نتيجة ما يلي:
- العنوان: اسم واضح ومحدد
- الخطورة: حرجة/عالية/متوسطة/منخفضة/معلوماتية (مع درجة CVSS عند الانطباق)
- الوصف: ما تم اكتشافه
- الأثر: مخاطر الأعمال في حال استغلالها
- خطوات إعادة الإنتاج: إثبات تقني مفصل
- الأدلة: لقطات الشاشة والسجلات
- التوصية: إصلاح محدد
تسجيل نقاط CVSS
يوفر CVSS (نظام تسجيل نقاط الثغرات الشائعة) درجة خطورة موحدة من 0 إلى 10. وتشمل المكونات: متجه الهجوم، والتعقيد، والامتيازات المطلوبة، وتفاعل المستخدم، والنطاق، وأثر السرية والسلامة والتوافر. استخدم CVSS 3.1 للحصول على تصنيفات خطورة متسقة وقابلة للدفاع عنها.
ربط MITRE ATT&CK
اربط كل تقنية مستخدمة بـ ATT&CK لتزويد المدافعين ببيانات استخباراتية قابلة للتنفيذ:
- T1566.001 — Spearphishing Attachment (الوصول الأولي)
- T1059.001 — PowerShell (التنفيذ)
- T1003.001 — LSASS Memory (الوصول إلى بيانات الاعتماد)
يساعد الربط بـ ATT&CK فرق الدفاع على كتابة قواعد اكتشاف لـ TTPs المرصودة.
الأدلة ولقطات الشاشة
ينبغي أن تتضمن لقطات الشاشة ما يلي:
- التاريخ والوقت ظاهران في الطرفية
- اسم المضيف للنظام المخترق
- الأمر والمخرجات كاملة
- عدم اقتصاص الصورة بما يزيل السياق
أضف تعليقات توضيحية إلى لقطات الشاشة لإبراز العنصر المهم. وتثبت الأدلة صحة النتائج.
جودة التوصيات
تتصف التوصيات الجيدة بما يلي:
- محددة: «تمكين PowerShell AMSI ووضع اللغة المقيدة» بدلًا من «تحسين الأمان»
- مرتبة حسب الأولوية: تحديد ما يجب معالجته أولًا بناءً على المخاطر
- قابلة للتنفيذ: يعرف القارئ بالضبط ما يجب فعله
- واقعية: تراعي القيود التشغيلية
مراجعة المهمة
يكمل عرض المراجعة المباشر التقرير المكتوب. اصطحب العميل خلال سرد الهجوم باستخدام لقطات شاشة مباشرة، ووضح كيف كان بإمكانه اكتشاف كل خطوة، وأجب عن أسئلته. وغالبًا ما يكون لهذا العرض أثر أكبر من التقرير المكتوب في دفع التغيير.
تصنيف التقارير والتعامل معها
تحتوي تقارير الفريق الأحمر على معلومات حساسة عن الثغرات. لذا، يجب التعامل معها وفقًا لذلك:
- تشفير التقرير (باستخدام PGP أو ملف PDF محمي بكلمة مرور)
- إرساله عبر قناة آمنة
- حصر توزيعه على من يحتاجون إليه
- تحديد سياسة الاحتفاظ بالتقرير وإتلافه
- عدم إرسال التقارير غير المشفرة عبر البريد الإلكتروني مطلقًا
تحقق سريع: تقرير الفريق الأحمر
أي قسم من تقرير الفريق الأحمر يقدّم خطوات مرتبطة بـ MITRE ATT&CK توضّح بدقة كيفية انتقال الفريق الأحمر من الوصول الأولي إلى تحقيق الأهداف؟
مراجعة الدرس
تخدم تقارير الفريق الأحمر جمهورًا من رجال الأعمال (الملخص التنفيذي)، والجمهور التقني (سرد الهجوم والنتائج)، والجمهور الدفاعي (الربط بـ ATT&CK). تتضمن كل نتيجة مستوى الخطورة، والتأثير، وخطوات إعادة الإنتاج، والأدلة، والتوصيات المحددة. يحوّل الربط بـ MITRE ATT&CK النتائج الهجومية إلى فرص لإنشاء وسائل كشف دفاعية. يجب تشفير التقارير والتعامل معها بوصفها مستندات حساسة.
تعلم Cyber Security Academy مع معلم ذكاء اصطناعي — مجانًا
اكتب وقم بتشغيل أكوادك الفعلية في المتصفح، واحصل على مساعدة فورية من معلم ذكاء اصطناعي متاح 24/7، واستمر من حيث توقفت على الويب أو في التطبيق.
- الدورات
- 76
- الدروس
- 303
الأسئلة الشائعة
هل درس «كتابة تقارير الفريق الأحمر» مجاني؟
نعم — نص درس «كتابة تقارير الفريق الأحمر» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.
ماذا ستتعلم في «كتابة تقارير الفريق الأحمر»؟
نظّم النتائج ومسارات الهجوم والأثر والتوصيات في تقرير احترافي للفريق الأحمر تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.
هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟
لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 4 من أصل 4.
كم من الوقت يستغرق درس «كتابة تقارير الفريق الأحمر»؟
معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.
هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟
نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.
جميع الدروس في هذه الدورة
- أطر C2: Cobalt Strike وSliver
- الثنائيات المستغلة محليًا (LOLBins)
- تقنيات الحركة الجانبية
- كتابة تقارير الفريق الأحمر