ماذا ستتعلم في هذه الغرفة؟
-
رسم الهيكل التنظيمي (Organizational Chart) للشركات والمؤسسات المستهدفة.
-
استخراج أنماط البريد الإلكتروني (Email Patterns) الخاصة بجميع موظفي شركة معينة.
-
التفتيش عن التسريبات الأمنية، التقنيات المستخدمة، والثغرات البشرية عبر وثائق ومشاركات الموظفين.
محتوى الدرس:
تُعتبر منصة لينكد إن (LinkedIn) المصدر الذهبي للاستخبارات المؤسسية (Corporate Intelligence) والهندسة الاجتماعية (Social Engineering). يُساعد تحليل بيانات المنصة على رسم هيكلية الشركات، معرفة الموردين، والتعرف على التقنيات والبرامج الشغالة داخل المؤسسة.
1. استخراج وتحليل أنماط البريد الإلكتروني (Corporate Email Pattern Scraping): تعتمد المؤسسات عادةً على صيغة موحدة لإيميلات موظفيها. بمجرد معرفة النمط، يمكنك تخمين البريد الإلكتروني لأي موظف في الشركة.
-
الفائدة: الوصول المباشر لصناع القرار أو فحص الإيميلات في قواعد البيانات المسربة.
-
مثال تطبيقي: استخدام أداة مثل Hunter.io أو Skrapp مع اسم نطاق الشركة
targetcompany.com:Pattern Identified: {first}.{last}@targetcompany.com Result: John Doe -> john.doe@targetcompany.com(تستخرج الأداة النمط السائد وتُعطيك قائمة بإيميلات الموظفين مع وظائفهم).
2. بناء الهيكل التنظيمي للشركة (Org-Chart Reconstruction): تتيح صيغ البحث المتقدمة على Google (Google Dorks) ولينكد إن تجميع كافة الموظفين التابعين لأقسام معينة (مثل قسم IT أو Cybersecurity).
-
الفائدة: تحديد المسؤولين عن البنية التحتية لحساب مستوى أمان المؤسسة.
-
مثال تطبيقي (Google Dorking):
site:linkedin.com/in/ "Security Engineer" "Target Company"(يعرض هذا الأمر كافة مهندسي الأمن السيبراني الذين يعملون حالياً في الشركة المستهدفة).
3. استكشاف التسريبات المهارية والتقنية (Technical Leakage via Job Posts & Posts): ينشر الموظفون ومسؤولو التوظيف منشورات تبحث عن خبرات برمجية أو هندسية، مما يكشف عن الأجهزة والأنظمة المستعملة داخل الشركة.
-
مثال 1 (منشور توظيف): نشر إعلان وظيفي يطلب “مهندس شبكات يتقن التعامل مع أجهزة Palo Alto Firewall ونظام AWS“.(يُكشف للمحقق أن البنية التحتية للشركة تعتمد على سيرفرات أمازون وجدران نارية من بالو ألتو).
-
مثال 2 (مشاركات الموظفين): موظف يشارك صورة لمكتبه وتظهر في الخلفية شاشة بها اسم سيرفر داخلي أو كروت تعريفية (ID Badges).
الخلاصة الميدانية للمحقق: العنصر البشري هو أضعف حلقات الأمان؛ فجمع المعلومات من حسابات الموظفين يُعطيك خريطة كاملة للبنية التقنية والتنظيمية للمؤسسة دون لمس سيرفراتها مباشرة.