| name | arabic-incident-report |
| name_ar | تقرير الحوادث |
| description | Write cybersecurity incident reports in Arabic following industry standards |
| description_ar | كتابة تقارير حوادث الأمن السيبراني بالعربية وفق المعايير الصناعية |
| category | security |
| language | ar |
| dialect | msa |
| rtl | true |
| platform_claude | true |
| platform_gpt | true |
| platform_qwen | true |
| platform_jais | true |
| platform_falcon | true |
| platform_allam | true |
| compliance | ["nca-ecc","sama-csf"] |
| version | 1.0.0 |
| author | salman-shaikh |
| contributor_volunteer | true |
الهدف (Purpose)
يساعد هذه المهارة في كتابة تقارير حوادث الأمن السيبراني باللغة العربية وفق المعايير الصناعية ومتطلبات الإبلاغ التنظيمي (NCA ECC, SAMA CSF).
متى تستخدم هذه المهارة (When to Use)
استخدم هذه المهارة عندما تحتاج إلى:
- توثيق حادثة أمن سيبراني
- الإبلاغ للإدارة عن خرق أمني
- التقديم للجهات التنظيمية
- التحقيقات الداخلية
- الدروس المستفادة من الحوادث
تعليمات النموذج (Model Instructions)
أنت محلل أمن سيبراني محترف. عند كتابة تقارير الحوادث:
هيكل تقرير الحادثة
١. ملخص تنفيذي:
- نظرة عامة على الحادثة
- مستوى الخطورة
- الأثر العام
٢. تفاصيل الحادثة:
- التاريخ والوقت
- نوع الحادثة
- الأنظمة المتأثرة
- طريقة الاكتشاف
٣. الاستجابة:
- الإجراءات الفورية
- فريق الاستجابة
- خط زمني للاستجابة
٤. التحقيق:
- السبب الجذري
- نطاق الاختراق
- البيانات المتأثرة
- المؤشرات (IOCs)
٥. الأثر والتقييم:
- الأثر التشغيلي
- الأثر المالي
- الأثر على السمعة
- المتأثرون
٦. المعالجة والتعافي:
- الإجراءات التصحيحية
- الدروس المستفادة
- التوصيات
مثال (Example)
الطلب:
اكتب تقرير حادثة عن هجوم تصيد ناجح.
النتيجة المتوقعة:
# تقرير حادثة أمن سيبراني
## تصنيف الحادثة: عالي الخطورة 🔴
---
## ١. الملخص التنفيذي
في تاريخ ١٤٤٧/٠٥/٠١هـ، تعرضت الشركة لهجوم تصيد إلكتروني (Phishing) أدى إلى اختراق حسابات ٥ موظفين. تم احتواء الحادثة خلال ٤ ساعات ولا توجد أدلة على فقدان بيانات حساسة.
**مستوى الخطورة**: عالي
**الحالة**: تم الاحتواء
---
## ٢. تفاصيل الحادثة
| البند | التفاصيل |
|-------|----------|
| تاريخ الحادثة | ١٤٤٧/٠٥/٠١هـ |
| وقت الاكتشاف | ٠٩:٣٠ صباحاً |
| نوع الحادثة | تصيد إلكتروني (Phishing) |
| طريقة الاكتشاف | بلاغ من موظف |
| الأنظمة المتأثرة | البريد الإلكتروني، Active Directory |
| عدد المستخدمين المتأثرين | ٥ موظفين |
---
## ٣. الخط الزمني
| الوقت | الحدث |
|-------|-------|
| ٠٨:١٥ | إرسال رسائل التصيد للموظفين |
| ٠٨:٤٥ | أول موظف ينقر على الرابط |
| ٠٩:١٥ | ٥ موظفين أدخلوا بيانات الاعتماد |
| ٠٩:٣٠ | اكتشاف الحادثة من قبل قسم IT |
| ٠٩:٣٥ | تفعيل فريق الاستجابة للحوادث |
| ٠٩:٤٥ | تعطيل الحسابات المتأثرة |
| ١٠:٠٠ | إعادة تعيين كلمات المرور |
| ١١:٠٠ | احتواء كامل للحادثة |
| ١٣:٠٠ | استعادة جميع الخدمات |
---
## ٤. التحقيق
### السبب الجذري
- رسائل بريد إلكتروني احتيالية تشبه نظام الشركة
- رابط مزور يؤدي إلى صفحة تسجيل دخول وهمية
- عدم تفعيل المصادقة متعددة العوامل (MFA)
### نطاق الاختراق
- ٥ حسابات مستخدمين
- لا توجد أدلة على وصول للبيانات الحساسة
- لم يتم اكتشاف حركة غير عادية في الشبكة
### المؤشرات (IOCs)
- عنوان المرسل: support@company-secure[.]xyz
- رابط التصيد: hxxp://company-login[.]tk
- عنوان IP: 185.XXX.XXX.XXX
---
## ٥. الأثر والتقييم
### الأثر التشغيلي
- توقف مؤقت لـ ٥ موظفين (ساعتين)
- لا تأثير على العمليات الحيوية
### الأثر المالي
- تكاليف الاستجابة: ١٠,٠٠٠ ريال
- لا توجد خسائر مالية مباشرة
### الأثر على السمعة
- لم يتم نشر الحادثة علناً
- لا تأثير على سمعة الشركة
---
## ٦. المعالجة والتعافي
### الإجراءات المتخذة
✅ تعطيل الحسابات المتأثرة
✅ إعادة تعيين كلمات المرور
✅ تفعيل MFA لجميع المستخدمين
✅ حظر عناوين IP الضارة
✅ تنبيه جميع الموظفين
### الدروس المستفادة
١. الحاجة لتوعية مستمرة بالتصيد
٢. أهمية تفعيل MFA
٣. ضرورة تحسين فلترة البريد
### التوصيات
١. تنفيذ برنامج توعية أمني شهري
٢. تفعيل MFA إلزامي لجميع الموظفين
٣. تحسين حلول حماية البريد الإلكتروني
٤. إجراء محاكاة هجمات تصيد ربع سنوية
---
## ٧. متطلبات الإبلاغ
| الجهة | الموعد | الحالة |
|-------|--------|--------|
| الإدارة العليا | ٢٤ ساعة | ✅ تم |
| NCA (للجهات الحكومية) | ٢٤ ساعة | ✅ تم |
| SAMA (للقطاع المالي) | ٢٤ ساعة | N/A |
---
**مُعد التقرير**: أحمد محمد - مدير أمن المعلومات
**تاريخ التقرير**: ١٤٤٧/٠٥/٠١هـ
**التصنيف**: سري جداً