← جميع الخدمات
خدماتنا

تدقيقات تقنية وتنظيمية

تواكبكم Phishia في التقييم الشامل لأمنكم من خلال تدقيقات تقنية وتنظيمية متكاملة: تحديد الثغرات، وقياس نضج ممارساتكم، ووضع خطة عمل مرتّبة بالأولوية لتعزيز صلابة نظام معلوماتكم على المدى الطويل.

خدماتنا

ما نقوم به

01 / PENTEST

اختبارات الاختراق

تُختبر تطبيقاتكم وواجهات البرمجة لديكم في مواجهة قائمة OWASP العشر: المصادقة والتحكّم في الوصول، وحقن SQL/NoSQL، وXSS، وSSRF… مع حلول إصلاح ملموسة لتقليل خطر وقوع حادث.

OWASPالويب وواجهات البرمجةالشبكة
02 / CONFIG

تدقيق الإعدادات

مراجعة قواعد التحكّم في الوصول والصلاحيات ونواة النظام وإصداراته وإعدادات الشبكة، مع توصيات واضحة للتحصين.

03 / الشبكة

العزل وتدفّقات البيانات

التحقّق من العزل بين بيئات الإنتاج وما قبل الإنتاج والإدارة والمكاتب، ومن منافذ الوصول الداخلية والخارجية ومنافذ المزوّدين؛ وتنقية قواعد الجدار الناري ورسم خريطة مقروءة للتدفّقات.

04 / EXPOSURE

كشف الأسرار المكشوفة

البحث عن المفاتيح وبيانات الدخول المكشوفة، وتقييم شامل لمساحة الهجوم التقنية لديكم.

05 / الحكامة

التدقيق التنظيمي

الحكامة والمسؤوليات والعمليات والتوعية والرقابة والأزمات والاستمرارية: تقييم صريح لمستوى نضجكم.

06 / المُخرَج

مُخرَج قابل للتنفيذ

كل محور ينتج أدلة ويصنّف المخاطر ويؤدّي إلى خطة عمل مرتّبة بالأولوية، قصيرة التنفيذ وقابلة للقياس.

اختبار اختراق

اختبار اختراق يُثبت الأثر، لا مجرّد قائمة ثغرات

لا نتوقّف عند الكشف: نحن نستغلّ فعليًا. وتُربط كل ثغرة بمسار اختراق ملموس، حتى ترقية الصلاحيات — لتُرتّب الأولويات حيث تكون ذات قيمة حقيقية.

crm.acme-corp.io:443HTTPS 200 · joignable
19الثغرات
71نقاط النهاية
5المناطق
النطاق
الموقع بالكامل
شدّة الاختبار
Exploiter — impact réel, escalade admin, RCE
نوع الاختبار
Grey box
التقدّم · المستوى المُحقّق
anon ✓— user ✓— admin ✓

11 failles exploitées sur 19 confirmées · 9 critiques

مسار الاختراقحرجة
نقطة الدخولInjection SQL aveugle — prouvée sur /api/clients?search=
تم تجاوزهExtraire les identifiants → connexion administrateur
تم تجاوزهTéléverser un webshell → exécution de code sur le serveur
ثغرات مؤكّدة19 · dont 9 critiques
Exposition de secrets (.env) /.env
SSTI — injection de gabarit /reports/render
CORS permissif /api/v1/*

لنوضّح المخاطر أولًا، ثم نقرّر

محادثة أولى مدّتها 30 دقيقة تكفي لتحديد حاجتكم ومواعيد الامتثال المطلوبة.