توضيحي
مكتب محاسبة · الدار البيضاء
أول تقييم أمني شامل
المشكلة: مكتب متنامٍ يتعامل مع سجلات مالية حساسة لم يخضع قط لمراجعة أمنية مستقلة.
ما فعلناه: استكشاف وجرد للأصول وتقييم كامل للوضع عبر الأجهزة والبريد والنسخ الاحتياطية.
النتيجة: خارطة طريق مرتبة مكّنت الإدارة من إصلاح أكثر الثغرات تأثيراً أولاً، بدءاً بالمصادقة متعددة العوامل والتحقق من النسخ الاحتياطية.
توضيحي
تجارة إلكترونية · الرباط
مراجعة أمن تطبيق ويب
المشكلة: متجر إلكتروني يخشى أن تكون صفحة الدفع وحسابات العملاء مكشوفة.
ما فعلناه: مراجعة متوافقة مع OWASP للتطبيق ومسار المصادقة وضوابط الوصول.
النتيجة: سُلّمت النتائج لفريق التطوير مع ملاحظات معالجة واضحة وإعادة اختبار لتأكيد الإصلاحات.
توضيحي
عيادة · مراكش
تقييم الثغرات
المشكلة: احتاجت عيادة إلى معرفة ما إن كانت بيانات المرضى على شبكتها معرّضة للخطر.
ما فعلناه: فحص للشبكة الداخلية مع تحقق يدوي لإزالة النتائج الخاطئة.
النتيجة: قائمة قصيرة ومرتبة بمشاكل حقيقية — معظمها برمجيات قديمة — مع خطة تحديث واضحة.
توضيحي
شركة برمجيات · طنجة
التحضير لـ ISO 27001
المشكلة: احتاجت شركة ناشئة إلى تلبية متطلبات الشهادة لدى عملائها من الشركات الكبرى.
ما فعلناه: تحليل فجوات مقابل ISO 27001 وخارطة طريق تحضير على مراحل.
النتيجة: فهم الفريق بدقة ما يجب بناؤه، وبأي ترتيب، للتقدم نحو الشهادة.
توضيحي
مصنّع · القنيطرة
تدريب على التوعية الأمنية
المشكلة: محاولات تصيد متكررة تصل إلى صناديق بريد الموظفين.
ما فعلناه: جلسة توعية مخصصة واختبار تصيد محاكى اختياري.
النتيجة: تعلّم الموظفون التعرف على الرسائل المريبة والإبلاغ عنها، مما قلّل احتمال نجاح هجوم.
توضيحي
مكتب محاماة · الدار البيضاء
اختبار اختراق
المشكلة: أراد مكتب التأكد من أن ملفاته السرية لا يمكن الوصول إليها من الخارج.
ما فعلناه: اختبار اختراق محدد النطاق وغير مدمّر للأنظمة المكشوفة على الإنترنت.
النتيجة: سرد واضح للهجوم وإصلاحات مرتبة، تلتها إعادة اختبار لتأكيد إغلاق المخاطر.