ميثاق متوافق مع معايير الكشف المسؤول ISO/IEC 29147 و RFC 2350

ميثاق الشرف والسياسات الأخلاقية

معايير المشاركة المهنية، وبروتوكولات الكشف المسؤول عن الثغرات، وقواعد السلوك التي تحكم كافة الباحثين والمساهمين في وحدة السايبر.

1. الغاية الدفاعية والأخلاقية

جميع الأدوات، ونماذج استغلال الثغرات (PoC)، والتحليلات العكسية مخصصة حصراً لأغراض الفحص الأمني، والتدقيق الدفاعي، ورفع مناعة البنية التحتية المعلوماتية.

2. الكشف المسؤول المنسق

تخضع الثغرات الصفرية (0-Day) التي تمس أنظمة الشركات والمؤسسات لمهلة إبلاغ منسقة (90 يوماً). لا يُسمح بالنشر التفصيلي للثغرة إلا بعد إصدار الترقيعات الرسمية.

3. إلزامية التفويض القانوني

يُحظر منعاً باتاً اختبار أو إطلاق أي أدوات هجومية ضد شبكات إنتاجية، أو بنى تحتية حيوية، أو أهداف شخصية دون وجود تفويض كتابي صريح وموثق من مالك النظام.

بنود وقواعد النشر والمشاركة

§ 01

حظر البرمجيات التدميرية وتداول البيانات المسروقة

يُحظر تماماً نشر أو تبادل برمجيات الفدية (Ransomware)، أو أدوات التعدين الخبيثة، أو برمجيات التجسس التجارية غير المشروعة، أو قواعد البيانات المقرصنة، أو بيانات البطاقات الائتمانية. أي محاولة لترويج برمجيات خبيثة تهدف للإضرار بالأفراد أو المؤسسات تؤدي إلى الحظر الأبدي وعزل المعرف فوراً.

§ 02

الأمانة الأكاديمية والملكية الفكرية

يلتزم الباحث بذكر المصادر الأصلية وفرق الاكتشاف والتنسيق للثغرات المرجعية (CVE). الانتحال الأدبي للتقارير والحلول أو سرقة مجهودات الآخرين يُعد خرقاً جسيماً لمعايير المجتمع.

§ 03

مشاركة الأدوات والتجارب

يستطيع العضو مشاركة أداة أو مشروع مع رابط المصدر وطريقة الاستخدام. قد يراجع المشرفون المشاركات المبلّغ عنها أو المخالفة لقواعد المنتدى؛ لا تدّعي المنصة إجراء فحص مستقل للملفات، فاقرأ النقاشات وشارك تجربتك.

§ 04

جودة المحتوى والبحث التقني الرصين

يتم إغلاق الاستفسارات الضحلة والمخالفة تلقائياً (مثل: "كيف اخترق حساب فلان" أو "طريقة اختراق شبكة الجيران"). تحظى الأبحاث المدعمة بتحليل حزم البيانات (PCAP)، والشفرات المصدرية، وخطوات إعادة الإنتاج المنهجية بأعلى نقاط الترقية والسمعة.

رتب المجتمع

الرتبة نقاط السمعة مساهمات المجتمع
عضو المجتمع (Community Member)
0 — 49
يتابع النقاشات ويشارك الأسئلة والتجارب الأولى.
باحث مبتدئ (Junior Researcher)
50 — 99
يشارك أسئلته وتجارب المختبر ويتفاعل مع الأعضاء.
باحث أمني (Security Researcher)
100 — 499
ينشر الأبحاث ويراجع الأدوات ويشارك الملاحظات التقنية.
مهندس عكسي (Reverse Engineer)
500 — 999
يشارك تحليلات الملفات والعينات وطرق إعادة إنتاج النتائج.
مطور استغلال (Exploit Developer)
1,000 — 1,999
يوثق النماذج التجريبية ويشرح أثرها وطرق التخفيف منها.
صائد تهديدات (Threat Hunter)
2,000 — 4,999
يشارك تحليلات الحوادث ومؤشرات التهديد وأساليب الرصد.
عضو نخبة (Elite Member)
5,000+
عضو بارز يضيف معرفة مستمرة ويوجه النقاشات التقنية.

جاهز لأول مشاركة؟

شارك تجربتك، اسأل المجتمع، وساعد على إبقاء النقاشات ضمن البحث الأمني المسؤول.

استكشف النقاشات