← Blog
🔎 OSINT12 يونيو 2026

تدقيق OSINT: ماذا نُسلِّم وكم يستغرق فعلاً

وصف شفّاف لتدقيق OSINT دفاعي: النطاق، والمهل، والمُسلَّمات، وما لا نُدرجه، والحدود الصادقة.

OCIRIA security team

تدقيق OSINT: ماذا نُسلِّم وكم يستغرق فعلاً

هذا وصف خدمة لا يُقرأ ككذلك. سنستعرض، بالترتيب، كيف يبدو بالضبط تدقيق OSINT دفاعي في شركتنا: كم يدوم، وماذا يحتوي المُسلَّم، وماذا لا يحتوي، وماذا نتوقع من العميل. والهدف أن يستطيع مسؤول تقييم الخدمة دون مكالمة تجارية، وأن يقرّر ما إذا كانت تناسبه، وأن يتصل بنا فقط حين تكون المكالمة مستنيرة.

اخترنا هذه الشفافية لسببين. الأول متعلق بالعلامة التجارية: التزمنا علناً بالصدق التشغيلي، وخدمة نصفها بغموض تناقض ذلك الالتزام. والثاني تشغيلي: العملاء الذين يصلون مستنيرين ينتجون مهام أسرع وأعلى قيمة، ونفضّل أولئك العملاء. والفرز متبادل.

ما هو تدقيق OSINT الدفاعي

تدقيق OSINT الدفاعي هو الجمع والتحليل المنهجيان لمعلومات عامة عن شركتكم، يُجرى من المنظور الخارجي دون وصول مميّز، ويُنظَّم في تقرير مكتوب يسرد التعرّضات، ويرتّبها حسب الشدة وصعوبة المعالجة، ويقترح إجراءات محددة.

ليس اختبار اختراق. لا نحاول الوصول إلى الأنظمة. وليس تقييم ثغرات. لا نفحص بنيتكم التحتية بأدوات تسبر نقاط الضعف. وليس خدمة مراقبة مستمرة. نُسلِّم صورة لحظية.

إنه أرخص تمرين أمن سيبراني يُنتج باتّساق اكتشافات قابلة للتنفيذ للشركات الأوروبية المتوسطة. والعلاقة بين الكلفة والأثر مواتية بنيوياً لأن معظم القيمة تأتي من التركيب وترتيب الأولويات، لا من أدوات باهظة.

النطاق: ماذا ننظر إليه

يغطّي نطاقنا المعياري ست فئات. والاتساع مقصود؛ والعمق يتفاوت حسب ما نجده.

الفئة 1 · تعرّض الكادر

  • البصمة على LinkedIn للشركة وللموظفين المُسمّين.
  • المحاضرات العامة، والظهور في البودكاست، والمقالات الموقَّعة من موظفين.
  • النشاط العام على GitHub وGitLab وBitbucket لموظفين في أوقات الدوام.
  • التعرّضات في مدونات شخصية أو شبكات اجتماعية ذات صلة مهنية.

الفئة 2 · المحيط التقني

  • سجلات DNS (A وAAAA وMX وCNAME وTXT وSOA وNS) للنطاقات الرئيسية والمكتشفة.
  • المُدخَلات في سجلات شفافية الشهادات (certificate transparency) للأشهر الأربعة والعشرين الأخيرة.
  • مرئية Shodan وCensys وZoomEye لرقم النظام الذاتي (ASN) ونطاقات IP المعروفة.
  • مسوح DNS العكسي على نطاقات IP المعروفة.
  • تعداد النطاقات الفرعية عبر سجلات الشهادات، وفهرسة محركات البحث، والقوة الغاشمة (fuerza bruta) على DNS على أكثر الأنماط شيوعاً.

الفئة 3 · بنية البريد التحتية

  • وضع SPF وDKIM وDMARC للنطاقات والنطاقات الفرعية المكتشفة.
  • وجود BIMI وحالة التحقق من VMC.
  • التغيّرات التاريخية في وضع أمن البريد (عبر DNS سلبي) للأشهر الأربعة والعشرين الأخيرة.
  • تحديد مزوِّد MX والتغيّرات التاريخية.

الفئة 4 · العلامة التجارية وسطح الانتحال

  • النطاقات المشابهة المسجَّلة في الأشهر الأربعة والعشرين الأخيرة التي تذكّر بنطاقاتكم الرئيسية (typosquats، والمتشابهات الحروفية homoglifos، ولواحق العلامة التجارية).
  • الحسابات في كبرى المنصات الاجتماعية التي تطابق علامتكم أو تنتحلها.
  • التطبيقات المحمولة في كبرى المتاجر التي تستخدم اسم العلامة التجارية.
  • الإشارات إلى مجموعات تصيّد (kits de phishing) تذكر شركتكم في مصادر عامة مفهرَسة.

الفئة 5 · مرئية سلسلة التوريد

  • JavaScript من أطراف ثالثة محمَّل في ممتلكاتكم الإلكترونية العامة.
  • النطاقات الفرعية لـ SaaS المستضافة تحت نطاقكم (صفحات حالة، وبوّابات دعم، ومنصات تعلّم).
  • شعارات المورِّدين المرئية في موادكم العامة.
  • الإشارات العامة في الشهادات وحالات العملاء التي تخطّط علاقات الشركة بالمورِّدين.

الفئة 6 · بيانات الاعتماد العامة وتعرّض الشيفرة

  • المستودعات العامة تحت مؤسستكم أو المرتبطة بها بشكل قابل للتمييز.
  • ملفات gist عامة أو لصقات (pastes) في pastebins تشير إلى نطاقكم أو معرّفات علامتكم التجارية.
  • الفهارس العامة لتسريبات بيانات الاعتماد لنطاقات بريدكم (باستخدام بيانات مفهرَسة بالفعل من مصادر استخبارات تهديدات جادّة ومرخَّصة فقط).
  • البيانات الوصفية (metadata) لمستندات PDF وOffice القابلة للتنزيل علناً (لا نتجاوز أي ضابط وصول).

ما لا نُدرجه

  • أي شيء يتطلب مصادقة، أو هندسة اجتماعية، أو استغلالاً تقنياً. إذا لم نستطع بلوغه كمراقب خارجي دون وصول مميّز، فلا نوثّقه.
  • بيانات شخصية للموظفين تتجاوز ما يكشفونه مهنياً. سنشير إلى أن الدور موجود على LinkedIn. ولن نعدّد حياتهم الشخصية على الشبكات الاجتماعية.
  • بيانات خاضعة لاعتبارات حماية بيانات غير مُصرَّح لنا بمعالجتها. حين نحدد تعرّض بيانات شخصية لأشخاص ليسوا موظفين، نصف الفئة والحجم دون إدراج البيان في التقرير.
  • التكهّن بمن قد يهاجمكم أو الإسناد. التقرير عن التعرّض، لا عن نمذجة الخصم.

المهلة: 5 أيام عمل وصقل اختياري

تدوم المهمة المعيارية 5 أيام عمل للعمل المركزي، مع تمديد اختياري ليومين إذا برّر حجم الاكتشافات ذلك (نادر، نحو واحدة من كل سبع مهام).

  • اليوم 1. انطلاقة مع العميل (90 دقيقة، افتراضية). تأكيد النطاق، والنطاقات داخل وخارج النطاق، وقناة الاتصال، وشخص التواصل، والاتفاق على ما يُفعَل إذا أظهرنا شيئاً يتطلب إجراءً فورياً.
  • اليومان 2 و3. استطلاع نشط في الفئات الست. ومعظم العمق يحدث هنا. وتُسجَّل الاكتشافات على الفور في مستودع داخلي مُهيكَل.
  • اليوم 4. الفرز وترتيب الأولويات. ويتلقى كل اكتشاف درجة ثنائية البُعد: الشدة (منخفضة، متوسطة، عالية، حرجة) وصعوبة المعالجة (تافهة، سهلة، معتدلة، صعبة). ونصوغ مسوّدة التقرير.
  • اليوم 5. مراجعة الأقران الداخلية للمسوّدة من قِبل مستشار خبير ثانٍ. والتسليم للعميل (PDF موقَّع ومؤرَّخ). وإحاطة ختامية مع العميل (60 دقيقة، افتراضية). ومراجعة اختيارية لكل اكتشاف عالي الشدة مع المهندس المسؤول في جانب العميل.

مهلة الـ 5 أيام هي ما نلتزم به عند التوقيع. سلّمنا أسرع عند الطلب في مناسبتين؛ ولم نسلّم متأخرين قط.

المُسلَّم: التقرير

التقرير وثيقة مكتوبة، موقَّعة من مسؤول المهمة، مؤرَّخة، ومُسلَّمة بصيغة PDF وحزمة Markdown. ويتفاوت الطول؛ والوسيط بين 25 و45 صفحة لمهمة متوسطة. والهيكل:

1. الملخص التنفيذي (صفحتان، لمجلس الإدارة).

2. المنهجية (صفحتان، ماذا فعلنا وكيف).

3. الاكتشافات حسب الفئة (15-30 صفحة، قسم لكل فئة، كل اكتشاف بشدته وصعوبته ورابطه (URL) أو مرجع دليله وإجرائه الموصى به).

4. أعلى 10 معالجات ذات أولوية (صفحتان، ما يُفعَل أولاً).

5. توصيات الذيل الطويل (1-3 صفحات، ما يُفعَل لاحقاً).

6. الملاحق (تفاصيل تقنية: قائمة كاملة بالنطاقات الفرعية، وتفريغ كامل لـ DNS، وتفريغ كامل لرايات Shodan عند الاقتضاء).

يتضمن كل اكتشاف الرابط (URL) أو المرجع التقني الذي يتيح لفريقكم إعادة إنتاجه. والتقرير قابل لإعادة الإنتاج. ونوضّح ذلك صراحةً لأن بعض العملاء خابوا بتقارير لم يستطيعوا التحقق منها داخلياً.

ماذا نتوقع من العميل

  • شخص تواصل واحد بصلاحية البتّ في النطاق أثناء المهمة. بلا لجان.
  • قائمة بالنطاقات داخل وخارج النطاق مؤكَّدة كتابةً قبل اليوم 1.
  • إذن بإطلاق استعلامات على DNS والشهادات لديكم خلال نافذة المهمة. لا نحتاج إلى وصول لأي من أنظمتكم.
  • جهة اتصال للطوارئ للاحتمال الضئيل بإظهار شيء يتطلب إجراءً فورياً (مثلاً، حاوية S3 مفتوحة ببيانات شخصية، أو واجهة إدارة مكشوفة ببيانات اعتماد افتراضية).
  • نافذة من 60 دقيقة للإحاطة الختامية في اليوم 5. فبلا إحاطة ختامية، تنخفض قيمة التقرير 30% بحسب تقديرنا الداخلي.

مبدأ السعر (لا السعر)

نتّبع نموذج نطاق ثابت وسعر ثابت. ويُحدَّد السعر في العرض حالما يُعرَف عدد النطاقات داخل النطاق، وحجم الكادر التقريبي، والبصمة التقنية. لا نفوتر بالساعة. لا نفوتر المفاجآت. وإذا كشفت المهمة عملاً أكثر مما يتيحه النطاق، نُسلِّم النطاق المتفق عليه بالسعر المتفق عليه ونقترح مهمة منفصلة إن أرادها العميل.

لا ننشر الأسعار علناً لأنها تعتمد حقاً على النطاق. نعطي نطاقاً سعرياً في أول محادثة، قبل أي التزام.

ماذا يحدث بعد التقرير

ثلاثة مسارات. والعميل يختار.

1. يأخذ العميل التقرير ويعالج داخلياً. وهو المسار الأكثر شيوعاً. والتقرير مفصّل بما يكفي للتنفيذ. ونبقى متاحين لأسئلة التوضيح خلال الثلاثين يوماً التالية للتسليم دون كلفة.

2. يتعاقد معنا العميل للمعالجة. نقدّم سباقات ثابتة النطاق (عادةً 4-8 أسابيع) للاكتشافات ذات الأولوية.

3. يشترك العميل في تحديث OSINT دوري. نُسلِّم تدقيقاً محدَّثاً كل 3 أو 6 أشهر، يركّز على ما تغيّر منذ التقرير السابق.

لا أحد منها هو الإجابة لكل عميل. ونناقش ذلك بصدق في الإحاطة الختامية.

> "العملاء الذين يصلون بفكرة واضحة عمّا سيُسلِّمه وما لن يُسلِّمه تدقيق OSINT ينتجون مهام أعلى قيمة. وكلفة كتابة هذا المقال بالتفصيل هي الوقت الذي استغرقه. والفائدة هي الفرز الذي يؤديه للطرفين." — مذكرة تصميم خدمة من IBL، 2026

ماذا نفعل في IBL

نتولّى تدقيقات OSINT دفاعية كمهمة ثابتة من 5 أيام بتقرير مكتوب، وإحاطة ختامية، ونافذة توضيح من 30 يوماً. نرفض المهام التي يكون نطاقها ضيقاً فعلاً (أقل من 30 موظفاً، نطاق واحد، بلا بصمة عامة تُذكَر) أو حيث يتوقع العميل خدمة مراقبة مستمرة لا نقدّمها بعد.

إذا أردتم الحديث عن نطاقكم المحدد، فاكتبوا إلى [email protected]. نرد خلال يوم عمل.


OCIRIA شركة استشارية متخصصة (boutique) في الأمن السيبراني، مقرها في مالقة وفريقها التشغيلي في رومانيا. نعمل مع شركات أوروبية متوسطة تفضّل الصدق التقني على التغليف التجاري. تأسسنا في 2026؛ لا نختلق تاريخاً أطول.

قراءات ذات صلة

  • OSINT 101: 7 أشياء يكتشفها مهاجم عن شركتكم في 30 دقيقة (cluster pillar Q4)
  • Tier-1 مقابل tier-2 في مزوِّدي الأمن السيبراني: كيف تختارون حسب حجمكم
  • شرح DMARC: لماذا بريدكم عرضة للخطر وكيف تصلحونه في 24 ساعة (cluster pillar Q3)

الوسوم: osint, auditoría, transparencia, entregables, metodología, empresa-mediana

OCIRIA security team Threat monitoring & response · data from our real-time radar Live radar