تخطّي إلى المحتوى

جاهز لـ SOC 2

اختبار اختراق مُصمَّم للامتثال في أمريكا الشمالية

ننتج أدلة جاهزة للتدقيق لتحليلات مخاطر HIPAA ومعايير أمان SOC 2 Type II وتقييمات NIST CSF. محدَّد النطاق وموثَّق ويُسلَّم خلال 2–4 أسابيع.

  • HIPAA
  • CCPA / CPRA
  • SOC 2 Type II
  • NIST CSF
شهادات المختبِرين
  • OSCP
  • CEH
  • CISSP
  • CREST
مكالمة تحديد نطاق مجانية — نرد خلال يوم عمل واحد. دون أي التزام.

المخرجات

pentest.business

حرجحقن SQL — بوابة المشرف
عالٍحاوية S3 — وصول قراءة عام

التزامكم

اختبار اختراق سنوي

SOC 2 Type II · خدمات الثقة · الولايات المتحدة

جهتكم التنظيمية تنص على هذا
2 حرج5 عالية
أصناف نتائج توضيحية — وليست بيانات عملاء.
يثقون بنا

موضع ثقة مؤسسات في قطاعات خاضعة للتنظيم

عملاء مذكورون بالاسم في الروبوتات الطبية وخدمات تقنية المعلومات المُدارة وبرمجيات الامتثال والويب في القطاع المالي — يُعرض كل شعار بموافقتهم.

Intuitive Surgical
Newberry Technologies
TestChecks
Perception

الخدمات والمخرجات

وثيقة واحدة لكل نطاق، وما تحتويه.

المخرجات

pentest.business

2 حرج5 عالية
CVSS
حرجحقن SQL — بوابة المشرف9.0–10.0
عالٍحاوية S3 — وصول قراءة عام7.0–8.9

التزامكم

اختبار اختراق سنوي

SOC 2 Type II · خدمات الثقة · الولايات المتحدة

جهتكم التنظيمية تنص على هذا

أصناف نتائج توضيحية — وليست بيانات عملاء.

اختبار يدوي، وليس مجرد فحص آلي

ثلاث من هذه المراحل الست هي العمل نفسه. والثلاث الأخرى هي الفارق كله.

مهاجم
الإطلاق وتحديد النطاق
الاستطلاع
الاستغلال
ما بعد الاستغلال
إعداد التقارير
إعادة الاختبار
نحن
الإطلاق وتحديد النطاق

نتفق على النطاق الدقيق وقواعد الاشتباك وخطاب التفويض وخطاب عدم الإفصاح ونافذة الاختبار.

الاستطلاع
الاستغلال
ما بعد الاستغلال
إعداد التقارير

تقرير تقني + ملخص تنفيذي مع درجات CVSS وأدلة PoC وخطوات المعالجة.

إعادة الاختبار

إعادة اختبار مجانية للنتائج الحرجة والعالية بعد المعالجة — مع خطاب الإغلاق.

ثلاث من هذه الست متطابقة. الفارق أن المهاجم لا يستأذن أولًا — ولا يوثّق شيئًا أبدًا.

الامتثال والمعايير

قائمة الضوابط الصادرة عن جهتكم التنظيمية، والبند الذي يجيب عنه تقريرنا.

التزامكم
حماية وتشفير المعلومات الصحية المحمية
متطلبات تحليل المخاطرتقريرنا يوثّق هذا
الإخطار بالخرق (60 يومًا)
دليلنا
تحليل مخاطر HIPAAننتج تحليل المخاطر الموثَّق وأدلة اختبار الأمن التي يحتاجها مسؤول الامتثال لـ HIPAA لديكم.

ما زلتم تسألون

ملفات الحالات

كيف تبدو مهمة الاختبار

نموذج من التقرير الذي نسلّمه، وثلاث مهام تمثيلية بحسب القطاع.

Security operations team

الوثيقة التي تستلمونها

وثيقة واحدة لكل نطاق، وما تحتويه.

ما الذي أحصل عليه بالضبط؟

بنك تجزئة أوروبي

البنية التحتية والشبكات · تطبيقات الويب وواجهات API

منصة مدفوعات / تكنولوجيا مالية

تطبيقات الويب وواجهات API · البنية التحتية السحابية

تقنية الرعاية الصحية

تطبيقات الويب وواجهات API · تطبيقات الجوال

النتيجة

معالجة النتائج الحرجة والعالية، ثم إعادة اختبارها مجانًا — وتُختتم المهمة بخطاب إغلاق موقّع.

ملف مهمة توضيحي — يمثّل طبيعة عملنا، وليس عميلًا بعينه.

فريقنا وبياناتكم

الأشخاص، والوثائق، والعملاء الذين أذنوا لنا بذلك.

Team discussion

المختبِرون

شهادات المختبِرين

OSCP · CEH · CISSP · CREST

كيف تبدأ

البدء يكلّفكم نطاقًا، لا رقمًا.

  • النطاق
  • LOA
  • NDA
  • النافذة الزمنية
الحجز قبل 4–6 أسابيع — احجزوا نافذة زمنية قبل تدقيقكم.
صِفوا نطاقكم

مكالمة تحديد نطاق مجانية — نرد خلال يوم عمل واحد. دون أي التزام.

  1. 1

    صِفوا نطاقكم

    نموذج

  2. 2

    تقدير محدَّد النطاق وجدول زمني

    مكالمة واحدة

  3. 3

    LOA وNDA والانطلاق

    توقيع

لا ننشر قوائم أسعار. كل نطاق يختلف في حجمه.

كيف نُسعّر المشروع

ما زلتم تسألون

ما زلتم تسألون

كل مهمة تنتهي بدليل موثّق

عندئذٍ تمتلكون الدليل على أنكم اختبرتم.

الالتزام هو أن تختبروا، لا ألّا تُخترقوا. البند أدناه يُستوفى بإجراء الاختبار نفسه، لا بنتائجه — والتقرير هو ذات الوثيقة في الحالتين.

اختبار اختراق سنوي

SOC 2 Type II · خدمات الثقة · الولايات المتحدة

11 مُعالَجة

أصناف نتائج توضيحية — وليست بيانات عملاء.

هل لديك تدقيق SOC 2 أو تقييم HIPAA قريبًا؟

ابدأ اختبار الاختراق قبل 4–6 أسابيع من موعد التدقيق. نُسلّم تقارير جاهزة للتدقيق في الوقت المحدد.