Skip to main content

أي أحد يستطيع اختبار شبكة مكتبية اختراقاً. أما القليل جداً فمن يفعل ذلك بسفينة وهي في عرض البحر.

تدير Mandiant أفضل منهجية اختبار اختراق موثّقة في السوق، وتبيع Unit 42 عملاً هجومياً ضمن عقد احتياطي. ولا ينشر أي منهما سجلاً على السفن أو السكك أو وظائف شبكة الجيل الخامس الأساسية، وهي بالضبط حيث تأتي نتائجنا.

في الخدمة، لا في طور التجريب

يُجرى عملنا الهجومي على بيئات إنتاج حية لا نسخ اختبارية، من السفن في عرض البحر إلى شبكات المدفوعات، تحت ضوابط قانونية وحوكمية صارمة. وقد أُفصح عن الأبحاث خلفه إفصاحاً مسؤولاً عبر الأنظمة البحرية والسككية وأنظمة التحكم الصناعي، بما في ذلك ثغرتان مسجّلتان في سجل NIST الأمريكي ونتائج تبلغ CVSS 10.0 في أساطيل إنتاجية.

جنبًا إلى جنب

الخاصيةتمثّله UnstratOffensive cybersecurityMandiant (Google Cloud)Red Team Assessment1الولايات المتحدةUnit 42 (Palo Alto Networks)Unit 42 Retainer (offensive services)2الولايات المتحدة
نموذج المهمة12مهام فريق أحمر ومحاكاة خصم ضد بيئات إنتاج حية، مع تغذية كل نتيجة عائدة إلى منصاتنا الدفاعيةسيناريو هجوم واقعي يستخدم أي أساليب غير إتلافية لازمة لبلوغ مجموعة أهداف مهمة متفق عليها بصورة مشتركةعمل هجومي يُشترى برصيد العقد الاحتياطي: اختبار اختراق وتمارين فريق أرجواني وتقييم لسطح الهجوم وتمارين طاولة
البيئات المستهدفة12إنتاج حي، يشمل السفن في عرض البحر وشبكات المدفوعات، إضافة إلى السكك وأنظمة التحكم الصناعيبيئات مؤسسية. وتشمل الأهداف النموذجية الاختراق إلى بيئة مجزّأة تحتفظ ببيانات حرجة للأعمال والسيطرة على جهاز مؤتمت مثل جهاز إنترنت الأشياء أو جهاز طبي أو جهاز تصنيعغير محددة في نشرة العقد الاحتياطي
المخرجات البحثية المنشورة12إفصاحات مسؤولة عبر الأنظمة البحرية والسككية وأنظمة التحكم الصناعي؛ وثغرتان منسوبتان في سجل NIST الأمريكي؛ ونتائج تبلغ CVSS 10.0 في أساطيل إنتاجيةغير منشورة كعدد إفصاحات في هذه النشرة؛ وتستشهد بخبرة الخطوط الأمامية منذ 2004غير منشورة كعدد أبحاث؛ وتستشهد بأكثر من 1,000 تحقيق استجابة لحوادث كل عام
المنهج12نمذجة تهديدات واختبار اختراق مبنيان على المواصفة، نزولاً إلى وظائف شبكة الجيل الخامس المفردة المبنية من مواصفة 3GPPدورة حياة هجوم كاملة: استطلاع باستخدام استخبارات مملوكة ومصادر مفتوحة، ووصول أولي بالاستغلال أو الهندسة الاجتماعية، وتصعيد للامتيازات، وترسّخ وقيادة وسيطرة، ثم إنجاز الهدفغير منشور في نشرة العقد الاحتياطي
المخرجات التسليمية12قائمة المخرجات المنشورة لدى Mandiant أكثر تحديداً من قائمتنا، وفريق التعاقد سيلاحظ ذلك.غير منشورة كقائمة مخرجاتملخص تنفيذي، وتفصيل تقني بخطوات إعادة الإنتاج، وتحليل مخاطر قائم على الوقائع، إضافة إلى توصيات تكتيكية واستراتيجيةغير منشورة في نشرة العقد الاحتياطي
الحوكمة وضوابط السلامة12يُجرى تحت ضوابط قانونية وحوكمية صارمةأساليب غير إتلافية حصراً، مقابل أهداف متفق عليها مع العميل قبل المهمةشروط تعاقدية متفاوض عليها مسبقاً واتفاقيات مستوى خدمة محددة سلفاً قبل بدء المهمة
النموذج التجاري12غير منشورغير منشور في هذه النشرةأرصدة مدفوعة مسبقاً بأربع درجات: 250 و550 و1,250 و2,500+، تُنفَق عبر خدمات التقييم والاستجابة والاستشارة
التغذية العائدة إلى الدفاع12كل نتيجة تغذي منصاتنا الدفاعية الخاصة، وهي في الخدمة عبر الشبكات الكهربائية والقطاع المالي والأساطيلتوصيات بالتحسين؛ ويختبر التقييم ما إذا كانت فرق الكشف والاستجابة لديك قادرة على الاستجابةيمكن إعادة توجيه الأرصدة إلى تصميم البرامج الأمنية واستشارات الثقة الصفرية وتطوير خطط الاستجابة للحوادث
المنشأ والانكشاف السياسي12في نظر فريق أحمر، المنشأ ليس هاجساً مجرداً. فالمهمة تنتج خريطة كاملة لكيفية اختراق بنيتك التحتية الوطنية.منشأ مستقل غير منحاز، دون أي انكشاف سياسي على أي منظومة قوة كبرىالولايات المتحدة (Google Cloud)الولايات المتحدة (Palo Alto Networks)

قيم المنافسين منقولة عن وثائقهم المدرجة ضمن المصادر، بصيغتها المنشورة في التاريخ المبيَّن. وتختلف التهيئات، لذا اعتبروا كل صف نقطة انطلاق للتقييم لا نتيجة اختبار متكافئة.

ماذا يعني الجدول

المُخرج التسليمي لفريق أحمر هو خريطة اختراق لبلدك

تقرير الفريق الأحمر المكتمل يخبر قارئه بالضبط أي باب انفتح، وأي اعتماد تصاعد، وإلى أي عمق في المنشأة وصل الفريق قبل أن ينتبه أحد. وتلك الوثيقة أنفع لجهاز معادٍ من أي شيء يستطيع متسلل تجميعه وحده. وتنتج Mandiant وUnit 42 نسختين ممتازتين منها، وكلتاهما داخل مجموعتين شركاتيتين أمريكيتين كبيرتين. فإذا كان الهدف شبكة مدفوعات وطنية أو ميناءً أو شبكة جيل خامس أساسية، فعلى المشتري أن يسأل من غيره يستطيع قانوناً طلب نسخة، وأن يعامل الجواب بوصفه جزءاً من التقييم التقني لا حاشية قانونية.

أنظمة إنتاج لا يمكن إيقافها مؤقتاً

تشمل أهداف Mandiant النموذجية السيطرة على جهاز مؤتمت مثل جهاز إنترنت الأشياء أو جهاز طبي أو جهاز تصنيع، وذلك بيان نوايا جاد. أما بيئاتنا فتضيف بيئات تتحرك: سفينة في عرض البحر، ومنشأة إشارات سككية، وشبكة مدفوعات في منتصف التسوية. ولا شيء فيها يمكن إعادة تشغيله لراحة المختبِر، وهذا يغيّر الأسلوب وحالة السلامة والحوكمة المحيطة به. ونتائجنا عند CVSS 10.0 خرجت من أساطيل إنتاجية لا من نسخة مختبرية.

حيث يتقدّم المنافسون علينا على الورق

تنشر Unit 42 أرصدة مدرّجة، فيعرف المشتري ما يلتزم به قبل أول مكالمة. وتنشر Mandiant قائمة مخرجات مفصّلة، حتى تعليمات إعادة الإنتاج خطوة بخطوة. ونحن لا ننشر أياً منهما، وضابط التعاقد الذي يقيّم العروض سيخصم لنا على ذلك. وتلك ثغرات توثيق لا ثغرات قدرة، ونفضّل قولها على حشو الصفحة.

أسئلة يطرحها المشترون

من يستطيع اختبار سفينة أو شبكة تقنية تشغيلية بحرية اختراقاً؟

فرق قليلة جداً تمس سفينة في عرض البحر، لأن حالة السلامة حقيقية والأنظمة لا يمكن تصفيرها. ونحن نفعل، والبحث الذي خرج من ذلك أُفصح عنه إفصاحاً مسؤولاً عبر الأنظمة البحرية والسككية وأنظمة التحكم الصناعي، بثغرتين منسوبتين في سجل NIST الأمريكي ونتائج تبلغ CVSS 10.0 في أساطيل إنتاجية. وتشمل أهداف Mandiant النموذجية المنشورة السيطرة على أجهزة مؤتمتة وأجهزة إنترنت الأشياء، وهو أقرب موازٍ موثّق من بائع كبير، لكن نشرتها تصف بيئات مؤسسية لا سفناً.

ما الفرق بين اختبار الاختراق وتقييم الفريق الأحمر؟

اختبار الاختراق يبحث عن أكبر عدد ممكن من الثغرات في نطاق محدد. أما تقييم الفريق الأحمر فينتقي عدداً صغيراً من الأهداف التي تهم المؤسسة ويحاول بلوغها بأي مسار غير إتلافي، وهكذا تصوغ Mandiant مهمتها. والثاني يختبر مدافعيك بقدر ما يختبر أنظمتك. وتبيع Unit 42 الاثنين كبندين منفصلين مقابل أرصدة العقد الاحتياطي، وهي طريقة نافعة للتفكير في هذا التمييز تجارياً.

كيف تختبر شبكة جيل خامس أساسية اختراقاً؟

ببناء نموذج التهديد من المواصفة لا من ماسح. نعمل نزولاً إلى وظائف شبكة الجيل الخامس الأساسية المفردة المشتقة من مواصفة 3GPP، وهكذا تجد عيوب المنطق والواجهات التي يتخطاها اختبار اختراق عام مباشرة. وتصنّف مواد Palo Alto حول الأمن الأصيل للجيل الخامس ست عشرة حالة استخدام عبر النواة والشبكة الراديوية والتجوال والتقطيع والحوسبة الطرفية، وهي قائمة تحقق جيدة لسطح العمل الذي يجب أن يغطيه تقييم جاد.

هل من الآمن إجراء اختبار هجومي على أنظمة إنتاج حية؟

فقط بحوكمة يُتفق عليها قبل أن يلمس أحد لوحة مفاتيح. تذكر Mandiant أساليب غير إتلافية مقابل أهداف متفق عليها بصورة مشتركة. ونحن نعمل تحت ضوابط قانونية وحوكمية صارمة بالمبدأ نفسه: العميل يحدد ما هو خارج الحدود، وحالة السلامة لسفينة متحركة أو نافذة تسوية تُكتب أولاً. وأي جهة تعرض اختبار بنية تحتية حرجة حية دون هذه المحادثة ينبغي رفضها.

المصادر

  1. 1. Mandiant (Google Cloud), Red Team Assessment (datasheet, M-EXT-DS-US-EN-000015-07) (نسخة محفوظة على هذا الموقع)تاريخ الاسترجاع: 2026-07-31 · Engagement structure, sample mission objectives and the deliverables list.
  2. 2. Unit 42 (Palo Alto Networks), Unit 42 Retainer (datasheet, unit42_ds_unit-42-retainer_100424) (نسخة محفوظة على هذا الموقع)تاريخ الاسترجاع: 2026-07-31 · Four retainer tiers with prepaid credits and remote response SLAs, the service catalogue credits can be spent on, and the insurance-panel statement.
  3. 3. Palo Alto Networks, 5G-Native Security (at a glance, 2022) (نسخة محفوظة على هذا الموقع)تاريخ الاسترجاع: 2026-07-31 · The sixteen numbered 5G security use cases and the mapping of each to ML-Powered NGFW for 5G, Prisma Cloud, Cortex XSOAR and Cortex Xpanse.
الخطوة التالية بشأن هذه المقارنة

أرسلوا لنا المتطلب والأنظمة التي توازنون بينها، وسنسقط هذا الجدول عليه.