هل تريد التأكد من أمان موقعك الإلكتروني ضد الثغرات الأمنية؟
أقدم لك خدمة اختبار اختراق أمني يدوي (Manual Penetration Testing) لموقعك، بهدف اكتشاف الثغرات وتقديم تقرير واضح يساعدك على معالجتها.
نطاق الخدمة الأساسية:
* اختبار نطاق إلكتروني واحد (Domain).
* فحص ما يصل إلى 10 صفحات أو وظائف رئيسية.
* اختبار الثغرات الشائعة مثل XSS وSQL Injection وBroken Access Control، حسب طبيعة الموقع.
* اختبار منطق الأعمال (Business Logic) عند توفره.
* توثيق ما يصل إلى 3 ثغرات أمنية مؤكدة، مع مستوى الخطورة والدليل والتوصيات.
* تسليم تقرير أمني PDF باللغة العربية أو الإنجليزية.
لا يشمل السعر الأساسي: إصلاح الثغرات برمجيًا، اختبار تطبيقات الموبايل أو الشبكات الداخلية، أو اختبار أكثر من نطاق.
يتم العمل على المواقع المصرح باختبارها فقط، مع الالتزام بسرية البيانات.
لا نعتمد على الأدوات الآلية والماسحات فقط؛ الفحص اليدوي يكشف الثغرات المنطقية المعقدة (Business Logic Flaws) التي تعجز البرامج التلقائية عن رصدها.
توقيع اتفاقية عدم إفصاح مسبقة تضمن الحفاظ على سرية الكود، البيانات، ونتائج الفحص الأمني بشكل مطلق.
العمل وفق منهجيات معتمدة عالميًا مثل OWASP Top 10 و NIST و PTES لضمان جاهزية نظامك للامتثال الأمني.
تقرير أمني مزدوج: ملخص تنفيذي للإدارة يوضح المخاطر العامة، وتفاصيل تقنية دقيقة للمطورين.
إثبات الثغرات (PoC): خطوات عملية ومصورة توضح كيفية استغلال كل ثغرة.
خطة الإصلاح (Remediation): توصيات وحلول برمجية جاهزة لتوجيه فريق التطوير وسد الثغرات.
تقرير إعادة الفحص (Retest): فحص مجاني ثانٍ بعد الترقيع للتأكد من إغلاق الثغرات بنجاح.
خطاب إتمام الفحص (Attestation): وثيقة رسمية تثبت أمان التطبيق تُقدم للمستثمرين والشركاء.
فيديو توضيحي او meeting لشرح الثغرات
5.00
|
فيديو توضيحي او meeting لشرح الثغرات
5.00
|