
مجموعة من مصادر استخبارات التهديدات السيبرانية من الويب العميق والمظلم

مجموعة من مصادر استخبارات التهديدات السيبرانية من الويب العميق والمظلم
الموقع الرسمي للمشروع هو https://www.deepdarkcti.com. الهدف من هذا المشروع هو جمع المصادر الموجودة في الويب العميق والمظلم والتي يمكن أن تكون مفيدة في سياقات استخبارات التهديدات السيبرانية.
المساهمون في المشروع (أو الأشخاص النشطون في مجال استخبارات التهديدات السيبرانية) لديهم مجموعة Telegram متاحة لاقتراح مصادر جديدة لدمجها في المشروع، وكذلك ليكون لديهم مكان لمناقشة تكتيكات وتقنيات البحث والتحليل المستخدمة يومياً.
يمكن طلب الوصول إلى مجموعة Telegram عن طريق إرسال طلب إلى https://twitter.com/fastfire أو https://t.me/fastfire83 أو https://bsky.app/profile/fastfire.bsky.social
أو، إذا كنت ترغب في المساهمة بتبرع، يمكنك ذلك. أضفنا هذه الإمكانية بناءً على طلب بعض متابعي المشروع. سيتم إدارة التبرعات، وكذلك استخدامها، بشفافية تامة، وسيتم استخدامها حصرياً لبناء موارد متعلقة بمشروع deepdarkCTI.
ما هي استخبارات التهديدات السيبرانية؟
تُعرَّف استخبارات التهديدات السيبرانية (CTI) بأنها جمع وتحليل المعلومات حول التهديدات والخصوم، واستخلاص الأنماط التي توفر القدرة على اتخاذ قرارات مستنيرة للإجراءات الاستعدادية والوقائية والاستجابة ضد الهجمات السيبرانية المختلفة.
تتضمن CTI جمع وبحث وتحليل الاتجاهات والتطورات التقنية في مجال التهديدات السيبرانية، وغالباً ما يتم تقديمها في شكل مؤشرات الاختراق (IoCs) أو خلاصات التهديدات، مما يوفر معرفة قائمة على الأدلة حول مشهد التهديدات الفريد للمؤسسة.
في استخبارات التهديدات السيبرانية، يتم إجراء التحليل بناءً على ثالوث النية والقدرة والفرصة. من خلال دراسة هذا الثالوث، يمكن للخبراء تقييم واتخاذ قرارات استراتيجية وتشغيلية وتكتيكية مستنيرة وموجهة نحو المستقبل بشأن التهديدات الحالية أو الناشئة التي تهدد المؤسسة.
هناك ثلاثة أنواع من استخبارات التهديدات:
Strategic - توفر معلومات عالية المستوى حول وضع الأمن السيبراني والتهديدات وتأثيرها على الأعمال.
Tactical - توفر معلومات تتعلق بتكتيكات وتقنيات وإجراءات (TTPs) الجهات الفاعلة في التهديد والمستخدمة لتنفيذ الهجمات.
Operational - توفر معلومات حول تهديدات محددة ضد المؤسسة.
المصادر النموذجية للاستخبارات هي:
من خلال هذا المشروع، الذي يأخذ في الاعتبار مصادر OSINT المتعلقة بمجال الويب العميق والمظلم، نهدف إلى مراقبة معلومات الاستخبارات الموجودة في المصادر التالية:
بالإضافة إلى ذلك، داخل ملف methods، تم وصف تقنيات مختلفة للبحث والتحليل في المصادر.