FD.Solutions

اختبار اختراق، تحصين، امتثال، وتطوير آمن

اعثر عليها قبلهم. وأصلحها قبل أن تُستغل.

نقدّم اختبارات الاختراق، وتحليل الشيفرة والتطبيقات، وتحصين الخوادم، ووثائق الامتثال التي يطلبها بنكك أو مدققك أو عميلك — ونبني أنظمة آمنة تجتاز هذه المتطلبات من أول مرة.

  • OWASP WSTG
  • OWASP MASTG
  • OWASP API Security Top 10
  • OWASP ASVS
  • PTES
  • NIST SP 800-115
  • CIS Controls
  • PCI DSS Req. 11.4

بنكك طلب تقرير اختبار اختراق يؤكد أن نظامك خالٍ من ثغرات عالية أو متوسطة الخطورة. مدققك يطلب سياسات مكتوبة. وفريق المشتريات عند عميلك أرسل استبيان أمن لا أحد في شركتك يعرف كيف يجيب عنه.

هذه الطلبات لها شكل محدد. التقرير يجب أن يغطي النطاق الصحيح، ويصدر عن مختبرين مؤهلين، ويوثّق كل ثغرة بدرجة خطورتها والدليل عليها، ويثبت أنها عولجت وأُعيد اختبارها. والوثائق يجب أن تطابق ما يبحث عنه المراجع. أي نقص يرجع الملف إليك ويؤخر الإطلاق شهراً إضافياً.

نحن نغطي المسار كاملاً: نكتشف الثغرات، ونساعدك على إصلاحها، ونثبت أنها أُغلقت، ونجهّز الوثائق التي تقنع الجهة الطالبة.

لماذا إف دي سوليوشنز

نختبر يدوياً.

أي أحد يشغّل أداة فحص. لكن الثغرات التي تُخترق بسببها المنصات — الصلاحيات، ومنطق العمل، والثغرات المتسلسلة — لا تظهر إلا باختبار بشري.

تقاريرنا تُقبل.

نعرف ما يبحث عنه مراجع البنك والمدقق، لأننا نكتب لهم مباشرة.

إعادة الاختبار مشمولة، وليست خدمة إضافية.

الثغرة المفتوحة تعني أنك غير معتمد. والوصول إلى تقرير نظيف هو المهمة نفسها.

نغطي المسار كاملاً.

الاختبار والإصلاح والتحصين والتوثيق والتدريب من جهة واحدة، بمسؤولية واضحة وبدون فجوات بين الموردين.

نشرح للمطورين، لا نلومهم.

إرشادات تناسب إطار العمل الذي تستخدمه، مع تواصل مباشر مع من اكتشف الثغرة.

بالعربية والإنجليزية.

الاختبار والتقارير والوثائق والتدريب باللغتين.

ماذا تستلم

كل تقييم يُسلَّم كحزمة أدلة كاملة، لا كمخرجات أداة فحص عليها شعار.

  1. ملخص تنفيذي

    وضع المخاطر بلغة واضحة لمن سيعتمد التقرير، مع بيان صريح بعدد الثغرات المفتوحة ودرجة خطورتها.

  2. تقرير النتائج التقني

    كل ثغرة بتصنيف CVSS v3.1، وأثرها على العمل، والأجزاء المتأثرة، ودليل عملي، وخطوات إعادتها.

  3. خطة الإصلاح

    خطوات محددة مرتبة حسب الأولوية، مكتوبة للمطور الذي سينفذها.

  4. بيان النطاق والمنهجية

    كل رابط وعنوان IP ونقطة نهاية وإصدار تطبيق تم اختباره، وتواريخ الاختبار، والمعايير المتبعة، والأدوات المستخدمة.

  5. مؤهلات المختبِر وبيان الاستقلالية

    الشهادات المهنية وإقرار موقّع بالاستقلالية. هذا أول ما يتحقق منه مراجع الامتثال.

  6. تقرير إعادة الاختبار

    إثبات أن كل ثغرة أُغلقت، مع نتيجة نهائية واضحة.

  7. خطاب إقرار موقّع ومختوم

    على ورق الشركة الرسمي، بالصيغة التي يتوقعها البنك ومزود الدفع.

التقارير تُسلَّم بالإنجليزية والعربية عند الطلب.

من نخدم

  • المتاجر الإلكترونية التي تحتاج اعتماد حساب تاجر
  • شركات التقنية المالية ومنصات الدفع الخاضعة لـ PCI DSS
  • منصات الصحة والتعليم التي تحفظ بيانات شخصية حساسة
  • شركات SaaS المطالبة بالرد على استبيانات أمن العملاء
  • أي شركة طلب منها بنكها أو مزود الدفع أو عميلها تقييماً أمنياً

اعرف ما هو مكشوف عندك قبل أن يعرفه غيرك.

أخبرنا بما تريد اختباره ومن الجهة التي طلبت التقرير. مكالمة قصيرة تكفي لنعطيك نطاقاً واضحاً وجدولاً زمنياً وسعراً ثابتاً.

احجز مكالمة تحديد النطاق