واتسابدمشقالسبت – الخميس·10:00 ص – 7:00 م

الأمن وحماية الأنظمة

المراجعة الأمنية قبل الاختراق أقل كلفة من معالجة آثاره بعد وقوعه.

نراجع النظام كما يراه مهاجم: صلاحيات مفتوحة على اتساعها، ومكتبات قديمة، وأسرار مكتوبة داخل الكود، ونقاط دخول لا أحد يتذكّر أنه تركها مفتوحة. ثم نعزّز حماية الخوادم ونغلق نقاط الضعف التي يمكن إغلاقها.

وإذا كان الاختراق قد حدث بالفعل، نبدأ بالاحتواء أولاً، ثم ننظّف النظام ونغلق نقطة الدخول، ونوضح لك ما حدث وكيف تمت معالجته.

التقنيات

  • Hardening
  • Audit
  • Incident response
  • WAF
  • TLS
  • Secrets management
  • Backups

ما يشمله العمل

  • مراجعة أمنية موثّقة
  • تصليب الخادم والخدمات
  • تحديث المكتبات والاعتماديات
  • نقل الأسرار خارج الكود
  • مراجعة الصلاحيات والوصول
  • قواعد جدار حماية للتطبيق
  • فحص وتنظيف البرمجيات الخبيثة
  • تقرير بالمخاطر مرتّبة حسب الخطورة

كيف نعمل

  1. تحديد النطاق

    ما الذي يُراجَع، وما هو خارج المراجعة.

  2. المراجعة

    فحص الكود والخادم والصلاحيات.

  3. المعالجة

    إصلاح وتصليب حسب درجة الخطورة.

  4. التحقق

    إعادة فحص وتقرير نهائي.

التسعير

تُسعَّر بعد تحديد النطاق. معالجة الاختراقات الطارئة تُسعَّر بشكل منفصل.