اكتشف الثغرات قبل أن يكتشفها غيرك
اختبار أمان مستقل لمواقعك وتطبيقاتك ومنصاتك. فحص آلي مع اختبار اختراق يدوي وفق OWASP Top 10. وتحصل على تقرير واضح بترتيب أولويات الإصلاح.
خدمات اختبار الأمان
معظم مشكلات الأمان ثغرات صامتة. نجدها قبل أن يجدها غيرنا، مرتَّبة حسب الخطورة.
للمهتمين بالتقنية
ما الذي يشمله
فحص آلي للثغرات
اختبار اختراق يدوي (Full Review)
تغطية OWASP Top 10
تقرير بالنتائج مرتَّب حسب الأولوية
إعادة اختبار مجانية خلال 30 يومًا (Full Review)
تقريران: تنفيذي وتقني
مناسب تمامًا لـ
- شركات تريد فحصًا أمنيًا مستقلًا لتطبيقها أو موقعها
- فرق لديها متطلبات امتثال تستوجب اختبارًا خارجيًا
- شركات بُنيت برمجياتها لدى جهة أخرى وتريد رأيًا ثانيًا
- جهات تستعد لإطلاق منتج أو جولة تمويل
ليس الخيار المناسب إذا
- تحتاج مراقبة أمنية مستمرة، راجع خطة Scale ضمن الصيانة والدعم والاستضافة
- تحتاج فقط نصيحة أساسية عن SSL أو الاستضافة
- موقعك أو تطبيقك لم يُطلق بعد. نحن نختبر بعد الإطلاق، لكن يمكنك حجز الاختبار مسبقًا لتاريخ إطلاقك
كل مشروع يحصل على عرض ثابت وشامل قبل أن نبدأ.
Quick Scan
أسبوع واحد
- ✓ فحص آلي للثغرات
- ✓ موقع أو تطبيق أو شبكة واحدة
- ✓ تقرير موجز بأبرز النتائج
- ✓ توصيات إصلاح مرتَّبة حسب الأولوية
- ✓ التسليم خلال أسبوع
غير مشمول: اختبار اختراق يدوي، تقرير تقني مفصّل، تغطية كاملة لـ OWASP Top 10، إعادة اختبار
اطلب عرض سعرFull Review
2–3 أسابيع
- ✓ اختبار يدوي وآلي معًا
- ✓ تغطية كاملة لـ OWASP Top 10
- ✓ ملخّص تنفيذي للإدارة وتقرير تقني مفصّل لفريق التطوير
- ✓ نتائج مرتَّبة حسب الخطورة
- ✓ توصيات إصلاح واضحة لكل نتيجة
- ✓ إعادة اختبار مجانية خلال 30 يومًا
Custom Assessment
يُحدَّد لكل مشروع
- ✓ نطاق يشمل عدة تطبيقات
- ✓ اختبار لمتطلبات الامتثال مثل ISO 27001 أو NIS2
- ✓ فحوص لخوادمك وشبكتك
يُسدَّد اختبار الأمان عند البدء وعند تسليم التقرير.
الإضافات المتاحة
لا إضافات منفصلة لاختبار الأمان. وتحتاج أكثر؟ يغطي Custom Assessment عدة مواقع أو تطبيقات دفعةً واحدة، وفحوصًا للخوادم والشبكة، واختبارًا لمتطلبات الامتثال مثل ISO 27001 أو NIS2.
الأسئلة الشائعة
ماذا يشمل Quick Scan؟
فحصًا آليًا للثغرات لتطبيق أو شبكة واحدة، وتقريرًا موجزًا بأبرز النتائج، وتوصيات إصلاح مرتَّبة حسب الأولوية. ويُسلَّم خلال أسبوع.
ما الفرق بين Quick Scan وFull Review؟
Quick Scan آلي فقط. أما Full Review فيضيف اختبار اختراق يدويًا وفق OWASP Top 10، وتقريرًا تقنيًا مفصّلًا، وإعادة اختبار مجانية خلال 30 يومًا.
هل تختبرون تطبيقات لم تبنوها؟
نعم. نحن نختبر بشكل مستقل، ولا يهم من بناها. والنظرة من الخارج كثيرًا ما تلتقط ما يفوت الفرق الداخلية.
هل تقدّمون مراقبة أمنية مستمرة؟
ليس كخدمة مستقلة. تشمل خطة Scale ضمن الصيانة والدعم والاستضافة مراقبة تحديثات الأمان وتنبيهًا استباقيًا واستجابة خلال أربع ساعات عمل (نصف يوم عمل).
من قاعدة المعرفة
مقالات بلغة بسيطة، كتبها الفريق الذي يبني. بالإنجليزية.
- Security for static websites: smaller attack surface, not zero A static site removes the database, admin panel and plugins. What is left to protect, and the short list that keeps it safe.
- Brute-force attacks on login pages: what happens and what stops them Every public login page is being tried by scripts right now. How the attacks work, why weak passwords fall fast, and five layers that stop them.
- API keys in the frontend: a published credential, not a secret A key in a page's JavaScript is public the moment the page loads. How it happens, how to check your site in two minutes, and the fix.
- Should you block AI crawlers? What it costs you in visibility Blocking AI crawlers feels like protection and works like invisibility. What the bots do, what you give up, and the middle path we chose for our own site.
- Hosting in the EU: what it solves and what it does not EU hosting is sold as a compliance box to tick. It simplifies some things, changes nothing about others, and is sometimes not what you get.