تخطَّ إلى المحتوى

خدماتنا

الأمن السيبراني

عمل أمني ينتهي بموقف قابل للدفاع عنه، لا بوثيقة.

أن تصمد الجدران، وأن تعرف أين تَرِقّ.

معظم الشركات متوسطة الحجم لا تعاني مشكلة أمنية مجرّدة، بل مشكلة محدّدة: تدقيق لا تعرف كيف تجيب عنه، أو شركة تأمين تسأل أسئلة لا تستطيع إثباتها، أو استبيان عميل من أربعين بندًا، أو معرفة صامتة بأن أحدًا لم يختبر يومًا ما إذا كانت النسخ الاحتياطية تُستعاد.

لذلك يبدأ هذا المجال بصورة صادقة — ماذا تملك، وكم يساوي، وأين الجدران رقيقة — وينتهي بجدران أُصلحت فعلًا. نقيّم، ونختبر، ونصمّم، ونبقى للجزء الذي تتجاوزه أغلب التقارير: المعالجة، وإعادة الاختبار التي تثبت أنها نجحت.

وكل تدقيق تقني ننفّذه يشمل إعادة الاختبار ضمن السعر. فالملاحظة المفتوحة ليست ملاحظة مغلقة.

الأمن السيبراني

الحوكمة والمخاطر والاستراتيجية

أن تعرف ما تملك، وكم يساوي، وما الذي سيؤلم لو سقط.

  • تقييم النضج السيبرانيالمدة النموذجية: 3–8 يوم عمل

    قراءة منهجية لموقعك مقابل NIST CSF 2.0 أو ISO 27001، مُقيَّمة بحسب المجال، مع ترتيب الفجوات المهمة حسب التعرّض لا حسب ترتيب الإطار.

    ما تحصل عليه

    • تقييم النضج لكل مجال مع الأدلة
    • سجل فجوات مرتّب بالأولوية مع المسؤولين
    • خطة تحسين مسعّرة لثمانية عشر شهرًا
    • ملخّص تنفيذي لمجلس الإدارة
  • تحليل المخاطر (EBIOS RM / ISO 27005)المدة النموذجية: 8–20 يوم عمل

    تحليل مخاطر مبني على سيناريوهات عملك الحقيقية: ما الذي سيسعى إليه المهاجم، وما المسارات المتاحة، وما قرارات المعالجة المترتبة.

    ما تحصل عليه

    • جرد الأصول التجارية والتقنية
    • سيناريوهات هجوم استراتيجية وتشغيلية
    • سجل مخاطر مع قرارات المعالجة
    • بيان المخاطر المتبقّية للإدارة
  • الاستراتيجية السيبرانية والخطة الرئيسيةالمدة النموذجية: 10–20 يوم عمل

    خطة أمنية متعدّدة السنوات مرتبطة بالميزانية والملاك والمواعيد التنظيمية، بحيث تكون جلسات مجلس الإدارة الثلاث القادمة قد صار لها جدول أعمال.

    ما تحصل عليه

    • نموذج التشغيل المستهدف والأدوار
    • خارطة طريق لثلاث سنوات مع أظرف الميزانية
    • مبرّرات الاستثمار لكل مبادرة
    • مجموعة مؤشرات لمجلس الإدارة
  • إطار السياساتالمدة النموذجية: 8–15 يوم عمل

    مجموعة سياسات لأمن المعلومات يستطيع فريقك اتّباعها فعلًا، مربوطة بالأطر التي تخضع لها، مع دورة الاعتماد والمراجعة محدّدة سلفًا.

    ما تحصل عليه

    • سياسة وميثاق أمن المعلومات
    • سياسات ومعايير موضوعية
    • ربط الضوابط بالسياسات
    • تقويم المراجعة والاعتماد
  • أمن الأطراف الثالثة وسلسلة التوريدالمدة النموذجية: 5–15 يوم عمل

    مخاطر المورّدين معالَجة بوصفها عملية لا جدول بيانات: تصنيف بالمستويات، وعناية واجبة، وبنود أمنية تعاقدية، والأدلة التي يتوقع NIS2 وDORA أن تحتفظ بها.

    ما تحصل عليه

    • نموذج تصنيف المورّدين وسجلّهم
    • استبيانات عناية واجبة بحسب المستوى
    • بنود أمن وتدقيق تعاقدية
    • عملية للمتابعة والمراجعة
  • التوعية والتدريبالمدة النموذجية: مستمر

    تدريب بحسب الدور يغيّر السلوك، بما في ذلك وحدات هيئة الإدارة التي يفرض NIS2 على أعضائها إتمامها، ومحاكاة تصيّد بالمرافقة لا باللوم.

    ما تحصل عليه

    • خطة توعية سنوية بحسب الفئة
    • وحدات للإدارة التنفيذية ومجلس الإدارة
    • حملات محاكاة التصيّد
    • تقارير المشاركة والتقدّم
  • التأمين السيبراني والعناية الواجبة في الاندماج والاستحواذالمدة النموذجية: 3–10 يوم عمل

    الأدلة التي ستطلبها شركة التأمين أو المستحوذ، مجمّعة ومُختبَرة قبل أن يطلبوها، لتعكس القسط أو التقييم وضعك الفعلي.

    ما تحصل عليه

    • حزمة إجابة استبيان شركة التأمين مع الأدلة
    • تحليل فجوات مقابل شروط الوثيقة
    • تقييم وضع الشركة المستهدفة في الاستحواذ
    • خطة معالجة مع تقدير الكلفة

التدقيق والأمن الهجومي

اختبر الجدران قبل أن يفعل غيرك، ثم أصلح ما كشفه الاختبار.

  • تدقيق تنظيمي وتقنيالمدة النموذجية: 5–15 يوم عمل

    تدقيق ينظر إلى الجانبين: كيف يُنظَّم الأمن ويُقرَّر، وكيف هو مُهيّأ فعليًا في الأنظمة التي تهمّ.

    ما تحصل عليه

    • تقرير تدقيق بالملاحظات ودرجات الخطورة
    • مراجعة إعدادات الأنظمة الحرجة
    • خطة معالجة مرتّبة بالأولوية
    • حزمة أدلة قابلة لإعادة الاستخدام في الشهادة
  • اختبار اختراق للتطبيقات (ويب، واجهات برمجية، جوّال)المدة النموذجية: 5–12 يوم عملإعادة الاختبار مشمولةيُنفَّذ مع شريك معتمد

    اختبار يدوي لتطبيقاتك وواجهاتك البرمجية وفق منهجية OWASP، يُنفَّذ مع شريك معتمد ضمن PASSI. وإعادة الاختبار بعد المعالجة مشمولة في السعر.

    ما تحصل عليه

    • تقرير تقني بأدلة قابلة لإعادة الإنتاج
    • تقييم الخطورة وقابلية الاستغلال
    • إرشادات معالجة موجّهة للمطوّرين
    • تقرير إعادة الاختبار وشهادة به
  • اختبار اختراق البنية التحتيةالمدة النموذجية: 5–10 يوم عملإعادة الاختبار مشمولة

    اختبار خارجي وداخلي لشبكتك وخدماتك المكشوفة وActive Directory، موجَّه إلى المسارات التي سيسلكها المهاجم فعلًا للوصول إلى بياناتك.

    ما تحصل عليه

    • مسارات الهجوم الخارجية والداخلية
    • ملاحظات Active Directory وتصعيد الصلاحيات
    • خطة معالجة مرتّبة بالأولوية
    • تقرير إعادة الاختبار
  • تدقيق إعدادات السحابة (AWS وAzure وGCP وM365)المدة النموذجية: 3–8 يوم عملإعادة الاختبار مشمولة

    مراجعة إعدادات مقابل معايير CIS وإرشادات المزوّد نفسه، تغطّي الهوية والشبكة والتسجيل وانكشاف التخزين وإعدادات المستأجر التي يُغفَل عنها.

    ما تحصل عليه

    • ملاحظات مربوطة بمعايير CIS
    • مراجعة انكشاف الهوية والشبكة
    • مقاطع معالجة بصيغة بنية تحتية بوصفها شيفرة
    • إعادة اختبار وفحص الانحراف
  • الفريق الأحمرالمدة النموذجية: 15–40 يوم عمليُنفَّذ مع شريك معتمد

    تمرين موجَّه بالأهداف ومستند إلى الاستخبارات يُنفَّذ مع شريك متخصص: أساليب واقعية في مواجهة قدرتك على الكشف، مع جلسة فريق أرجواني ليستفيد منها الفريق الأزرق.

    ما تحصل عليه

    • السيناريو وقواعد الاشتباك
    • سردية الهجوم مع الخط الزمني
    • تحليل فجوات الكشف والاستجابة
    • ورشة الفريق الأرجواني الختامية
  • مراجعة الشيفرة الآمنةالمدة النموذجية: 5–12 يوم عملإعادة الاختبار مشمولة

    مراجعة يدوية لأجزاء الشيفرة التي يكون الخلل فيها مكلفًا: المصادقة، والتخويل، والوصول إلى البيانات، والتشفير، ومعالجة المدخلات غير الموثوقة.

    ما تحصل عليه

    • ملاحظات مع إحالات إلى الشيفرة
    • توصيات للبرمجة الآمنة
    • ضبط قواعد أداة SAST لديك
    • جلسة ختامية مع المطوّرين
  • تدقيق تقنية التشغيل والصناعة (IEC 62443)المدة النموذجية: 10–25 يوم عمليُنفَّذ مع شريك معتمد

    تقييم الأنظمة الصناعية وفق IEC 62443 مع شريك متخصص، بتقنيات سلبية على شبكات الإنتاج، ونموذج مناطق وقنوات كمخرَج.

    ما تحصل عليه

    • جرد الأصول ورسم خرائط الشبكة
    • نموذج المناطق والقنوات
    • تحليل فجوات IEC 62443
    • خطة تجزئة وتحصين

المعمارية والحماية

هوية وبيانات وبنية تحتية مصمّمة بحيث لا يكون الخطأ الواحد قاتلًا.

  • معمارية انعدام الثقةالمدة النموذجية: 10–25 يوم عمل

    معمارية مستهدفة تُتَّخذ فيها قرارات الوصول عند كل طلب وفق الهوية والجهاز والسياق، ومسار انتقال لا يتطلب استبدال كل شيء دفعة واحدة.

    ما تحصل عليه

    • المعمارية المستهدفة والمبادئ
    • نموذج سياسات الوصول
    • خطة انتقال على مراحل
    • إعدادات مرجعية
  • إدارة الهويات والوصول المميّزالمدة النموذجية: 10–30 يوم عمل

    دورة التحاق وانتقال ومغادرة تعمل فعلًا، وأقل امتياز يصمد أمام الواقع، وحسابات مميّزة محفوظة في خزنة مع تسجيل الجلسات لا في مدير كلمات مرور.

    ما تحصل عليه

    • نموذج حوكمة الهوية وتصميم الأدوار
    • معمارية الوصول المميّز
    • عملية الالتحاق والانتقال والمغادرة
    • دورة مراجعة الصلاحيات وإعادة اعتمادها
  • تحصين Microsoft 365 وEntra IDالمدة النموذجية: 5–15 يوم عمل

    وصول مشروط، وإدارة هويات مميّزة، وقيود على المستأجر، وأمن بريد مُهيّأة وفق أساس موثّق، مع فحوص الانحراف التي تُبقيها قائمة.

    ما تحصل عليه

    • أساس التحصين ومسوّغاته
    • مجموعة سياسات الوصول المشروط
    • إعدادات أمن البريد (SPF وDKIM وDMARC)
    • خطة مراقبة الانحراف
  • حماية البيانات والتشفيرالمدة النموذجية: 5–15 يوم عمل

    تصنيف يطبّقه الناس فعلًا، وتشفير وإدارة مفاتيح يصمدان أمام التدقيق، ومنع تسرّب مضبوط على تدفقاتك الحقيقية لا على عرض المورّد التوضيحي.

    ما تحصل عليه

    • مخطّط التصنيف والوسوم
    • تصميم التشفير وإدارة المفاتيح
    • مجموعة قواعد منع التسرّب وخطة ضبطها
    • خريطة تدفّق البيانات ومواقعها
  • إدارة الثغراتالمدة النموذجية: مستمر

    دورة مستمرة بتغطية فحص محدّدة، وترتيب أولويات قائم على المخاطر، ومستويات خدمة للمعالجة، تُعرَض بلغة تستطيع اللجنة التنفيذية التصرّف بناءً عليها.

    ما تحصل عليه

    • تغطية الفحص وجدوله
    • نموذج ترتيب الأولويات بحسب المخاطر
    • مهل المعالجة بحسب الخطورة
    • حزمة تقارير شهرية
  • أمن النسخ الاحتياطي والمرونة (3-2-1-1-0)المدة النموذجية: 3–8 يوم عمل

    نسخ احتياطية لا يستطيع المهاجم بلوغها واستعادة اختبرتَها فعلًا، مبنية وفق قاعدة 3-2-1-1-0 مع الثبات ونسخة خارج الاتصال.

    ما تحصل عليه

    • مراجعة معمارية النسخ الاحتياطي
    • تصميم الثبات والعزل
    • بروتوكول اختبار الاستعادة ونتائجه
    • أهداف زمن ونقطة الاستعادة

الكشف والاستجابة والاستمرارية

أن ترى الهجوم وتحتويه وتُبقي العمل جاريًا في الأثناء.

  • مركز عمليات أمنية وMDR مُدارانالمدة النموذجية: مستمريُنفَّذ مع شريك معتمد

    كشف واستجابة على مدار الساعة، يُقدَّمان بعلامة بيضاء مع شريك معتمد ضمن PDIS، بحالات استخدام مكتوبة لبيئتك ومسار تصعيد محدّد بالاسم.

    ما تحصل عليه

    • كتالوج حالات استخدام الكشف
    • خطة إدخال مصادر السجلات
    • أدلة التصعيد والاستجابة
    • مراجعة شهرية لأداء الكشف
  • خطة الاستجابة للحوادث والأدلة الإجرائيةالمدة النموذجية: 5–12 يوم عمل

    خطة استجابة بأدوار مسمّاة وعتبات قرار ومواقيت الإبلاغ التنظيمي مدمجة سلفًا، مع أدلة إجرائية للسيناريوهات التي ستواجهها فعلًا.

    ما تحصل عليه

    • خطة الاستجابة وسلّم الخطورة
    • أدلة إجرائية لبرامج الفدية والاحتيال وتسرّب البيانات
    • مواقيت الإبلاغ التنظيمي
    • مصفوفة جهات الاتصال والتصعيد
  • تمرين أزمة سيبرانيةالمدة النموذجية: 3–6 يوم عمل

    تمرين طاولة أو محاكاة لخلية الأزمة، بحضور الإدارة والاتصال المؤسسي. ويتوقع NIS2 وDORA كلاهما أن يكون ذلك قد جرى وأن يكون موثّقًا.

    ما تحصل عليه

    • سيناريو مصمّم خصيصًا ومُدخلات التمرين
    • جلسة تمرين مُيسَّرة
    • تقرير ملاحظة بالنتائج
    • خطة تحسين وحزمة أدلة
  • الاستجابة للحوادث والأدلة الرقميةالمدة النموذجية: استدعاء عند الطلبيُنفَّذ مع شريك معتمد

    استجابة عند الطلب مع شريك معتمد ضمن PRIS: الاحتواء أولًا، ثم حفظ الأدلة، فالسبب الجذري، ثم التقرير الذي ستطلبه شركة التأمين والجهة المنظِّمة.

    ما تحصل عليه

    • دعم الاحتواء والاستئصال
    • تحليل جنائي رقمي وخط زمني
    • تقرير السبب الجذري
    • خطة تحصين بعد الحادث
  • استمرارية الأعمال والتعافي من الكوارثالمدة النموذجية: 10–25 يوم عمل

    تحليل أثر على الأعمال، واستراتيجية استمرارية، وخطة تعافٍ جرى اختبارها لا كتابتها فحسب، مع معالجة السيناريو السيبراني بوصفه حالة من الدرجة الأولى.

    ما تحصل عليه

    • تحليل الأثر على الأعمال
    • استراتيجية الاستمرارية والتعافي
    • أدلة تشغيل التعافي من الكوارث
    • خطة الاختبار ونتائج التمرين
  • استخبارات التهديدات ومراقبة سطح الهجومالمدة النموذجية: مستمر

    رصد مستمر لما هو مكشوف باسمك: النطاقات والشهادات وبيانات الاعتماد المسرّبة واختراقات الأطراف الثالثة، مُنقّى إلى ما يستحق التصرّف.

    ما تحصل عليه

    • جرد سطح الهجوم الخارجي
    • رصد تسريبات بيانات الاعتماد
    • إحاطات تهديد قطاعية
    • خلاصة شهرية بالتنبيهات القابلة للتنفيذ

أمن السحابة والذكاء الاصطناعي

السطحان الأسرع نموًّا، مؤمَّنان بالصرامة نفسها المطبَّقة على الباقي.

  • أساس أمن السحابة (CSPM وCNAPP)المدة النموذجية: 8–20 يوم عمل

    أساس أمني موثّق لحساباتك السحابية، مفروض بسياسات بوصفها شيفرة ومراقَب باستمرار، بحيث يبدأ المشروع الجديد ممتثلًا بدل تصحيحه لاحقًا.

    ما تحصل عليه

    • أساس أمني لكل مزوّد
    • نشر CSPM أو CNAPP وضبطه
    • حواجز حماية بوصفها شيفرة
    • عملية الاستثناء والانحراف
  • أمن الذكاء الاصطناعي والنماذج اللغويةالمدة النموذجية: 5–15 يوم عمل

    مراجعة أمنية لأنظمة الذكاء الاصطناعي مقابل OWASP Top 10 لتطبيقات النماذج اللغوية: حقن الأوامر، وتسرّب البيانات عبر السياق، وصلاحيات الأدوات والوكلاء، وسلسلة توريد النماذج.

    ما تحصل عليه

    • مراجعة معمارية النظام وتدفّقات بياناته
    • تقييم وفق OWASP LLM Top 10
    • تصميم حواجز الحماية والمراقبة
    • إرشادات استخدام آمن لفرق البناء
  • الفريق الأحمر للذكاء الاصطناعيالمدة النموذجية: 5–12 يوم عمل

    اختبار عدائي لمساعد أو نظام استرجاع معزَّز أو وكيل: كسر القيود، والحقن غير المباشر عبر المحتوى المسترجَع، وتسريب البيانات، وإساءة استخدام الأدوات الموصولة.

    ما تحصل عليه

    • خطة اختبار عدائي ومجموعة أوامر
    • ملاحظات بأوامر قابلة لإعادة الإنتاج
    • قياس فاعلية حواجز الحماية
    • المعالجة وإعادة الاختبار

Cyber 360 Flash

ثلاثة أسابيع لصورة واضحة: النضج والتعرّض والعشرة أمور التي تُصلَح أولًا.

المدة
3 أسبوع
السعر
من ‏6,000 € إلى ‏9,000 €
غير شامل الضريبة، تقديري

تحدّث عن هذه الباقة — Cyber 360 Flash

مدير أمن معلومات بالتكليف

قائد أمني رفيع ضمن فريق إدارتك لعدد محدّد من الأيام شهريًا: الاستراتيجية، والتقارير لمجلس الإدارة، ومراجعات المورّدين، وقرارات الحوادث، وتقويم الامتثال.

ما تتضمنه

  • استشاري أول مُسمّى بالاسم
  • ملكية خارطة طريق الأمن وميزانيته
  • التقارير لمجلس الإدارة والإدارة التنفيذية
  • مراجعات أمنية للمورّدين والعملاء
  • توافر للتصعيد أثناء الحوادث

المستويات المتاحة

  • أساسي · 2 يوم شهريًا
  • قياسي · 4 يوم شهريًا
  • موسّع · 8 يوم شهريًا
الأمنالامتثال

تحدّث عن هذه الخدمة — مدير أمن معلومات بالتكليف

مركز عمليات أمنية وMDR بعلامة بيضاء

يُنفَّذ مع شريك معتمد

كشف واستجابة على مدار الساعة، يُقدَّمان مع شريك معتمد ضمن PDIS، بحالات كشف مكتوبة لبيئتك ونقطة اتصال واحدة من جانبنا.

ما تتضمنه

  • مراقبة وفرز على مدار الساعة
  • حالات كشف مصمَّمة لحزمتك التقنية
  • إجراءات احتواء بالاتفاق
  • مراجعة شهرية لأداء الكشف
  • التصعيد إلى الاستجابة للحوادث
الأمن

تحدّث عن هذه الخدمة — مركز عمليات أمنية وMDR بعلامة بيضاء

إدارة الثغرات وسطح الهجوم

فحص مستمر لما تملكه ولما هو مكشوف باسمك، بملاحظات مُنقّاة ومرتّبة بالأولوية ومُتابَعة حتى الإغلاق بدل نشرها قائمة خامًا.

ما تتضمنه

  • فحوص داخلية وخارجية
  • اكتشاف سطح الهجوم الخارجي
  • ترتيب أولويات قائم على المخاطر
  • متابعة المعالجة مقابل المهل المتفق عليها
  • تقارير شهرية
الأمنالسحابة

تحدّث عن هذه الخدمة — إدارة الثغرات وسطح الهجوم

توعية مستمرة

برنامج على مدار السنة بدل وحدة سنوية: محتوى قصير بحسب الدور، ومحاكاة تصيّد بالمرافقة، وتقارير تصمد كدليل أمام NIS2.

ما تتضمنه

  • خطة سنوية بحسب الفئة
  • حملات محاكاة التصيّد
  • وحدات قصيرة بحسب الدور
  • جلسات للإدارة التنفيذية ومجلس الإدارة
  • أدلة مشاركة للتدقيقات
الأمن

تحدّث عن هذه الخدمة — توعية مستمرة

من أين تبدأ؟

إن كان الجواب الصادق «لا أعرف في أي حال نحن»، فإن Cyber 360 Flash يجيب عن ذلك في ثلاثة أسابيع بسعر ثابت.