Dr. Fahad Salamh د.فهد سلامة
Dr. Fahad Salamh د.فهد سلامة

@__DFIR__

12 تغريدة 13 قراءة Jun 26, 2021
ثريد#٢: الإدراك السيبراني
مصطلح ومفهوم يدمج العديد من العلوم ولايمكن تصنيفه كعلم بحد ذاته... تأتي أهمية وقوة أطر الإدراك السيبراني في آلية تطبيق ودمج تلك الدراسات المتعددة... على سبيل المثال، تطبيق الدراسات البحثية لسلوكيات منفذي الهجمات السيبرانية وربطها بالأساليب المتبعة
ومن منظور جنائي، يتطلب الأخذ بتدابير وإجراءات إدراكية تطور من عملية التحقيق في مسرح الجريمة. اذا وللتوضيح نحن نتحدث عن مفهوم شامل و واسع (#الإدراك_السيبراني) يختلف تمامًا عن الممارسات التقليدية في عملية إصطياد التهديدات السيبرانية وفي نفس الوقت يتشابه في آلية العمل والتنفيذ
لنخرج من الموضوع قليلًا لنتحدث عن إستراتيجية تحليل السوق Market Analysis والذي يعتمد على تحليل بيانات تهتم بالعديد من الأمور مثل الحالة الإقتصادية للشركات المنافسة. ما أود إيصاله هو أن تلك النماذج التنبؤية قد تفشل في الوصول للهدف.
ماذا عن اضافة بعض الطرق التحليلية لتقصي الهدف؟ وعلى سبيل المثال الوصول الى نتائج سلوكية لأفراد الشركات المنافسة للرفع من مستوى مصداقية النتائج التنبؤية
لذلك، لابد من تحديث تلك النماذج لتشمل دراسات عميقة جدا.
احد الاستفسارات المتكررة على الخاص:
ماهي نصائحك لبناء قدرات ومهارات الادراك السيبراني؟
أنصح بالاستفادة والربط بين العديد من المجالات والمهارات والتركيز على تلك "المهملة" في مجال الأمن السيبراني ... المهارة الحقيقة هنا هي كيف تدمج وتربط بين تلك الدراسات لصالح عمليات التنبؤ
عملية التحقيق الجنائي الرقمي وسرعة الإستجابة للحوادث الرقمية تعتمد إعتماد كلي على مفهوم الإدراك السيبراني... يتم ذلك بإنشاء قاعدة بيانات ضخمة تحتوي على الدروس المستفادة، نقطة ١
ماهي الإضافة لعمليات التنبؤ في مجال ال DFIR، وماعلاقة سرعة الإستجابة للحادثة، وكيف يتم الإستفادة من الأتمتة لهذا الإختصاص.
قريبًا....
بكل تأكيد أن الأتمتة مهمه جدا لأغلب مراحل عملية الإدراك السيبراني وبالتحديد جمع، تحليل، وإنشاء التقارير والأهم أن يتم ذلك بناء على البيئة الخاصة بالمنظمة.
المجال الاستخباراتي ليس بجديد ولكن تم استحداثه ليتوافق مع التقنيات التقليدية والآن حان الوقت لجعله متواكبًا مع التقنيات الناشئة.
لذلك نعود لنقطة الدراسات المتعددة 🙂
مرحلة النضوج للإدراك السيبراني تشمل الآتي:
١. التأكد أن وحدة الإدراك السيبراني تضم الأقسام الآتية:
١.١ إدارة جمع البيانات
١.٢ التحليل الاستراتيجى
١.٣ تقصي التهديدات السيبرانية
وأطلق عليه "مركز الإدراك الاندماجي" ليمثل قوة دفاعية سريعة الاستجابة ودقيقة التنبؤ
الجدير بالذكر، أني أتمنى تقديم مناهج دراسية تزيد من مستوى مخرجات مهارات الإدراك السيبراني في جميع برامج الأمن السيبراني لدينا في المملكة.
فلم أجد أي برنامج يقدم مادة Introduction to Cyber Intelligence
أمل افادتي ان وجد

جاري تحميل الاقتراحات...