النطاق
- إعداد SPF وDKIM وDMARC
- قواعد بوابة البريد
- سيناريوهات BEC والانتحال
- آلية إبلاغ المستخدمين والاستجابة
المنهجية
- 01
مراجعة البنية
نفهم هيكل الحسابات والهويات وتدفقات البيانات.
- 02
تحليل الإعدادات
نرصد الإعدادات الخطرة وفق المعايير المرجعية.
- 03
محاكاة الهجوم
نجرب سيناريوهات رفع الصلاحيات والوصول إلى البيانات في السحابة.
- 04
التحصين
نغلق الفجوات بضوابط دائمة وسياسات مكتوبة كشيفرة.
المخرجات
- نتائج الإعدادات
- خريطة الصلاحيات ومسارات الهجوم
- قائمة تحقق للتحصين
- توصيات البنية