تخطَّ إلى المحتوى
شخص يعمل على حاسوب محمول في وقت متأخر من الليل، والشاشة هي الضوء الوحيد في غرفة مظلمة.

خدماتنا

الأمن الهجومي

اعثر على طريق الدخول قبل أن يجده غيرك.

اعثر على طريق الدخول قبل أن يجده غيرك.

لكل ضابط تملكه طريق التفاف لم يبحث عنه أحد. الأمن الهجومي هو انضباط البحث: التطبيقات وواجهات البرمجة وتطبيقات الهاتف، والبنية التحتية التي تقوم عليها، وحسابات السحابة التي تعمل فيها، والشيفرة التي تربطها.

نختبر كما يعمل المهاجم — من الخارج بلا شيء، أو من الداخل بحاسوب محمول مسروق، أو كفريق أحمر كامل بهدف ومهلة زمنية — ونقدّم التقرير كما يحتاجه المهندس: ما وُجد، وكيف استُغل، وما ينبغي إصلاحه أولًا، وإعادة اختبار تؤكد الإغلاق.

تُجرى الاختبارات مع فرق شريكة مؤهلة PASSI حيث يُشترط التأهيل، ضمن نطاقنا وتحت مسؤوليتنا. ما تحصل عليه قائمة مرتّبة يمكنك العمل بها، لا ملف PDF بمخرجات ماسح.

الأمن الهجومي

اختبار الاختراق والفريق الأحمر

التطبيقات والبنية التحتية والسحابة والشيفرة، تُهاجَم بموجب عقد وتُقدَّم مع الإصلاحات.

  • اختبار اختراق للتطبيقات (ويب، واجهات برمجية، جوّال)المدة النموذجية: 5–12 يوم عملإعادة الاختبار مشمولةيُنفَّذ مع شريك معتمد

    اختبار يدوي لتطبيقاتك وواجهاتك البرمجية وفق منهجية OWASP، يُنفَّذ مع شريك معتمد ضمن PASSI. وإعادة الاختبار بعد المعالجة مشمولة في السعر.

    ما تحصل عليه

    • تقرير تقني بأدلة قابلة لإعادة الإنتاج
    • تقييم الخطورة وقابلية الاستغلال
    • إرشادات معالجة موجّهة للمطوّرين
    • تقرير إعادة الاختبار وشهادة به
  • اختبار اختراق البنية التحتيةالمدة النموذجية: 5–10 يوم عملإعادة الاختبار مشمولة

    اختبار خارجي وداخلي لشبكتك وخدماتك المكشوفة وActive Directory، موجَّه إلى المسارات التي سيسلكها المهاجم فعلًا للوصول إلى بياناتك.

    ما تحصل عليه

    • مسارات الهجوم الخارجية والداخلية
    • ملاحظات Active Directory وتصعيد الصلاحيات
    • خطة معالجة مرتّبة بالأولوية
    • تقرير إعادة الاختبار
  • الفريق الأحمرالمدة النموذجية: 15–40 يوم عمليُنفَّذ مع شريك معتمد

    تمرين موجَّه بالأهداف ومستند إلى الاستخبارات يُنفَّذ مع شريك متخصص: أساليب واقعية في مواجهة قدرتك على الكشف، مع جلسة فريق أرجواني ليستفيد منها الفريق الأزرق.

    ما تحصل عليه

    • السيناريو وقواعد الاشتباك
    • سردية الهجوم مع الخط الزمني
    • تحليل فجوات الكشف والاستجابة
    • ورشة الفريق الأرجواني الختامية
  • مراجعة الشيفرة الآمنةالمدة النموذجية: 5–12 يوم عملإعادة الاختبار مشمولة

    مراجعة يدوية لأجزاء الشيفرة التي يكون الخلل فيها مكلفًا: المصادقة، والتخويل، والوصول إلى البيانات، والتشفير، ومعالجة المدخلات غير الموثوقة.

    ما تحصل عليه

    • ملاحظات مع إحالات إلى الشيفرة
    • توصيات للبرمجة الآمنة
    • ضبط قواعد أداة SAST لديك
    • جلسة ختامية مع المطوّرين
  • تدقيق إعدادات السحابة (AWS وAzure وGCP وM365)المدة النموذجية: 3–8 يوم عملإعادة الاختبار مشمولة

    مراجعة إعدادات مقابل معايير CIS وإرشادات المزوّد نفسه، تغطّي الهوية والشبكة والتسجيل وانكشاف التخزين وإعدادات المستأجر التي يُغفَل عنها.

    ما تحصل عليه

    • ملاحظات مربوطة بمعايير CIS
    • مراجعة انكشاف الهوية والشبكة
    • مقاطع معالجة بصيغة بنية تحتية بوصفها شيفرة
    • إعادة اختبار وفحص الانحراف

Cyber 360 Flash

ثلاثة أسابيع لصورة واضحة: النضج والتعرّض والعشرة أمور التي تُصلَح أولًا.

المدة
3 أسبوع
السعر
من ‏6,000 € إلى ‏9,000 €
غير شامل الضريبة، تقديري

تحدّث عن هذه الباقة — Cyber 360 Flash

إدارة الثغرات وسطح الهجوم

فحص مستمر لما تملكه ولما هو مكشوف باسمك، بملاحظات مُنقّاة ومرتّبة بالأولوية ومُتابَعة حتى الإغلاق بدل نشرها قائمة خامًا.

ما تتضمنه

  • فحوص داخلية وخارجية
  • اكتشاف سطح الهجوم الخارجي
  • ترتيب أولويات قائم على المخاطر
  • متابعة المعالجة مقابل المهل المتفق عليها
  • تقارير شهرية
SOCهجومي

تحدّث عن هذه الخدمة — إدارة الثغرات وسطح الهجوم

ابدأ بتدقيق سريع

يستغرق Cyber 360 Flash ثلاثة أسابيع ويمنحك النتائج العشر المهمة، مرتّبة بحسب ما سيفعله المهاجم بها.