الخدمات
خدمات أمن سيبراني تتوافق مع طريقة عمل شركتك.
كل مهمة تتبع منهجاً واضحاً، وتنتهي بوثائق قابلة للاستخدام، وتأتي بمهلة زمنية ثابتة متفق عليها مسبقاً. يمكن تحجيم كل خدمة أدناه حسب حجمك وميزانيتك.
التقييم الأمني
مراجعة شاملة للوضع الأمني لمؤسستك — الأنظمة والعمليات والأشخاص — نقطة انطلاقك إن لم تكن تعرف أين أنت.
المشكلة
بنت معظم الشركات الصغيرة والمتوسطة أنظمتها المعلوماتية قطعة بقطعة. لا أحد يملك صورة كاملة عما هو مكشوف أو قديم أو ما سيحدث عند وقوع حادث.
ما تحصل عليه
- ملخص تنفيذي للإدارة
- سجل مخاطر مرتب حسب الأولوية
- جرد للأنظمة ضمن النطاق
- خارطة طريق عملية للمعالجة
لمن هذا
للشركات الصغيرة والمتوسطة التي لم تخضع لمراجعة أمنية رسمية، أو تستقبل مسؤول تقنية جديداً، أو تحتاج حالة مرجعية قبل مشروع أو ترحيل أو تدقيق.
أسئلة شائعة
هل تحتاجون وصولاً كاملاً إلى أنظمتنا؟
لا. نعمل بمستوى الوصول الذي يناسبك — من المقابلات ومراجعة الوثائق إلى وصول للقراءة فقط. يُتفق على النطاق قبل البدء.
كيف يختلف هذا عن اختبار الاختراق؟
التقييم يعطي الصورة الواسعة عبر الأنظمة والعمليات والأشخاص. اختبار الاختراق يتعمق في استغلال أهداف محددة. يبدأ معظم العملاء من هنا.
تقييم الثغرات
فحص منهجي ومراجعة يدوية لبنيتك التحتية لاكتشاف نقاط الضعف قبل المهاجمين، مع نتائج مرتبة حسب قابلية الاستغلال الفعلية.
منهجيتنا
- تحديد النطاق واكتشاف الأصول
- فحوصات موثّقة وغير موثّقة
- تحقق يدوي لتقليل النتائج الخاطئة
- تقرير مرتب حسب مستوى الخطر
ما تحصل عليه
- نتائج تقنية مع أدلة
- تصنيف خطورة بمعيار CVSS
- دليل معالجة خطوة بخطوة
لمن هذا
للشركات التي تملك خوادم أو شبكات أو بنية سحابية وتريد رؤية منتظمة لنقاط ضعفها — خاصةً قبل أو بعد تغييرات كبيرة.
أسئلة شائعة
كم مرة يجب إجراؤه؟
كل ثلاثة أشهر على الأقل، وبعد أي تغيير مهم في البنية. تتغير درجة تعرّضك باستمرار مع تغيّر البرمجيات والإعدادات.
هل سيعطّل الفحص أنظمتنا؟
لا. نجدول الفحوصات حول عملك ونضبط شدتها لتفادي أي تأثير على الإنتاج.
اختبار الاختراق
محاكاة هجوم واقعية ومضبوطة للتحقق من دفاعاتك وتأكيد ما يمكن للمهاجم الوصول إليه فعلاً.
منهجيتنا
- قواعد اشتباك ونطاق متفق عليهما
- الاستطلاع والاستغلال
- تحليل الأثر بعد الاستغلال
- اختبار آمن وغير مدمّر
ما تحصل عليه
- سرد للهجوم مع إثبات المفهوم
- تقييم للأثر على العمل
- إصلاحات مرتبة وإعادة اختبار
لمن هذا
للمؤسسات التي تتعامل مع بيانات حساسة، أو تواجه متطلبات امتثال أو متطلبات أمنية من عملائها، أو تريد إثباتاً للصمود قبل إطلاق أو تدقيق.
أسئلة شائعة
هل هو آمن على بيئة الإنتاج؟
نعم. الاختبار مضبوط وغير مدمّر ومحكوم بقواعد اشتباك متفق عليها مسبقاً.
هل هناك إعادة اختبار بعد الإصلاح؟
نعم. بعد المعالجة نتحقق من الإصلاحات لتتمكن من إثبات إغلاق المخاطر.
أمن تطبيقات الويب
مراجعة مركّزة لمواقعك وتطبيقاتك على الويب في مواجهة الثغرات الشائعة مثل تلك الواردة في OWASP Top 10.
المشكلة
موقعك أو بوابتك هو الجزء الأكثر تعرّضاً في شركتك. نموذج أو تسجيل دخول أو رفع ملف غير آمن واحد قد يعرّض بيانات العملاء وسمعتك للخطر.
ما تحصل عليه
- تقرير نتائج متوافق مع OWASP
- مراجعة للمصادقة والصلاحيات
- ملاحظات معالجة جاهزة للمطورين
لمن هذا
للشركات التي تدير مواقع أو بوابات أو متاجر إلكترونية أو خدمات SaaS، حيث يكشف الاختراق بيانات المستخدمين أو المدفوعات أو سمعتك.
أسئلة شائعة
هل تختبرون بيئة التجربة أم الإنتاج؟
عادةً بيئة تجربة أو اختبار مخصصة تعكس الإنتاج. ويمكننا اختبار الإنتاج بحذر وبموافقتك.
هل يمكنكم العمل مع مطورينا؟
نعم. تأتي النتائج بملاحظات جاهزة للمطورين، ويمكننا إحاطة فريقك مباشرة لتسريع الإصلاحات.
التوعية الأمنية
تدريب عملي يساعد موظفيك على التعرف على التهديدات اليومية التي تسبب معظم الاختراقات وتجنبها — التصيد وكلمات المرور الضعيفة والهندسة الاجتماعية.
ما نغطيه
- التصيد وتهديدات البريد الإلكتروني
- كلمات المرور والمصادقة متعددة العوامل
- التعامل الآمن مع البيانات الحساسة
- ماذا تفعل عند ظهور شيء مريب
ما تحصل عليه
- جلسة مباشرة (في المكان أو عن بُعد)
- مخصصة لفريقك وأدواتك
- اختبار تصيد محاكى اختياري
لمن هذا
لأي فريق يتعامل موظفوه مع البريد الإلكتروني أو بيانات العملاء أو المدفوعات — الطبقة البشرية التي تستهدفها معظم الهجمات أولاً.
أسئلة شائعة
كم عدد المشاركين الممكن؟
تتكيف الجلسات من الفرق الصغيرة إلى الأقسام الكاملة، في المكان أو عن بُعد. يُضبط المحتوى حسب أدواتك وأدوار موظفيك.
هل تقدمون محاكاة تصيد؟
نعم، كخيار. نُجري حملة تصيد محاكاة مضبوطة ونعرض النتائج دون التشهير بالموظفين.
التحضير للامتثال
التحضير لشهادة ISO 27001 وأفضل الممارسات الأمنية، بما يتوافق مع بيئتك الفعلية — دون إغراق فريقك بالأوراق.
كيف نساعد
- تحليل الفجوات مقابل المعيار
- خارطة طريق مرتبة نحو الجاهزية
- إرشاد حول السياسات والضوابط
ما تحصل عليه
- تقرير فجوات الامتثال
- قائمة تحقق للجاهزية
- خطة عمل واضحة للخطوات التالية
لمن هذا
للشركات الصغيرة والمتوسطة الساعية لشهادة ISO 27001، أو المجيبة على استبيانات أمنية من عملاء أو عطاءات، أو التي تنظّم برنامجها الأمني لأول مرة.
أسئلة شائعة
هل تمنحوننا الشهادة أيضاً؟
نحضّرك للشهادة ويمكننا التنسيق مع جهة معتمدة، لكن الشهادة نفسها تصدرها تلك الجهة المستقلة — لا نحن.
كم من الوقت حتى نصبح جاهزين؟
يعتمد ذلك على نقطة انطلاقك. يعطي تقرير الفجوات مهلة واقعية؛ وتبلغ كثير من الشركات الجاهزية خلال بضعة أشهر من العمل المركّز.
لست متأكداً من الخدمة التي تحتاجها؟
ابدأ باستشارة قصيرة. سنساعدك على اختيار الخطوة الأولى المناسبة لحجمك وقطاعك وميزانيتك.
احجز استشارة