OSNT-020: أتمتة الجمع باستخدام SpiderFoot & Recon-ng (OSINT Automation & Frameworks)
تنويه أمني وإخلاء مسؤولية: هذا المقال مخصص لأغراض التعليم، التوعية الرقمية، والدفاع السيبراني فقط. إن استخدام هذه الأدوات أو الاستراتيجيات خارج إطار مصرح به يُعد مخالفة للقانون. نحن نهدف إلى تمكين الأفراد والمؤسسات من فهم آليات التهديد لحماية أنفسهم.

ماذا ستتعلم في هذه الغرفة؟

  • مفهوم أتمتة جمع المعلومات الاستخباراتية (OSINT Automation) وتسريع عمليات الاستطلاع.

  • استخدام إطار العمل Recon-ng لجمع الاستخبارات عبر الوحدات النمطية (Modules).

  • تشغيل منصة SpiderFoot لمسح النطاقات والأشخاص والحسابات أوتوماتيكياً ورسم شبكات العلاقات.

  • دمج مفاتيح الـ APIs الخاصة بالأدوات الخارجية لتحقيق أقصى كفاءة في الاستعلام التلقائي.

محتوى الدرس:

في التحقيقات المتقدمة، يتطلب جمع البيانات اليدوي (مثل التفتيش عن النطاقات، التسريبات، الحسابات، والمستضيفات) مئات الساعات. تأتي أطُر الأتمتة (Automation Frameworks) لتنفيذ آلاف الاستعلامات في دقائق معدودة، وتحويل البيانات الخام إلى خرائط تفاعلية توضح ثغرات وروابط الهدف.

1. الجمع المنهجي عبر إطار عمل Recon-ng: إطار عمل يعتمد على سطر الأوامر (CLI) وشبيه بالـ Metasploit، يُقسم عملية الاستطلاع إلى وحدات مستقلة (مثل: كشف النطاقات الفرعية، الإيميلات، والمنافذ).

  • الفائدة: تنظيم بيئة التحقيق داخل مساحات عمل (Workspaces) وحفظ البيانات في قاعدة بيانات محددة (SQLite).

  • مثال تطبيقي (إعداد مساحة عمل وفحص النطاق):

    Bash
    recon-ng
    workspaces create target_company
    db insert companies TargetCorp
    modules load recon/domains-hosts/brute_hosts
    run
    

    (يقوم السكربت بفحص كافة النطاقات الفرعية التابعة للمؤسسة وحفظها تلقائياً).

2. الأتمتة الشاملة باستخدام SpiderFoot: منصة متطورة تعمل عبر واجهة ويب (GUI) أو سطر الأوامر، وتعتمد على أكثر من 200 وحدة فحص تعمل بالتوازي.

  • الفائدة: إدخال هدف واحد (مثل: بريد إلكتروني، اسم نطاق، أو رقم هاتف) وتقوم الأدوات بجمع كافة الأثر الرقمي المرتبط به أوتوماتيكياً.

  • مثال تطبيقي (تشغيل مسح تلقائي):

    Bash
    python3 sf.py -l 127.0.0.1:5001
    

    (تفتح واجهة الرسم البياني للـ SpiderFoot وتُمكنك من اختيار استراتيجية المسح: Footprint, Investigate, أو Passive).

3. مضاعفة قوة الأتمتة عبر ربط الـ APIs: الأداة الذكية تعتمد على دمج مفاتيح الخدمات الخارجية (مثل Shodan, VirusTotal, Hunter.io, Censys).

  • الفائدة: السماح للأدوات التلقائية بسحب بيانات عميقة لا يمكن الوصول إليها بالمسح العادي.

  • مثال تطبيقي: إدخال مفتاح Shodan API داخل أداة Recon-ng أو SpiderFoot لاستخراج الثغرات والسيرفرات المكشوفة التابعة للهدف تلقائياً.

الخلاصة الميدانية للمحقق: الأتمتة لا تلغي عقلية المحقق الرقمي، بل توفر الوقت والجهد في جمع البيانات المشتتة لتتفرغ أنت لمرحلة التحليل والربط الجنائي.