الخدمات
من الهجوم إلى الدفاع، تحت سقف واحد.
جميع خدماتنا — من الاختبار الهجومي والمراقبة على مدار الساعة إلى الاستجابة للحوادث والامتثال.
الأمن الهجومي
نختبر أنظمتك وتطبيقاتك وفريقك باستخدام الأساليب نفسها التي يستخدمها المهاجمون الحقيقيون.
- اختبار الاختراقنختبر أنظمتك من منظور مهاجم حقيقي ضمن نطاق وقواعد متفق عليها مسبقًا، ونكشف يدويًا الأخطاء المنطقية والثغرات القابلة للتسلسل التي تفوتها أدوات الفحص الآلي.
- أمن تطبيقات الويبنختبر تطبيقات الويب وفق OWASP Top 10 وOWASP ASVS بسيناريوهات مصممة لمنطق عملك، ونفحص المصادقة والتفويض وتدفقات البيانات من البداية إلى النهاية.
- أمن واجهات APIنختبر واجهات REST وGraphQL وgRPC وفق OWASP API Security Top 10 مع التركيز على مخاطرها الخاصة مثل التفويض على مستوى الكائن وتحديد المعدل وكشف البيانات.
- أمن تطبيقات الجوالنفحص تطبيقات iOS وAndroid وفق معيار OWASP MASVS بالتحليل الثابت والديناميكي، بما في ذلك علاقة الثقة بين التطبيق والخادم.
- أمن الشبكات والبنية التحتيةنفحص الخوادم وأجهزة الشبكة والخدمات في شبكاتك الخارجية والداخلية بعين المهاجم، ونوضح الأثر الحقيقي لثغرات التقسيم والإعدادات الخاطئة والتحديثات الناقصة.
- أمن Active Directoryنحلل بيئة Active Directory عبر المسارات التي قد يسلكها المهاجم للوصول إلى صلاحيات مدير النطاق، ونحوّل النتائج إلى خطوات تحصين دائمة.
- الفريق الأحمرنختبر قدرة مؤسستك على الرصد والاستجابة بسيناريوهات هجوم واقعية موجهة نحو أهداف محددة، دون علم فرق الدفاع.
- الفريق البنفسجيننفذ تقنيات الهجوم خطوة بخطوة مع فريق مركز العمليات لقياس قدرة الرصد وتحسينها: هل رُصدت؟
الرصد المُدار
يراقب مركز عملياتنا الأمنية واستخبارات التهديدات بيئتك باستمرار ويكتشف التهديدات مبكرًا.
- مركز العمليات الأمنية / MDRخدمة رصد واستجابة مُدارة تراقب باستمرار بيانات الأجهزة والهويات والسحابة والشبكة، وتتحقق من التهديدات، وتنفذ الاستجابة الأولى نيابة عنك.
- مراقبة أمنية على مدار الساعةفريق محللين يراقب أحداثك الأمنية على مدار الساعة، ويعمل مع منصة SIEM أو السجلات الحالية لديك، ويفصل التهديدات الحقيقية عن الضوضاء.
- SIEM / SOARننشئ منصات SIEM وSOAR، ونربط مصادر البيانات الصحيحة، ونكتب قواعد رصد تناسب نموذج التهديد لديك، ونؤتمت خطوات الاستجابة المتكررة.
- استخبارات التهديداتنتابع الجهات التي تستهدف قطاعك ومؤسستك وتقنياتها وبنيتها التحتية، ونحوّل ذلك إلى قواعد رصد وإحاطات تنفيذية.
الاستجابة للحوادث
عند وقوع اختراق، نتولى السيطرة بسرعة ونحد من الضرر ونكشف ما حدث بالأدلة.
- الاستجابة للحوادثعند وقوع اختراق نتولى السيطرة بسرعة، ونحاصر المهاجم، وننظف أنظمتك، ونحدد السبب الجذري للحادث.
- التحليل الجنائي الرقمينجري تحليلًا جنائيًا للأقراص والذاكرة والسجلات والبيانات السحابية مع الحفاظ على سلامة الأدلة، ونقدم تقارير صالحة للإجراءات التقنية والقانونية.
- الجاهزية والاستجابة لبرامج الفديةنقيس جاهزيتك لهجمات الفدية، ونختبر النسخ الاحتياطي والعزل واتخاذ القرار عبر تمارين محاكاة، ونقود الاستجابة إذا وقع الهجوم.
إدارة التعرض
نتابع أصولك المكشوفة على الإنترنت وبيانات الاعتماد المسربة والتهديدات التي تستهدف علامتك التجارية.
- إدارة سطح الهجومنكتشف باستمرار كل ما تكشفه للإنترنت — نطاقات فرعية منسية وخدمات مفتوحة وموارد سحابية — ونرتب المخاطر حسب الأولوية.
- إدارة الثغراتنبني برنامج إدارة ثغرات ونشغله، يرتب النتائج حسب الخطر الفعلي وقابلية الاستغلال والأثر على العمل، ويتابعها حتى الإغلاق.
- مراقبة الويب المظلمنراقب المنتديات السرية ومواقع التسريب وقنوات المراسلة بحثًا عن بياناتك وعروض بيع الوصول ومؤشرات التحضير للهجمات.
- مراقبة تسريب بيانات الاعتمادنكتشف أسماء المستخدمين وكلمات المرور المسربة لموظفيك وعملائك، ونساعدك على إغلاق خطر الاستيلاء على الحسابات قبل وقوعه.
- حماية العلامة التجارية ونطاقات التصيدنرصد النطاقات المشابهة والحسابات المزيفة وصفحات التصيد التي تنتحل علامتك التجارية، وندير إجراءات إزالتها.
- الحماية الرقمية للتنفيذييننقلل البصمة الرقمية للتنفيذيين وعائلاتهم، ونوفر حماية شخصية من الهجمات الموجهة والاحتيال وانتحال الهوية.
السحابة والبنية التحتية
نعزز أمان بنيتك السحابية والحاويات وأنظمة الهوية والبريد الإلكتروني وفق مبادئ الأمان منذ التصميم.
- أمن السحابةنراجع بيئات AWS وAzure وGoogle Cloud من حيث الإعدادات والهويات والشبكة، ونساعدك على إعداد ضوابط الأمان السحابية بشكل صحيح.
- أمن Kubernetes والحاوياتمن صور الحاويات إلى عنقود Kubernetes نراجع كل طبقة، ونغلق مخاطر الصلاحيات وسياسات الشبكة ووقت التشغيل.
- DevSecOpsندمج الأمان في مسار تطوير البرمجيات: تحليل الشيفرة وإدارة الاعتماديات وفحص الأسرار داخل CI/CD دون إبطاء فرقك.
- أمن Microsoft 365 / Entra IDنراجع مستأجر Microsoft 365 وEntra ID من حيث الهوية والوصول وحماية البيانات، ونغلق الإعدادات الخاطئة ومخاطر الاستيلاء على الحسابات.
- أمن البريد الإلكترونينحصّن بنية البريد الإلكتروني ضد الانتحال والتصيد والاحتيال عبر البريد المؤسسي (BEC).
- انعدام الثقة (Zero Trust)نضع خطة انتقال تدريجية إلى بنية انعدام الثقة التي تتحقق من كل طلب وصول حسب الهوية والجهاز والسياق بدلًا من الثقة بمحيط الشبكة.
- الحماية من DDoS وجدار WAFنعد ونختبر ونضبط الضوابط التي تحمي تطبيقاتك وبنيتك التحتية من هجمات DDoS وتهديدات طبقة التطبيقات.
- أمن DNSنراجع نطاقاتك وبنية DNS من حيث مخاطر الاختطاف والتسميم والنفق.
- أمن إنترنت الأشياء والتقنيات التشغيليةنقيّم أنظمة التحكم الصناعي وخطوط الإنتاج والأجهزة المتصلة دون تعطيل العمليات، ونعزز الفصل بين تقنية المعلومات والتقنية التشغيلية.
أمن الذكاء الاصطناعي
نختبر تطبيقات النماذج اللغوية ووكلاء الذكاء الاصطناعي وتكاملات MCP ضد جيل جديد من الهجمات.
- أمن الذكاء الاصطناعي والنماذج اللغويةنختبر التطبيقات المبنية على النماذج اللغوية ضد جيل جديد من المخاطر مثل حقن الأوامر وتسرب البيانات والمعالجة غير الآمنة للمخرجات.
- الفريق الأحمر للذكاء الاصطناعينختبر أنظمة الذكاء الاصطناعي بسيناريوهات إساءة الاستخدام وتجاوز السياسات وإنتاج المحتوى الضار، ونحوّل النتائج إلى تحسينات خاصة بالنموذج والمنتج.
- أمن MCP والوكلاءنراجع استدعاءات الأدوات وتكاملات خوادم MCP وصلاحيات وكلاء الذكاء الاصطناعي، ونصمم ضوابط تمنع المهاجم من توجيه الوكيل.
الحوكمة والمخاطر والامتثال
نطبق متطلبات ISO 27001 وNIS2 وDORA وPCI DSS وGDPR بما يتلاءم مع أعمالك.
- رئيس أمن معلومات افتراضي (vCISO)احصل على القيادة الاستراتيجية لمسؤول أمن معلومات متمرس دون توظيف بدوام كامل: خارطة طريق وميزانية وسياسات وتقارير للإدارة.
- الامتثال واللوائحنحدد اللوائح والمعايير التي تخضع لها، ونكشف الفجوات، ونحوّل الامتثال إلى برنامج مستدام.
- ISO 27001نبني معك نظام إدارة أمن المعلومات وفق ISO/IEC 27001 من تحديد النطاق حتى تدقيق الشهادة.
- NIS2نحدد التزاماتك بموجب توجيه NIS2، ونساعدك على تلبية متطلبات إدارة المخاطر والإبلاغ عن الحوادث وأمن سلسلة التوريد.
- DORAندعم المؤسسات المالية في متطلبات DORA لإدارة مخاطر تقنية المعلومات والإبلاغ عن الحوادث واختبار الصمود ومخاطر الأطراف الثالثة.
- PCI DSSنقيّم بيئات بيانات البطاقات وفق PCI DSS v4، ونقلص النطاق، ونجهزك للتدقيق.
- استشارات KVKK / GDPRنراجع معالجة البيانات الشخصية وفق KVKK وGDPR، ونبني معك سجل البيانات والإشعارات والتدابير التقنية وإجراءات الإبلاغ عن الخروقات.
- تقييم المخاطر السيبرانيةنقيس المخاطر السيبرانية من حيث الأثر على الأعمال، ونرتبها بلغة يفهمها مجلس الإدارة، وندعم قرارات الاستثمار.
- إدارة مخاطر الأطراف الثالثةننشئ برنامجًا لإدارة مخاطر الأطراف الثالثة يشمل العقود والمراقبة لتقييم المخاطر السيبرانية للموردين والشركاء.
- العناية الواجبة السيبرانية في الاندماج والاستحواذقبل الاستحواذ أو الاندماج نقيّم الوضع الأمني للشركة المستهدفة، ونكشف المخاطر الخفية وتكاليف التكامل.
- التدقيق الأمنيندقق ضوابطك الأمنية بشكل مستقل على مستوى السياسات والعمليات والتقنية، ونقدم النتائج مع إجراءات مرتبة حسب الأولوية.
الأفراد والتوعية
نحوّل موظفيك إلى خط الدفاع الأول عبر محاكاة واقعية وتدريب قابل للقياس.