دبي - ورده حسن - المحتوي
حققت شركة سيبراني -إحدى شركات أرامكو الرقمية والمتخصّصة في خدمات وحلول الأمن السيبراني، إنجازًا رائدًا في تقييمات MITRE ATT&CK لعام 2025.
نجحت الشركة في اجتياز جميع الاختبارات السيبرانية. كما حققت نتائج استثنائية في اكتشاف سبعة تكتيكات هجومية رئيسية ضمن إطار MITRE ATT&CK، وهي الحصول على درجة 100% في :
- جمع المعلومات.
- أساليب الوصول لبيانات الدخول.
- تنفيذ البرمجيات الخبيثة.
- سرقة البيانات.
- أساليب الحركة الداخلية للهجمات.
- التواجد المستمر.
- أنشطة الاستطلاع.
فيما يعد هذا الإنجاز تتويجًا لقدراتها في حماية الفضاء السيبراني الوطني وتعزيز أمنه.
إضافة إلى أنه يعزز حضورها في مشهد الأمن السيبراني العالمي. ويؤكد تقدّم ابتكاراتها السيبرانية على مستوى دولي.
إلى جانب الأداء الفني في التقييمات، تم منح الشركة مقعدًا ضمن المجلس الاستشاري في تقييمات MITRE ATT&CK ATT&CK Evals Participant Advisory Council. وذلك لتلعب دورًا في.
- تطوير وتحسين منهجيات دورات التقييم المستقبلية.
- تعزّيز مواءمة آليات التقييم مع احتياجات منظومات الدفاع السيبراني في المنطقة والعالم.
- ترسّيخ دور المملكة في الإسهام الفعّال في تشكيل مستقبل الأمن السيبراني عالميًا.
اختبارات MITRE ATT&CK
وتعد اختبارات MITRE ATT&CK تقييمًا تقنيًا متقدّمًا يعتمد على محاكاة سلوك الجهات المهدِّدة في الواقع.
بهدف قياس كيفية تفاعل حلول الأمن السيبراني وخدمات كشف التهديدات السيبرانية مع التكتيكات والتقنيات والإجراءات (TTPs) المستخدمة في الهجمات.
من خلال المشاركة في هذا التقييمات، عملت سيبراني على مواءمة قدرات كشف التهديدات لديها مع إطار ATT&CK المعتمد في مجتمع الأمن السيبراني.
في الوقت نفسه يتيح بيانات واضحة وقابلة للقياس حول أداء أنظمتها في سيناريوهات هجومية معقّدة وواقعية.
في حين تستند الشركة، التي تتخذ من الرياض مقرًا لها، إلى خبرة عملية متراكمة في حماية البيئات الصناعية والبنى التحتية الحساسة.
مما يمكنها من نقل واقع هذه البيئات الوطنية الحرجة إلى سياق أوسع داخل مجتمع ATT&CK. أيضُا دعم تطوير فهم أعمق لسلوك أنظمة وخدمات كشف التهديدات السيبرانية في بيئات تشغيل متنوّعة.
بينما من خلال تقييم عام 2025، خضعت قدرات كشف التهديدات السيبرانية وخدمات الرصد والتحليل الأمني لدىها لاختبارات متعددة. مقابل مجموعة واسعة من تقنيات إطار ATT&CK.
ما أتاح فهمًا تفصيليًا لكيفية استجابة أنظمة الكشف لكل مرحلة من مراحل سلاسل الهجوم المحاكية.
علاوة على أن ذلك وفّر وضوحًا أكبر لمناطق التغطية التي تعمل فيها آليات الكشف كما هو مخطط لها. إلى جانب تحديد مجالات يمكن تعزيزها من خلال المزيد من المعايرة والتحسين “Tuning”.
واخيرًا تستخدَم هذه المخرجات اليوم لتغذية خارطة الطريق الخاصة بتطوير خدمات الأمن السيبراني لدى الشركة وتحسينها المستمر.
: واس
