تخطّي إلى المحتوى
الخدمات

خدماتنا الأمنية

خدمات أمن هجومي شاملة، مصممة خصيصًا لبيئتك ومتوافقة مع معايير الامتثال المطبقة في قطاعك ومنطقتك.

تحليل مخاطر HIPAAأدلة SOC 2 Type IIالمواءمة مع NIST CSFضمانات CCPA التقنية
المنهجية

كيف نعمل

مشروع منظم وشفاف — من مكالمة تحديد النطاق إلى تقرير المعالجة النهائي.

    1

    الإطلاق وتحديد النطاق

    نتفق على النطاق الدقيق وقواعد الاشتباك وخطاب التفويض وخطاب عدم الإفصاح ونافذة الاختبار.

    2

    الاستطلاع

    جمع المعلومات السلبي والنشط — البصمة الخارجية وتعداد البنية التحتية.

    3

    الاستغلال

    مرحلة الهجوم اليدوي — نستغل الثغرات لإثبات التأثير التجاري الحقيقي.

    4

    ما بعد الاستغلال

    الحركة الجانبية وتصعيد الامتيازات والثبات ضمن النطاق المحدد.

    5

    إعداد التقارير

    تقرير تقني + ملخص تنفيذي مع درجات CVSS وأدلة PoC وخطوات المعالجة.

    6

    إعادة الاختبار

    إعادة اختبار مجانية للنتائج الحرجة والعالية بعد المعالجة — مع خطاب الإغلاق.

التسليم القياسي: 2–4 أسابيع من بداية المشروع

أسئلة

ما يسأله المشترون قبل التوقيع

الإجابات التي نقدّمها في مكالمة تحديد النطاق، مكتوبة.

  • نعم. تتضمن تقاريرنا أدلة تحليل المخاطر الموثَّقة المطلوبة بموجب قاعدة أمان HIPAA §164.308(a)(1) — تشمل تحديد التهديدات وتقييم الثغرات وتقييمات الاحتمالية/التأثير.

لست متأكدًا من الخدمة المناسبة لك؟

أخبرنا عن بيئتك ومتطلبات الامتثال — سنوصي بالنطاق والجدول الزمني المناسبين.