用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/salmandev/arabic-skills-library --skill arabic-incident-report命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
基于 SOC 职业分类
正在显示 SKILL.md
| name | arabic-incident-report |
| name_ar | تقرير الحوادث |
| description | Write cybersecurity incident reports in Arabic following industry standards |
| description_ar | كتابة تقارير حوادث الأمن السيبراني بالعربية وفق المعايير الصناعية |
| category | security |
| language | ar |
| dialect | msa |
| rtl | true |
| platform_claude | true |
| platform_gpt | true |
| platform_qwen | true |
| platform_jais | true |
| platform_falcon | true |
| platform_allam | true |
| compliance | ["nca-ecc","sama-csf"] |
| version | 1.0.0 |
| author | salman-shaikh |
| contributor_volunteer | true |
يساعد هذه المهارة في كتابة تقارير حوادث الأمن السيبراني باللغة العربية وفق المعايير الصناعية ومتطلبات الإبلاغ التنظيمي (NCA ECC, SAMA CSF).
استخدم هذه المهارة عندما تحتاج إلى:
أنت محلل أمن سيبراني محترف. عند كتابة تقارير الحوادث:
١. ملخص تنفيذي:
٢. تفاصيل الحادثة:
٣. الاستجابة:
٤. التحقيق:
٥. الأثر والتقييم:
٦. المعالجة والتعافي:
الطلب:
اكتب تقرير حادثة عن هجوم تصيد ناجح.
النتيجة المتوقعة:
# تقرير حادثة أمن سيبراني
## تصنيف الحادثة: عالي الخطورة 🔴
---
## ١. الملخص التنفيذي
في تاريخ ١٤٤٧/٠٥/٠١هـ، تعرضت الشركة لهجوم تصيد إلكتروني (Phishing) أدى إلى اختراق حسابات ٥ موظفين. تم احتواء الحادثة خلال ٤ ساعات ولا توجد أدلة على فقدان بيانات حساسة.
**مستوى الخطورة**: عالي
**الحالة**: تم الاحتواء
---
## ٢. تفاصيل الحادثة
| البند | التفاصيل |
|-------|----------|
| تاريخ الحادثة | ١٤٤٧/٠٥/٠١هـ |
| وقت الاكتشاف | ٠٩:٣٠ صباحاً |
| نوع الحادثة | تصيد إلكتروني (Phishing) |
| طريقة الاكتشاف | بلاغ من موظف |
| الأنظمة المتأثرة | البريد الإلكتروني، Active Directory |
| عدد المستخدمين المتأثرين | ٥ موظفين |
---
## ٣. الخط الزمني
| الوقت | الحدث |
|-------|-------|
| ٠٨:١٥ | إرسال رسائل التصيد للموظفين |
| ٠٨:٤٥ | أول موظف ينقر على الرابط |
| ٠٩:١٥ | ٥ موظفين أدخلوا بيانات الاعتماد |
| ٠٩:٣٠ | اكتشاف الحادثة من قبل قسم IT |
| ٠٩:٣٥ | تفعيل فريق الاستجابة للحوادث |
| ٠٩:٤٥ | تعطيل الحسابات المتأثرة |
| ١٠:٠٠ | إعادة تعيين كلمات المرور |
| ١١:٠٠ | احتواء كامل للحادثة |
| ١٣:٠٠ | استعادة جميع الخدمات |
---
## ٤. التحقيق
### السبب الجذري
- رسائل بريد إلكتروني احتيالية تشبه نظام الشركة
- رابط مزور يؤدي إلى صفحة تسجيل دخول وهمية
- عدم تفعيل المصادقة متعددة العوامل (MFA)
### نطاق الاختراق
- ٥ حسابات مستخدمين
- لا توجد أدلة على وصول للبيانات الحساسة
- لم يتم اكتشاف حركة غير عادية في الشبكة
### المؤشرات (IOCs)
- عنوان المرسل: support@company-secure[.]xyz
- رابط التصيد: hxxp://company-login[.]tk
- عنوان IP: 185.XXX.XXX.XXX
---
## ٥. الأثر والتقييم
### الأثر التشغيلي
- توقف مؤقت لـ ٥ موظفين (ساعتين)
- لا تأثير على العمليات الحيوية
### الأثر المالي
- تكاليف الاستجابة: ١٠,٠٠٠ ريال
- لا توجد خسائر مالية مباشرة
### الأثر على السمعة
- لم يتم نشر الحادثة علناً
- لا تأثير على سمعة الشركة
---
## ٦. المعالجة والتعافي
### الإجراءات المتخذة
✅ تعطيل الحسابات المتأثرة
✅ إعادة تعيين كلمات المرور
✅ تفعيل MFA لجميع المستخدمين
✅ حظر عناوين IP الضارة
✅ تنبيه جميع الموظفين
### الدروس المستفادة
١. الحاجة لتوعية مستمرة بالتصيد
٢. أهمية تفعيل MFA
٣. ضرورة تحسين فلترة البريد
### التوصيات
١. تنفيذ برنامج توعية أمني شهري
٢. تفعيل MFA إلزامي لجميع الموظفين
٣. تحسين حلول حماية البريد الإلكتروني
٤. إجراء محاكاة هجمات تصيد ربع سنوية
---
## ٧. متطلبات الإبلاغ
| الجهة | الموعد | الحالة |
|-------|--------|--------|
| الإدارة العليا | ٢٤ ساعة | ✅ تم |
| NCA (للجهات الحكومية) | ٢٤ ساعة | ✅ تم |
| SAMA (للقطاع المالي) | ٢٤ ساعة | N/A |
---
**مُعد التقرير**: أحمد محمد - مدير أمن المعلومات
**تاريخ التقرير**: ١٤٤٧/٠٥/٠١هـ
**التصنيف**: سري جداً