Cyber 360 Flash
ثلاثة أسابيع لصورة واضحة: النضج والتعرّض والعشرة أمور التي تُصلَح أولًا.
- المدة
- 3 أسبوع
- السعر
- من 6,000 € إلى 9,000 €
- غير شامل الضريبة، تقديري
أربعة مجالات، فريق واحد.
معلومات قانونية
خدماتنا
عمل أمني ينتهي بموقف قابل للدفاع عنه، لا بوثيقة.
معظم الشركات متوسطة الحجم لا تعاني مشكلة أمنية مجرّدة، بل مشكلة محدّدة: تدقيق لا تعرف كيف تجيب عنه، أو شركة تأمين تسأل أسئلة لا تستطيع إثباتها، أو استبيان عميل من أربعين بندًا، أو معرفة صامتة بأن أحدًا لم يختبر يومًا ما إذا كانت النسخ الاحتياطية تُستعاد.
لذلك يبدأ هذا المجال بصورة صادقة — ماذا تملك، وكم يساوي، وأين الجدران رقيقة — وينتهي بجدران أُصلحت فعلًا. نقيّم، ونختبر، ونصمّم، ونبقى للجزء الذي تتجاوزه أغلب التقارير: المعالجة، وإعادة الاختبار التي تثبت أنها نجحت.
وكل تدقيق تقني ننفّذه يشمل إعادة الاختبار ضمن السعر. فالملاحظة المفتوحة ليست ملاحظة مغلقة.
أن تعرف ما تملك، وكم يساوي، وما الذي سيؤلم لو سقط.
قراءة منهجية لموقعك مقابل NIST CSF 2.0 أو ISO 27001، مُقيَّمة بحسب المجال، مع ترتيب الفجوات المهمة حسب التعرّض لا حسب ترتيب الإطار.
تحليل مخاطر مبني على سيناريوهات عملك الحقيقية: ما الذي سيسعى إليه المهاجم، وما المسارات المتاحة، وما قرارات المعالجة المترتبة.
خطة أمنية متعدّدة السنوات مرتبطة بالميزانية والملاك والمواعيد التنظيمية، بحيث تكون جلسات مجلس الإدارة الثلاث القادمة قد صار لها جدول أعمال.
مجموعة سياسات لأمن المعلومات يستطيع فريقك اتّباعها فعلًا، مربوطة بالأطر التي تخضع لها، مع دورة الاعتماد والمراجعة محدّدة سلفًا.
مخاطر المورّدين معالَجة بوصفها عملية لا جدول بيانات: تصنيف بالمستويات، وعناية واجبة، وبنود أمنية تعاقدية، والأدلة التي يتوقع NIS2 وDORA أن تحتفظ بها.
تدريب بحسب الدور يغيّر السلوك، بما في ذلك وحدات هيئة الإدارة التي يفرض NIS2 على أعضائها إتمامها، ومحاكاة تصيّد بالمرافقة لا باللوم.
الأدلة التي ستطلبها شركة التأمين أو المستحوذ، مجمّعة ومُختبَرة قبل أن يطلبوها، لتعكس القسط أو التقييم وضعك الفعلي.
اختبر الجدران قبل أن يفعل غيرك، ثم أصلح ما كشفه الاختبار.
تدقيق ينظر إلى الجانبين: كيف يُنظَّم الأمن ويُقرَّر، وكيف هو مُهيّأ فعليًا في الأنظمة التي تهمّ.
اختبار يدوي لتطبيقاتك وواجهاتك البرمجية وفق منهجية OWASP، يُنفَّذ مع شريك معتمد ضمن PASSI. وإعادة الاختبار بعد المعالجة مشمولة في السعر.
اختبار خارجي وداخلي لشبكتك وخدماتك المكشوفة وActive Directory، موجَّه إلى المسارات التي سيسلكها المهاجم فعلًا للوصول إلى بياناتك.
مراجعة إعدادات مقابل معايير CIS وإرشادات المزوّد نفسه، تغطّي الهوية والشبكة والتسجيل وانكشاف التخزين وإعدادات المستأجر التي يُغفَل عنها.
تمرين موجَّه بالأهداف ومستند إلى الاستخبارات يُنفَّذ مع شريك متخصص: أساليب واقعية في مواجهة قدرتك على الكشف، مع جلسة فريق أرجواني ليستفيد منها الفريق الأزرق.
مراجعة يدوية لأجزاء الشيفرة التي يكون الخلل فيها مكلفًا: المصادقة، والتخويل، والوصول إلى البيانات، والتشفير، ومعالجة المدخلات غير الموثوقة.
تقييم الأنظمة الصناعية وفق IEC 62443 مع شريك متخصص، بتقنيات سلبية على شبكات الإنتاج، ونموذج مناطق وقنوات كمخرَج.
هوية وبيانات وبنية تحتية مصمّمة بحيث لا يكون الخطأ الواحد قاتلًا.
معمارية مستهدفة تُتَّخذ فيها قرارات الوصول عند كل طلب وفق الهوية والجهاز والسياق، ومسار انتقال لا يتطلب استبدال كل شيء دفعة واحدة.
دورة التحاق وانتقال ومغادرة تعمل فعلًا، وأقل امتياز يصمد أمام الواقع، وحسابات مميّزة محفوظة في خزنة مع تسجيل الجلسات لا في مدير كلمات مرور.
وصول مشروط، وإدارة هويات مميّزة، وقيود على المستأجر، وأمن بريد مُهيّأة وفق أساس موثّق، مع فحوص الانحراف التي تُبقيها قائمة.
تصنيف يطبّقه الناس فعلًا، وتشفير وإدارة مفاتيح يصمدان أمام التدقيق، ومنع تسرّب مضبوط على تدفقاتك الحقيقية لا على عرض المورّد التوضيحي.
دورة مستمرة بتغطية فحص محدّدة، وترتيب أولويات قائم على المخاطر، ومستويات خدمة للمعالجة، تُعرَض بلغة تستطيع اللجنة التنفيذية التصرّف بناءً عليها.
نسخ احتياطية لا يستطيع المهاجم بلوغها واستعادة اختبرتَها فعلًا، مبنية وفق قاعدة 3-2-1-1-0 مع الثبات ونسخة خارج الاتصال.
أن ترى الهجوم وتحتويه وتُبقي العمل جاريًا في الأثناء.
كشف واستجابة على مدار الساعة، يُقدَّمان بعلامة بيضاء مع شريك معتمد ضمن PDIS، بحالات استخدام مكتوبة لبيئتك ومسار تصعيد محدّد بالاسم.
خطة استجابة بأدوار مسمّاة وعتبات قرار ومواقيت الإبلاغ التنظيمي مدمجة سلفًا، مع أدلة إجرائية للسيناريوهات التي ستواجهها فعلًا.
تمرين طاولة أو محاكاة لخلية الأزمة، بحضور الإدارة والاتصال المؤسسي. ويتوقع NIS2 وDORA كلاهما أن يكون ذلك قد جرى وأن يكون موثّقًا.
استجابة عند الطلب مع شريك معتمد ضمن PRIS: الاحتواء أولًا، ثم حفظ الأدلة، فالسبب الجذري، ثم التقرير الذي ستطلبه شركة التأمين والجهة المنظِّمة.
تحليل أثر على الأعمال، واستراتيجية استمرارية، وخطة تعافٍ جرى اختبارها لا كتابتها فحسب، مع معالجة السيناريو السيبراني بوصفه حالة من الدرجة الأولى.
رصد مستمر لما هو مكشوف باسمك: النطاقات والشهادات وبيانات الاعتماد المسرّبة واختراقات الأطراف الثالثة، مُنقّى إلى ما يستحق التصرّف.
السطحان الأسرع نموًّا، مؤمَّنان بالصرامة نفسها المطبَّقة على الباقي.
أساس أمني موثّق لحساباتك السحابية، مفروض بسياسات بوصفها شيفرة ومراقَب باستمرار، بحيث يبدأ المشروع الجديد ممتثلًا بدل تصحيحه لاحقًا.
مراجعة أمنية لأنظمة الذكاء الاصطناعي مقابل OWASP Top 10 لتطبيقات النماذج اللغوية: حقن الأوامر، وتسرّب البيانات عبر السياق، وصلاحيات الأدوات والوكلاء، وسلسلة توريد النماذج.
اختبار عدائي لمساعد أو نظام استرجاع معزَّز أو وكيل: كسر القيود، والحقن غير المباشر عبر المحتوى المسترجَع، وتسريب البيانات، وإساءة استخدام الأدوات الموصولة.
ثلاثة أسابيع لصورة واضحة: النضج والتعرّض والعشرة أمور التي تُصلَح أولًا.
خلية أزمة اجتمعت وتدرّبت وتعرف من يتصل بالجهة المنظِّمة.
ما الذي تشتريه أمنيًا، في وقت يسمح بأن ينعكس على السعر.
تحدّث عن هذه الباقة — العناية الواجبة السيبرانية (اندماج واستحواذ)
قائد أمني رفيع ضمن فريق إدارتك لعدد محدّد من الأيام شهريًا: الاستراتيجية، والتقارير لمجلس الإدارة، ومراجعات المورّدين، وقرارات الحوادث، وتقويم الامتثال.
كشف واستجابة على مدار الساعة، يُقدَّمان مع شريك معتمد ضمن PDIS، بحالات كشف مكتوبة لبيئتك ونقطة اتصال واحدة من جانبنا.
فحص مستمر لما تملكه ولما هو مكشوف باسمك، بملاحظات مُنقّاة ومرتّبة بالأولوية ومُتابَعة حتى الإغلاق بدل نشرها قائمة خامًا.
برنامج على مدار السنة بدل وحدة سنوية: محتوى قصير بحسب الدور، ومحاكاة تصيّد بالمرافقة، وتقارير تصمد كدليل أمام NIS2.
إن كان الجواب الصادق «لا أعرف في أي حال نحن»، فإن Cyber 360 Flash يجيب عن ذلك في ثلاثة أسابيع بسعر ثابت.