تخطَّ إلى المحتوى
شخص يعمل على حاسوب محمول في وقت متأخر من الليل، والشاشة هي الضوء الوحيد في غرفة مظلمة.

خدماتنا

الأمن الهجومي

اعثر على طريق الدخول قبل أن يجده غيرك.

اعثر على طريق الدخول قبل أن يجده غيرك.

لكل ضابط تملكه طريق التفاف لم يبحث عنه أحد. الأمن الهجومي هو انضباط البحث: التطبيقات وواجهات البرمجة وتطبيقات الهاتف، والبنية التحتية التي تقوم عليها، وحسابات السحابة التي تعمل فيها، والشيفرة التي تربطها.

نختبر كما يعمل المهاجم — من الخارج بلا شيء، أو من الداخل بحاسوب محمول مسروق، أو كفريق أحمر كامل بهدف ومهلة زمنية — ونقدّم التقرير كما يحتاجه المهندس: ما وُجد، وكيف استُغل، وما ينبغي إصلاحه أولًا، وإعادة اختبار تؤكد الإغلاق.

تُجرى الاختبارات مع فرق شريكة مؤهلة PASSI حيث يُشترط التأهيل، ضمن نطاقنا وتحت مسؤوليتنا. ما تحصل عليه قائمة مرتّبة يمكنك العمل بها، لا ملف PDF بمخرجات ماسح.

الأمن الهجومي

التقييم الهجومي

اختبار اختراق البنية التحتية والسحابة، والهندسة الاجتماعية، والاختراق المادي، والعتاد — تُهاجَم بموجب عقد وتُقدَّم مع الإصلاحات.

  • اختبار اختراق البنية التحتيةالمدة النموذجية: 5–10 يوم عملإعادة الاختبار مشمولة

    اختبار خارجي وداخلي لشبكتك وخدماتك المكشوفة وActive Directory، موجَّه إلى المسارات التي سيسلكها المهاجم فعلًا للوصول إلى بياناتك.

    ما تحصل عليه

    • مسارات الهجوم الخارجية والداخلية
    • ملاحظات Active Directory وتصعيد الصلاحيات
    • خطة معالجة مرتّبة بالأولوية
    • تقرير إعادة الاختبار
  • تدقيق إعدادات السحابة (AWS وAzure وGCP وM365)المدة النموذجية: 3–8 يوم عملإعادة الاختبار مشمولة

    مراجعة إعدادات مقابل معايير CIS وإرشادات المزوّد نفسه، تغطّي الهوية والشبكة والتسجيل وانكشاف التخزين وإعدادات المستأجر التي يُغفَل عنها.

    ما تحصل عليه

    • ملاحظات مربوطة بمعايير CIS
    • مراجعة انكشاف الهوية والشبكة
    • مقاطع معالجة بصيغة بنية تحتية بوصفها شيفرة
    • إعادة اختبار وفحص الانحراف
  • الهندسة الاجتماعيةالمدة النموذجية: 5–10 يوم عمل

    تصيّد ومكالمات احتيالية وذرائع ضد موظفيك ضمن نطاق متفق عليه، تُقاس وتتحول إلى تدريب لا إلى لوم.

    ما تحصل عليه

    • مجموعة سيناريوهات متفق عليها ومصرّح بها
    • نتائج بحسب القسم، مجهولة الهوية
    • جلسة استخلاص ومتابعة توعوية
  • اختبار الاختراق الماديالمدة النموذجية: 3–6 يوم عمل

    هل يستطيع أحد الدخول؟ التسلل خلف الآخرين، واستنساخ البطاقات، والمكاتب وغرف الخوادم غير المراقبة، تُختبر في الموقع وخطاب التفويض في جيب المختبِر.

    ما تحصل عليه

    • سيناريوهات مصرّح بها وقواعد اشتباك
    • نتائج مع أدلة مصوّرة
    • خطة تحسين الأمن المادي
  • اختبار العتاد والهندسة العكسيةالمدة النموذجية: 2–5 أسبوعيُنفَّذ مع شريك معتمد

    استخراج البرامج الثابتة، ومنافذ التصحيح، والإقلاع الآمن ومسارات التحديث في جهاز تصنعه أو تعتمد عليه — ما يمكن لمهاجم يضع الجهاز على طاولته أن يفعله.

    ما تحصل عليه

    • سطح الهجوم للجهاز
    • نتائج مع إثبات وتصنيف خطورة
    • نصائح تحصين للإصدار التالي
  • مراجعة الشيفرة الآمنةالمدة النموذجية: 5–12 يوم عملإعادة الاختبار مشمولة

    مراجعة يدوية لأجزاء الشيفرة التي يكون الخلل فيها مكلفًا: المصادقة، والتخويل، والوصول إلى البيانات، والتشفير، ومعالجة المدخلات غير الموثوقة.

    ما تحصل عليه

    • ملاحظات مع إحالات إلى الشيفرة
    • توصيات للبرمجة الآمنة
    • ضبط قواعد أداة SAST لديك
    • جلسة ختامية مع المطوّرين

الفريق الأحمر

هدف ومهلة زمنية ومن دون إنذار: محاكاة الخصم الكاملة التي تختبر الكشف والاستجابة بقدر ما تختبر المحيط.

  • الفريق الأحمرالمدة النموذجية: 15–40 يوم عمليُنفَّذ مع شريك معتمد

    تمرين موجَّه بالأهداف ومستند إلى الاستخبارات يُنفَّذ مع شريك متخصص: أساليب واقعية في مواجهة قدرتك على الكشف، مع جلسة فريق أرجواني ليستفيد منها الفريق الأزرق.

    ما تحصل عليه

    • السيناريو وقواعد الاشتباك
    • سردية الهجوم مع الخط الزمني
    • تحليل فجوات الكشف والاستجابة
    • ورشة الفريق الأرجواني الختامية

تقييم تطبيقات الويب والهاتف

تطبيقات وواجهات برمجة وتطبيقات هاتف تُختبر يدويًا وفق منهجية OWASP، مع إعادة اختبار مشمولة.

  • اختبار اختراق للتطبيقات (ويب، واجهات برمجية، جوّال)المدة النموذجية: 5–12 يوم عملإعادة الاختبار مشمولةيُنفَّذ مع شريك معتمد

    اختبار يدوي لتطبيقاتك وواجهاتك البرمجية وفق منهجية OWASP، يُنفَّذ مع شريك معتمد ضمن PASSI. وإعادة الاختبار بعد المعالجة مشمولة في السعر.

    ما تحصل عليه

    • تقرير تقني بأدلة قابلة لإعادة الإنتاج
    • تقييم الخطورة وقابلية الاستغلال
    • إرشادات معالجة موجّهة للمطوّرين
    • تقرير إعادة الاختبار وشهادة به

Cyber 360 Flash

ثلاثة أسابيع لصورة واضحة: النضج والتعرّض والعشرة أمور التي تُصلَح أولًا.

المدة
3 أسبوع
السعر
من ‏6,000 € إلى ‏9,000 €
غير شامل الضريبة، تقديري

تحدّث عن هذه الباقة — Cyber 360 Flash

إدارة الثغرات وسطح الهجوم

فحص مستمر لما تملكه ولما هو مكشوف باسمك، بملاحظات مُنقّاة ومرتّبة بالأولوية ومُتابَعة حتى الإغلاق بدل نشرها قائمة خامًا.

ما تتضمنه

  • فحوص داخلية وخارجية
  • اكتشاف سطح الهجوم الخارجي
  • ترتيب أولويات قائم على المخاطر
  • متابعة المعالجة مقابل المهل المتفق عليها
  • تقارير شهرية
SOCهجومي

تحدّث عن هذه الخدمة — إدارة الثغرات وسطح الهجوم

ابدأ بتدقيق سريع

يستغرق Cyber 360 Flash ثلاثة أسابيع ويمنحك النتائج العشر المهمة، مرتّبة بحسب ما سيفعله المهاجم بها.