جميع خبراتنا
GDR Security

اختبار الاختراق والأمن الهجومي

تدقيق اختراق يُسلَّم خلال 24 ساعة، بالصندوق الأسود من الخارج أو بالصندوق الأبيض مع شيفرتكم المصدرية. تقرير كامل بالتسريبات والاختراقات والثغرات القابلة للاستغلال.

الأمن الهجومي

اختبار اختراق يُسلَّم خلال 24 ساعة.

نهاجم مشروعكم قبل أن يفعل ذلك أحد غيرنا.

تطوّر GDR أدواتها الخاصة للتدقيق الهجومي: محركات اختبار سريعة وموثوقة ومصمّمة للتعمّق. نرسم خريطة سطح التعرّض لديكم، ونختبر دفاعاتكم، ونسلّمكم تقريرا كاملا، تسريبات البيانات، الاختراقات المكتشفة، الثغرات القابلة للاستغلال، خلال أربع وعشرين ساعة.

اطلب اختبار اختراق
تسليم التقرير24 س
gdr-security · scan report
gdr-sec scan --target your-project.com --mode hardened

[✓] surface mapped · 46 endpoints · 12 subdomains
[✓] leak scan · repos, dumps, pastes, keys
[✓] auth / session / injection
[✓] DDoS resilience · L3 L4 L7 · bots · WAF

findings: critical 1 · high 3 · medium 7
report: delivered in 24h · pdf + remediation plan
مستويان من التدقيق
خفيف

اختبار اختراق خفيف، صندوق أسود

من الخارج، دون أي صلاحية وصول. نرى تماما ما يراه المهاجم: خدمات مكشوفة، نطاقات فرعية منسية، ترويسات وشهادات، بيانات اعتماد مسرّبة، ونقاط دخول تطبيقية.

  • استطلاع ورسم خريطة سطح التعرّض الخارجي
  • البحث عن التسريبات: مستودعات عامة، قواعد مسرّبة، منشورات لصق، مفاتيح API
  • اختبارات الحقن والمصادقة وإدارة الجلسات
  • تقرير كامل مع إصلاحات مرتّبة حسب الأولوية
معزَّز

اختبار اختراق معزَّز، صندوق أبيض

مع الشيفرة المصدرية وصلاحيات الوصول إلى مشروعكم. يتعمّق التدقيق في منطق الأعمال والاعتماديات وإعدادات الخادم، حيث تتوقف الاختبارات الخارجية.

  • مراجعة أمنية للشيفرة، سطرا بسطر في المواضع الحساسة
  • سلاسل استغلال كاملة وتصعيد للصلاحيات
  • الاعتماديات والأسرار وإعدادات CI/CD
  • تحصين التطبيق والخادم والشبكة
ما يغطيه التدقيق

تقرير كامل

لكل ثغرة: الدليل، مسار الاستغلال، الأثر على الأعمال، درجة الخطورة والإصلاح الدقيق. تقرير يقرأه مطوّروكم كما تقرأه إدارتكم.

أدوات حصرية

محركات الاختبار لدينا مطوّرة داخليا. أسرع وأعمق، ولا تمرّ أي بيانات من مشروعكم عبر خدمة طرف ثالث.

أكثر المعايير صرامة

منهجية متوافقة مع الأطر المرجعية للقطاع، OWASP Top 10 و OWASP ASVS و PTES و MITRE ATT&CK، ومع متطلباتنا الخاصة وفق ISO 27001.

كشف التسريبات

بيانات اعتماد، رموز، مفاتيح API وقواعد بيانات مكشوفة: نبحث عمّا غادر نظامكم بالفعل، على الويب المفتوح وفي قنوات نشر البيانات المسرّبة.

آثار الاختراق

نبحث عن مؤشرات اختراق قائم بالفعل: أصداف ويب، حسابات وهمية، مهام مجدولة وآليات بقاء خفية.

إعادة الاختبار بعد الإصلاح

بعد تطبيق إصلاحاتكم، نعيد تنفيذ الهجوم للتأكد من أن الثغرة أُغلقت فعلا، لا أنها أُخفيت فحسب.

حماية الشبكة ومكافحة DDoS

الهجوم لا يجري أبدا على طبقة واحدة. نختبر ونحصّن دفاعاتكم طبقة بعد طبقة، من الفيضانات الحجمية الخام إلى أدق طلب تطبيقي.

L3 / L4

حجمي وبروتوكولي

فيضانات SYN، فيضانات UDP/ICMP، تضخيم DNS و NTP: قدرة الاستيعاب، الترشيح في المنبع وتحويل حركة المرور تحت الضغط.

L7

تطبيقي

فيضان HTTP، هجمات slowloris، استعلامات مكلفة، إساءة استخدام البحث و API: الهجمات التي تمرّ تحت العتبات الحجمية وتُشبع خوادمكم بمعدل تدفق منخفض.

BOT

البوتات والإساءة الآلية

حشو بيانات الاعتماد، استخراج تعسفي للبيانات، احتيال عبر النماذج: كشف سلوكي، تحديات تصاعدية وتقييد لمعدل الطلبات.

WAF

الترشيح والقواعد

ضبط دقيق لقواعد WAF، تقييد معدل الطلبات، ترشيح جغرافي وقوائم استثناء، وكل قاعدة تُتحقق بإعادة تنفيذ هجوم حقيقي.

تُنفَّذ كل عملية ضمن نطاق محدد مسبقا وبموجب تصريح كتابي من مالك النظام.

التزاماتنا

رد خلال يوم عمل

كل طلب يتلقى جوابا وافيا خلال يوم عمل واحد، من أول تواصل إلى الدعم.

عرض ثابت ونطاق مكتوب

السعر والمهل يُحددان قبل أول سطر برمجي. ما بيع هو ما يُسلَّم، دون مفاجآت.

كل شيء داخلي

التصميم والبرمجة والاستضافة والمراقبة بالفريق نفسه، دون تعاقد خارجي.

قابلية الاسترجاع مضمونة

شيفرتكم وبياناتكم ملك لكم: تصدير كامل وتوثيق يسلَّمان عند الطلب.

لديكم مشروع من هذا النوع؟

صفوا لنا احتياجكم، ونرد خلال يوم عمل واحد.