اختبار اختراق، تحصين، امتثال، وتطوير آمن
اعثر عليها قبلهم. وأصلحها قبل أن تُستغل.
نقدّم اختبارات الاختراق، وتحليل الشيفرة والتطبيقات، وتحصين الخوادم، ووثائق الامتثال التي يطلبها بنكك أو مدققك أو عميلك — ونبني أنظمة آمنة تجتاز هذه المتطلبات من أول مرة.
بنكك طلب تقرير اختبار اختراق يؤكد أن نظامك خالٍ من ثغرات عالية أو متوسطة الخطورة. مدققك يطلب سياسات مكتوبة. وفريق المشتريات عند عميلك أرسل استبيان أمن لا أحد في شركتك يعرف كيف يجيب عنه.
هذه الطلبات لها شكل محدد. التقرير يجب أن يغطي النطاق الصحيح، ويصدر عن مختبرين مؤهلين، ويوثّق كل ثغرة بدرجة خطورتها والدليل عليها، ويثبت أنها عولجت وأُعيد اختبارها. والوثائق يجب أن تطابق ما يبحث عنه المراجع. أي نقص يرجع الملف إليك ويؤخر الإطلاق شهراً إضافياً.
نحن نغطي المسار كاملاً: نكتشف الثغرات، ونساعدك على إصلاحها، ونثبت أنها أُغلقت، ونجهّز الوثائق التي تقنع الجهة الطالبة.
ماذا نقدّم
أربع عشرة خدمة في الاختبار والتحليل والتحصين والامتثال والتدريب، نحدد نطاقها حسب ما تطلبه الجهة التي ستراجع التقرير.
الاختبار والتقييم
- اختبار اختراق تطبيقات الويب
- اختبار أمن تطبيقات الجوال
- اختبار الواجهات البرمجية والأنظمة الخلفية
- تقييم وفحص الثغرات
- تقييم الشبكات والبنية التحتية
تحليل الشيفرة والتطبيقات
- مراجعة أمن الشيفرة المصدرية
- الهندسة العكسية وتحليل التطبيقات
التحصين والتنفيذ
- تحصين الخوادم والسحابة
- التطوير الآمن
الامتثال والوثائق
- السياسات الأمنية ووثائق الامتثال
- تقارير الامتثال وتسجيل التجار
- دعم الإصلاح وإعادة الاختبار
التدريب والتوعية
- التدريب الأمني
- المراقبة الأمنية المستمرة
لماذا إف دي سوليوشنز
نختبر يدوياً.
أي أحد يشغّل أداة فحص. لكن الثغرات التي تُخترق بسببها المنصات — الصلاحيات، ومنطق العمل، والثغرات المتسلسلة — لا تظهر إلا باختبار بشري.
تقاريرنا تُقبل.
نعرف ما يبحث عنه مراجع البنك والمدقق، لأننا نكتب لهم مباشرة.
إعادة الاختبار مشمولة، وليست خدمة إضافية.
الثغرة المفتوحة تعني أنك غير معتمد. والوصول إلى تقرير نظيف هو المهمة نفسها.
نغطي المسار كاملاً.
الاختبار والإصلاح والتحصين والتوثيق والتدريب من جهة واحدة، بمسؤولية واضحة وبدون فجوات بين الموردين.
نشرح للمطورين، لا نلومهم.
إرشادات تناسب إطار العمل الذي تستخدمه، مع تواصل مباشر مع من اكتشف الثغرة.
بالعربية والإنجليزية.
الاختبار والتقارير والوثائق والتدريب باللغتين.
ماذا تستلم
كل تقييم يُسلَّم كحزمة أدلة كاملة، لا كمخرجات أداة فحص عليها شعار.
-
ملخص تنفيذي
وضع المخاطر بلغة واضحة لمن سيعتمد التقرير، مع بيان صريح بعدد الثغرات المفتوحة ودرجة خطورتها.
-
تقرير النتائج التقني
كل ثغرة بتصنيف CVSS v3.1، وأثرها على العمل، والأجزاء المتأثرة، ودليل عملي، وخطوات إعادتها.
-
خطة الإصلاح
خطوات محددة مرتبة حسب الأولوية، مكتوبة للمطور الذي سينفذها.
-
بيان النطاق والمنهجية
كل رابط وعنوان IP ونقطة نهاية وإصدار تطبيق تم اختباره، وتواريخ الاختبار، والمعايير المتبعة، والأدوات المستخدمة.
-
مؤهلات المختبِر وبيان الاستقلالية
الشهادات المهنية وإقرار موقّع بالاستقلالية. هذا أول ما يتحقق منه مراجع الامتثال.
-
تقرير إعادة الاختبار
إثبات أن كل ثغرة أُغلقت، مع نتيجة نهائية واضحة.
-
خطاب إقرار موقّع ومختوم
على ورق الشركة الرسمي، بالصيغة التي يتوقعها البنك ومزود الدفع.
التقارير تُسلَّم بالإنجليزية والعربية عند الطلب.
من نخدم
- المتاجر الإلكترونية التي تحتاج اعتماد حساب تاجر
- شركات التقنية المالية ومنصات الدفع الخاضعة لـ PCI DSS
- منصات الصحة والتعليم التي تحفظ بيانات شخصية حساسة
- شركات SaaS المطالبة بالرد على استبيانات أمن العملاء
- أي شركة طلب منها بنكها أو مزود الدفع أو عميلها تقييماً أمنياً