النطاق
- جرد أصول OT وخريطة الشبكة
- تقييم وفق IEC 62443
- اختبار الأجهزة والبرامج الثابتة
- تصميم الفصل بين IT وOT
المنهجية
- 01
مراجعة البنية
نفهم هيكل الحسابات والهويات وتدفقات البيانات.
- 02
تحليل الإعدادات
نرصد الإعدادات الخطرة وفق المعايير المرجعية.
- 03
محاكاة الهجوم
نجرب سيناريوهات رفع الصلاحيات والوصول إلى البيانات في السحابة.
- 04
التحصين
نغلق الفجوات بضوابط دائمة وسياسات مكتوبة كشيفرة.
المخرجات
- نتائج الإعدادات
- خريطة الصلاحيات ومسارات الهجوم
- قائمة تحقق للتحصين
- توصيات البنية