Innovations
الخدماتالأمن السيبرانيتطبيقاتناالشركةتواصل معنابوابة العملاءاحجز مكالمة

نحمي · الأمن السيبراني

اختبار الاختراق

نهاجم تطبيقك أو شبكتك كما يفعل مهاجم حقيقي، ضمن قواعد متّفق عليها، ونريك بالضبط ما استطعنا الوصول إليه وكيف تغلقه.

ما الذي نغطّيه

  • تطبيقات الويب ولوحات الإدارة
  • تطبيقات الهاتف (iOS وAndroid) وواجهاتها
  • واجهات REST وGraphQL
  • الشبكات الخارجية والداخلية
  • الحسابات السحابية والخدمات المكشوفة

ما الذي تستلمه

  • ملخّص تنفيذي للإدارة
  • تقرير تقني بالخطورة والإثبات والإصلاح لكل ملاحظة
  • مكالمة مراجعة مع مطوّريك
  • إعادة اختبار بعد الإصلاح مع تقرير محدّث

كيف تسير العملية

  1. النطاق والقواعد

    نتّفق كتابياً على الأهداف وأوقات الاختبار والحسابات وما هو خارج النطاق، قبل بدء الاختبار.

  2. الاختبار

    اختبار يدوي يسترشد بأدلّة OWASP للاختبار، مدعوم بأدوات آلية.

  3. التقرير

    ملاحظات مرتّبة حسب الخطر الفعلي، لكل منها خطوات إعادة الإنتاج والإصلاح المقترح.

  4. إعادة الاختبار

    بعد إصلاحك للمشكلات، نختبرها مجدداً ونؤكّد ما أُغلق.

أسئلة
تصلنا كثيراً

هل سيعطّل الاختبار نظامنا الحيّ؟

نتّفق على أوقات للاختبار ونتجنّب الاختبارات المدمّرة على بيئة الإنتاج. وحيث أمكن نختبر نسخة تجريبية مطابقة للإنتاج.

كم مرة يجب أن نختبر؟

مرة واحدة سنوياً على الأقل، وبعد أي إصدار كبير أو تغيير في البنية التحتية.

تريد رأياً ثانياً في أمان أنظمتك؟

أخبرنا بما تشغّله وما يقلقك. نعود إليك بنطاق عمل مقترح والخطوة التالية.