اختبار الاختراق
اختبار المواقع والتطبيقات و APIs والشبكات باستخدام Burp Suite Professional و Kali Linux و Metasploit، بمحاكاة مهاجمين حقيقيين.
الأمن السيبراني
نكتشف نقاط الضعف في مواقعك وتطبيقاتك وخوادمك وشبكاتك قبل المهاجمين، ثم نساعدك على إصلاحها بشكل صحيح.
يجمع فريقنا بين هندسة البرمجيات والخبرة في الأمن الهجومي والدفاعي، فنكتشف الثغرات المهمة فعلًا ونصلحها بشكل صحيح، لا نكتفي بكتابة التقارير.
تحصل على نتائج واضحة ومرتبة حسب الأولوية، مكتوبة لمطوّريك ولإدارتك، وليس تقريرًا آليًا طويلًا.
ماذا تشمل الخدمة
اختبار المواقع والتطبيقات و APIs والشبكات باستخدام Burp Suite Professional و Kali Linux و Metasploit، بمحاكاة مهاجمين حقيقيين.
مراجعة الإعدادات والكود والسحابة وفق OWASP وأفضل الممارسات.
أمان مصمم في الأنظمة الجديدة: المصادقة والتشفير والصلاحيات والسجلات.
تأمين الخوادم وحسابات السحابة والبريد والمواقع ومراقبتها.
مساعدة سريعة عند حدوث مشكلة: الاحتواء والتحقيق والاستعادة.
تدريب عملي ليتعرف فريقك على التصيّد والهندسة الاجتماعية.
التقنيات التي نستخدمها
الدليل
نختبر بالطريقة التي يعمل بها المهاجمون الحقيقيون، باستخدام الأدوات الاحترافية المعتمدة عالميًا: Burp Suite Professional لتطبيقات الويب و APIs، و Kali Linux كمنصة للاختبار، و Metasploit لإثبات قابلية استغلال الثغرة بشكل آمن.
ومعها نستخدم Nmap و Wireshark للشبكات، و Nessus و OpenVAS و Nuclei لفحص الثغرات، و OWASP ZAP و sqlmap و Nikto و ffuf لاختبار المواقع، و Hydra و Hashcat و John the Ripper لقوة كلمات المرور، و Aircrack-ng لشبكات الواي فاي، و BloodHound لبيئات Active Directory، وفق OWASP Top 10 و MITRE ATT&CK.
الفحص الآلي مجرد بداية. نتحقق من كل ثغرة يدويًا، ونستبعد النتائج الخاطئة، وتستلم تقريرًا واضحًا فيه الإثبات ودرجة الخطورة وطريقة الإصلاح بالضبط.
اختبار تطبيقات الويب يغطي الثغرات الأهم للأعمال الإلكترونية: حقن SQL، والبرمجة عبر المواقع (XSS)، وضعف المصادقة والتحكم بالصلاحيات، والوصول المباشر غير الآمن للكائنات، وبقية قائمة OWASP Top 10. وللمتاجر الإلكترونية نولي اهتمامًا خاصًا لصفحة الدفع ومسار الدفع وحسابات العملاء.
اختبار تطبيقات الموبايل يشمل تطبيق الآيفون والأندرويد و APIs خلفهما، ويتحقق من طريقة تخزين البيانات على الجهاز، وكيفية اتصال التطبيق بخوادمك، وهل يمكن لأحد التلاعب بالأسعار أو الطلبات. واختبار الـ APIs يفحص المصادقة وتحديد المعدل وتسريب البيانات في واجهات REST و GraphQL التي تعتمد عليها تطبيقاتك وشركاؤك.
اختبار الشبكات والبنية التحتية، الخارجي والداخلي، يكشف الخدمات المكشوفة والإعدادات الضعيفة والتحديثات الناقصة، بينما تحصّن مراجعات السحابة إعداد AWS أو Azure أو Google Cloud لديك. ونجري أيضًا اختبارات التصيّد والهندسة الاجتماعية والتوعية الأمنية، لأن أغلب الاختراقات تبدأ من إنسان لا من خادم.
تستلم ملخصًا تنفيذيًا مكتوبًا للإدارة، وتقريرًا تقنيًا مكتوبًا لمطوّريك. كل ثغرة لها درجة خطورة واضحة (حرجة، عالية، متوسطة، منخفضة)، وخطوات إعادة إنتاجها بدقة، وإثبات مثل صورة أو طلب، وحل عملي محدد، لا مجرد تحذير عام.
ولأننا مطوّرون ومختبرو أمن معًا، نستطيع إصلاح الثغرات التي نجدها في موقعك أو متجرك أو تطبيقك ثم إعادة الاختبار للتأكد من زوالها. ويمكننا أيضًا إعداد حماية مستمرة: جدار حماية للتطبيقات، ومراقبة أمنية، وإعادة اختبار دورية، ومراجعات أمان بالتصميم للميزات الجديدة قبل إطلاقها.
سواء كنت متجرًا إلكترونيًا في دبي يتعامل مع مدفوعات العملاء، أو عيادة أو مكتب محاماة يحفظ بيانات حساسة، أو شركة ناشئة تستعد لمراجعة أمنية من عميل أو مستثمر، أو شركة تتعافى من حادث، نصمم المهمة حسب مخاطرك وأنظمتك وميزانيتك.
هجوم مصرّح به ومضبوط على أنظمتك لاكتشاف الثغرات قبل المهاجمين الحقيقيين. تحصل على تقرير بكل ثغرة وطريقة إصلاحها.
لا. نتفق على النطاق والتوقيت مسبقًا ونختبر بأمان دون تعطيل الخدمات.
نعم. نوقّع اتفاقية سرية قبل أي عمل، ولا نشارك النتائج إلا مع من تختارهم.
نعم. لأننا مطوّرون ومتخصصون في الأمن معًا، نصلح المشاكل ونعيد الاختبار للتأكد.
أغلب المشاريع تجمع أكثر من خدمة. اعرف كيف تناسب كل خدمة منتجك.
أخبرنا بما تريد بناءه، وسنرد عليك خلال يوم عمل واحد.