ما يشمله
- فحص يدوي + آلي شامل
- OWASP Top 10 + OWASP MASVS
- تقرير احترافي مفصّل مع درجات CVSS
- إعادة فحص بعد الإصلاح مجاناً
- شهادة فحص للعرض على العملاء
- اتفاقية سرّية NDA قبل البدء
التقنيات
Burp SuiteNucleiNmapMetasploitOWASP ZAP
الاستثمار
تسعير حسب المشروع
أسئلة شائعة
أسئلة شائعة حول فحص الأمان واختبار الاختراق
ما الفرق بين الفحص الآلي للثغرات واختبار الاختراق؟
الفحص الآلي يكشف الثغرات المعروفة فقط في الغالب. أما اختبار الاختراق فعملي ويدوي: نفكّر كمهاجم حقيقي ونربط النتائج معاً، فنكشف عيوب منطق العمل وثغرات التحكم بالوصول و IDOR التي تفوتها الأدوات الآلية.
ما المنهجية والمعايير التي تختبرون وفقها؟
نتبع OWASP Top 10 و OWASP MASVS للويب والموبايل، و PTES لإطار العملية كاملاً. يجمع الاختبار بين الأساليب اليدوية والأدوات الآلية مثل Burp Suite و Nuclei و Nmap و Metasploit و OWASP ZAP.
ماذا نستلم في النهاية؟
تقرير احترافي بكل ثغرة مُقيَّمة بدرجة CVSS، مع خطوات إعادة الإنتاج/الاستغلال، وحلول إصلاح مرتّبة بالأولوية يستطيع مطوّروك تنفيذها. ويمكننا أيضاً شرح النتائج لفريقك في جلسة مخصصة.
هل تعيدون الفحص بعد أن نُصلح الثغرات؟
نعم — إعادة الفحص بعد الإصلاح مجانية ومُضمَّنة، فتحصل على تأكيد بأن الإصلاحات أغلقت الثغرات فعلاً. وعند الطلب نُصدر شهادة فحص يمكنك مشاركتها مع عملائك أو شركائك.
كم يستغرق الفحص، وكيف تُسعّرونه؟
معظم فحوصات الويب أو الموبايل تستغرق 1-2 أسبوع حسب النطاق والحجم. نقدّم سعراً ثابتاً بعد الاتفاق على النطاق، فلا مفاجآت بالساعة.
هل الفحص آمن وسرّي؟
نوقّع اتفاقية سرّية متبادلة (NDA) ونتفق على النطاق والبيئة والتوقيت كتابةً قبل أي فحص. ننسّق بشأن الإنتاج مقابل البيئة التجريبية وقواعد التنفيذ ليكون الفحص مُتحكَّماً به ومُصرَّحاً وغير مُعطِّل.