أي أحد يستطيع اختبار شبكة مكتبية اختراقاً. أما القليل جداً فمن يفعل ذلك بسفينة وهي في عرض البحر.
تدير Mandiant أفضل منهجية اختبار اختراق موثّقة في السوق، وتبيع Unit 42 عملاً هجومياً ضمن عقد احتياطي. ولا ينشر أي منهما سجلاً على السفن أو السكك أو وظائف شبكة الجيل الخامس الأساسية، وهي بالضبط حيث تأتي نتائجنا.
يُجرى عملنا الهجومي على بيئات إنتاج حية لا نسخ اختبارية، من السفن في عرض البحر إلى شبكات المدفوعات، تحت ضوابط قانونية وحوكمية صارمة. وقد أُفصح عن الأبحاث خلفه إفصاحاً مسؤولاً عبر الأنظمة البحرية والسككية وأنظمة التحكم الصناعي، بما في ذلك ثغرتان مسجّلتان في سجل NIST الأمريكي ونتائج تبلغ CVSS 10.0 في أساطيل إنتاجية.
جنبًا إلى جنب
| الخاصية | تمثّله UnstratOffensive cybersecurity | Mandiant (Google Cloud)Red Team Assessment1الولايات المتحدة | Unit 42 (Palo Alto Networks)Unit 42 Retainer (offensive services)2الولايات المتحدة |
|---|---|---|---|
| نموذج المهمة12 | مهام فريق أحمر ومحاكاة خصم ضد بيئات إنتاج حية، مع تغذية كل نتيجة عائدة إلى منصاتنا الدفاعية | سيناريو هجوم واقعي يستخدم أي أساليب غير إتلافية لازمة لبلوغ مجموعة أهداف مهمة متفق عليها بصورة مشتركة | عمل هجومي يُشترى برصيد العقد الاحتياطي: اختبار اختراق وتمارين فريق أرجواني وتقييم لسطح الهجوم وتمارين طاولة |
| البيئات المستهدفة12 | إنتاج حي، يشمل السفن في عرض البحر وشبكات المدفوعات، إضافة إلى السكك وأنظمة التحكم الصناعي | بيئات مؤسسية. وتشمل الأهداف النموذجية الاختراق إلى بيئة مجزّأة تحتفظ ببيانات حرجة للأعمال والسيطرة على جهاز مؤتمت مثل جهاز إنترنت الأشياء أو جهاز طبي أو جهاز تصنيع | غير محددة في نشرة العقد الاحتياطي |
| المخرجات البحثية المنشورة12 | إفصاحات مسؤولة عبر الأنظمة البحرية والسككية وأنظمة التحكم الصناعي؛ وثغرتان منسوبتان في سجل NIST الأمريكي؛ ونتائج تبلغ CVSS 10.0 في أساطيل إنتاجية | غير منشورة كعدد إفصاحات في هذه النشرة؛ وتستشهد بخبرة الخطوط الأمامية منذ 2004 | غير منشورة كعدد أبحاث؛ وتستشهد بأكثر من 1,000 تحقيق استجابة لحوادث كل عام |
| المنهج12 | نمذجة تهديدات واختبار اختراق مبنيان على المواصفة، نزولاً إلى وظائف شبكة الجيل الخامس المفردة المبنية من مواصفة 3GPP | دورة حياة هجوم كاملة: استطلاع باستخدام استخبارات مملوكة ومصادر مفتوحة، ووصول أولي بالاستغلال أو الهندسة الاجتماعية، وتصعيد للامتيازات، وترسّخ وقيادة وسيطرة، ثم إنجاز الهدف | غير منشور في نشرة العقد الاحتياطي |
| المخرجات التسليمية12قائمة المخرجات المنشورة لدى Mandiant أكثر تحديداً من قائمتنا، وفريق التعاقد سيلاحظ ذلك. | غير منشورة كقائمة مخرجات | ملخص تنفيذي، وتفصيل تقني بخطوات إعادة الإنتاج، وتحليل مخاطر قائم على الوقائع، إضافة إلى توصيات تكتيكية واستراتيجية | غير منشورة في نشرة العقد الاحتياطي |
| الحوكمة وضوابط السلامة12 | يُجرى تحت ضوابط قانونية وحوكمية صارمة | أساليب غير إتلافية حصراً، مقابل أهداف متفق عليها مع العميل قبل المهمة | شروط تعاقدية متفاوض عليها مسبقاً واتفاقيات مستوى خدمة محددة سلفاً قبل بدء المهمة |
| النموذج التجاري12 | غير منشور | غير منشور في هذه النشرة | أرصدة مدفوعة مسبقاً بأربع درجات: 250 و550 و1,250 و2,500+، تُنفَق عبر خدمات التقييم والاستجابة والاستشارة |
| التغذية العائدة إلى الدفاع12 | كل نتيجة تغذي منصاتنا الدفاعية الخاصة، وهي في الخدمة عبر الشبكات الكهربائية والقطاع المالي والأساطيل | توصيات بالتحسين؛ ويختبر التقييم ما إذا كانت فرق الكشف والاستجابة لديك قادرة على الاستجابة | يمكن إعادة توجيه الأرصدة إلى تصميم البرامج الأمنية واستشارات الثقة الصفرية وتطوير خطط الاستجابة للحوادث |
| المنشأ والانكشاف السياسي12في نظر فريق أحمر، المنشأ ليس هاجساً مجرداً. فالمهمة تنتج خريطة كاملة لكيفية اختراق بنيتك التحتية الوطنية. | منشأ مستقل غير منحاز، دون أي انكشاف سياسي على أي منظومة قوة كبرى | الولايات المتحدة (Google Cloud) | الولايات المتحدة (Palo Alto Networks) |
قيم المنافسين منقولة عن وثائقهم المدرجة ضمن المصادر، بصيغتها المنشورة في التاريخ المبيَّن. وتختلف التهيئات، لذا اعتبروا كل صف نقطة انطلاق للتقييم لا نتيجة اختبار متكافئة.
ماذا يعني الجدول
المُخرج التسليمي لفريق أحمر هو خريطة اختراق لبلدك
تقرير الفريق الأحمر المكتمل يخبر قارئه بالضبط أي باب انفتح، وأي اعتماد تصاعد، وإلى أي عمق في المنشأة وصل الفريق قبل أن ينتبه أحد. وتلك الوثيقة أنفع لجهاز معادٍ من أي شيء يستطيع متسلل تجميعه وحده. وتنتج Mandiant وUnit 42 نسختين ممتازتين منها، وكلتاهما داخل مجموعتين شركاتيتين أمريكيتين كبيرتين. فإذا كان الهدف شبكة مدفوعات وطنية أو ميناءً أو شبكة جيل خامس أساسية، فعلى المشتري أن يسأل من غيره يستطيع قانوناً طلب نسخة، وأن يعامل الجواب بوصفه جزءاً من التقييم التقني لا حاشية قانونية.
أنظمة إنتاج لا يمكن إيقافها مؤقتاً
تشمل أهداف Mandiant النموذجية السيطرة على جهاز مؤتمت مثل جهاز إنترنت الأشياء أو جهاز طبي أو جهاز تصنيع، وذلك بيان نوايا جاد. أما بيئاتنا فتضيف بيئات تتحرك: سفينة في عرض البحر، ومنشأة إشارات سككية، وشبكة مدفوعات في منتصف التسوية. ولا شيء فيها يمكن إعادة تشغيله لراحة المختبِر، وهذا يغيّر الأسلوب وحالة السلامة والحوكمة المحيطة به. ونتائجنا عند CVSS 10.0 خرجت من أساطيل إنتاجية لا من نسخة مختبرية.
حيث يتقدّم المنافسون علينا على الورق
تنشر Unit 42 أرصدة مدرّجة، فيعرف المشتري ما يلتزم به قبل أول مكالمة. وتنشر Mandiant قائمة مخرجات مفصّلة، حتى تعليمات إعادة الإنتاج خطوة بخطوة. ونحن لا ننشر أياً منهما، وضابط التعاقد الذي يقيّم العروض سيخصم لنا على ذلك. وتلك ثغرات توثيق لا ثغرات قدرة، ونفضّل قولها على حشو الصفحة.
أسئلة يطرحها المشترون
من يستطيع اختبار سفينة أو شبكة تقنية تشغيلية بحرية اختراقاً؟
فرق قليلة جداً تمس سفينة في عرض البحر، لأن حالة السلامة حقيقية والأنظمة لا يمكن تصفيرها. ونحن نفعل، والبحث الذي خرج من ذلك أُفصح عنه إفصاحاً مسؤولاً عبر الأنظمة البحرية والسككية وأنظمة التحكم الصناعي، بثغرتين منسوبتين في سجل NIST الأمريكي ونتائج تبلغ CVSS 10.0 في أساطيل إنتاجية. وتشمل أهداف Mandiant النموذجية المنشورة السيطرة على أجهزة مؤتمتة وأجهزة إنترنت الأشياء، وهو أقرب موازٍ موثّق من بائع كبير، لكن نشرتها تصف بيئات مؤسسية لا سفناً.
ما الفرق بين اختبار الاختراق وتقييم الفريق الأحمر؟
اختبار الاختراق يبحث عن أكبر عدد ممكن من الثغرات في نطاق محدد. أما تقييم الفريق الأحمر فينتقي عدداً صغيراً من الأهداف التي تهم المؤسسة ويحاول بلوغها بأي مسار غير إتلافي، وهكذا تصوغ Mandiant مهمتها. والثاني يختبر مدافعيك بقدر ما يختبر أنظمتك. وتبيع Unit 42 الاثنين كبندين منفصلين مقابل أرصدة العقد الاحتياطي، وهي طريقة نافعة للتفكير في هذا التمييز تجارياً.
كيف تختبر شبكة جيل خامس أساسية اختراقاً؟
ببناء نموذج التهديد من المواصفة لا من ماسح. نعمل نزولاً إلى وظائف شبكة الجيل الخامس الأساسية المفردة المشتقة من مواصفة 3GPP، وهكذا تجد عيوب المنطق والواجهات التي يتخطاها اختبار اختراق عام مباشرة. وتصنّف مواد Palo Alto حول الأمن الأصيل للجيل الخامس ست عشرة حالة استخدام عبر النواة والشبكة الراديوية والتجوال والتقطيع والحوسبة الطرفية، وهي قائمة تحقق جيدة لسطح العمل الذي يجب أن يغطيه تقييم جاد.
هل من الآمن إجراء اختبار هجومي على أنظمة إنتاج حية؟
فقط بحوكمة يُتفق عليها قبل أن يلمس أحد لوحة مفاتيح. تذكر Mandiant أساليب غير إتلافية مقابل أهداف متفق عليها بصورة مشتركة. ونحن نعمل تحت ضوابط قانونية وحوكمية صارمة بالمبدأ نفسه: العميل يحدد ما هو خارج الحدود، وحالة السلامة لسفينة متحركة أو نافذة تسوية تُكتب أولاً. وأي جهة تعرض اختبار بنية تحتية حرجة حية دون هذه المحادثة ينبغي رفضها.
المصادر
- 1. Mandiant (Google Cloud), Red Team Assessment (datasheet, M-EXT-DS-US-EN-000015-07) (نسخة محفوظة على هذا الموقع)تاريخ الاسترجاع: 2026-07-31 · Engagement structure, sample mission objectives and the deliverables list.
- 2. Unit 42 (Palo Alto Networks), Unit 42 Retainer (datasheet, unit42_ds_unit-42-retainer_100424) (نسخة محفوظة على هذا الموقع)تاريخ الاسترجاع: 2026-07-31 · Four retainer tiers with prepaid credits and remote response SLAs, the service catalogue credits can be spent on, and the insurance-panel statement.
- 3. Palo Alto Networks, 5G-Native Security (at a glance, 2022) (نسخة محفوظة على هذا الموقع)تاريخ الاسترجاع: 2026-07-31 · The sixteen numbered 5G security use cases and the mapping of each to ML-Powered NGFW for 5G, Prisma Cloud, Cortex XSOAR and Cortex Xpanse.
