نحمي · الأمن السيبراني
اختبار الاختراق
نهاجم تطبيقك أو شبكتك كما يفعل مهاجم حقيقي، ضمن قواعد متّفق عليها، ونريك بالضبط ما استطعنا الوصول إليه وكيف تغلقه.
ما الذي نغطّيه
- تطبيقات الويب ولوحات الإدارة
- تطبيقات الهاتف (iOS وAndroid) وواجهاتها
- واجهات REST وGraphQL
- الشبكات الخارجية والداخلية
- الحسابات السحابية والخدمات المكشوفة
ما الذي تستلمه
- ملخّص تنفيذي للإدارة
- تقرير تقني بالخطورة والإثبات والإصلاح لكل ملاحظة
- مكالمة مراجعة مع مطوّريك
- إعادة اختبار بعد الإصلاح مع تقرير محدّث
كيف تسير العملية
النطاق والقواعد
نتّفق كتابياً على الأهداف وأوقات الاختبار والحسابات وما هو خارج النطاق، قبل بدء الاختبار.
الاختبار
اختبار يدوي يسترشد بأدلّة OWASP للاختبار، مدعوم بأدوات آلية.
التقرير
ملاحظات مرتّبة حسب الخطر الفعلي، لكل منها خطوات إعادة الإنتاج والإصلاح المقترح.
إعادة الاختبار
بعد إصلاحك للمشكلات، نختبرها مجدداً ونؤكّد ما أُغلق.
أسئلة
تصلنا كثيراً
هل سيعطّل الاختبار نظامنا الحيّ؟
نتّفق على أوقات للاختبار ونتجنّب الاختبارات المدمّرة على بيئة الإنتاج. وحيث أمكن نختبر نسخة تجريبية مطابقة للإنتاج.
كم مرة يجب أن نختبر؟
مرة واحدة سنوياً على الأقل، وبعد أي إصدار كبير أو تغيير في البنية التحتية.
المزيد من خدمات الأمن
التدقيق الأمني والامتثال
نراجع شيفرتك وإعداداتك وإجراءاتك وفق معايير معترف بها، ونقدّم لك خطة مرتّبة الأولويات، بلغة واضحة، لسدّ الثغرات.
اعرف المزيد نحميالتحصين
معظم الاختراقات تمرّ عبر باب تُرك مفتوحاً. نحن نغلقه: الصلاحيات غير الضرورية، والتحديثات الناقصة، والإعدادات الضعيفة، والنسخ الاحتياطية التي لم يختبرها أحد.
اعرف المزيد نحميالمراقبة والاستجابة للحوادث
نعدّ مراقبة تنبّه إلى المشكلات الحقيقية لا إلى الضجيج، ونجهّز خطة استجابة ليعرف الجميع ما يجب فعله إذا وقع حادث.
اعرف المزيدتريد رأياً ثانياً في أمان أنظمتك؟
أخبرنا بما تشغّله وما يقلقك. نعود إليك بنطاق عمل مقترح والخطوة التالية.