تدقيق تطبيقات الويب والجوال والـ APIs والبنية التحتية. نتائج مصنفة بحسب قابلية الاستغلال والأثر، مع إصلاحات على مستوى الكود. متابعة اختيارية لتنفيذ الإصلاحات.
خمس خطوات يمكنك تتبعها.
مكالمة نطاق (مجانية، 30 دقيقة)
ما الذي يحتاج مراجعة، لماذا، وكيف يبدو 'الجيد' بالنسبة لك. المخرج: نطاق مكتوب وسعر ثابت.
اكتشاف (3-5 أيام)
مراجعة المعمارية، نمذجة التهديد، إعداد الوصول للبيئة، خط أساس للأدوات الآلية.
تدقيق يدوي (1-3 أسابيع)
مراجعة يدوية حيث تهم. أدوات آلية للاتساع. سجل نتائج يومي مشارك معك.
تقرير وجلسة قراءة (أسبوع)
تقرير مكتوب + جلسة حية 90 دقيقة ليفهم فريقك كل إصلاح.
Sprint علاج اختياري
نُصلح Critical/High بأنفسنا بسعر ثابت.
ما يدخل في كل مشاركة.
- 01
النطاق ونمذجة التهديدات
نحدد ما داخل النطاق وما خارجه، وما يهتم به المهاجمون فعلاً لشركتك. نمذجة تهديد STRIDE مشمولة.
- 02
تدقيق تطبيق الويب
تغطية OWASP Top 10: Injection و Auth و Session و IDOR و XSS و CSRF و Deserialization و Secrets وثغرات منطق الأعمال.
- 03
تدقيق تطبيق الجوال
تحليل ثابت + ديناميكي. تخزين غير آمن، Certificate Pinning، كشف Jailbreak/Root، استغلال Deep Links، ثغرات IPC.
- 04
أمن الـ API
تجاوز المصادقة، Rate Limiting، Mass-Assignment، BOLA، تسريب بيانات مفرط، أخطاء JWT.
- 05
فحص الاعتماديات
SCA لجميع الحزم. تقييم CVE في السياق — معظم CVEs ضوضاء، نخبرك بأيها مهمة لك فعلاً.
- 06
مراجعة البنية التحتية
إعدادات السحابة (Cloudflare, GCP, AWS)، IAM، إدارة الأسرار، التعرض الشبكي، سلامة النسخ الاحتياطي، الاحتفاظ بالسجلات.
- 07
تقرير بحدّة وإصلاح
كل نتيجة: خطوات إعادة الإنتاج، الحدّة (CVSS)، الأثر التجاري، والكود أو الإعداد الفعلي الذي يصلحها.
- 08
Sprint علاج اختياري
نستطيع تنفيذ الإصلاحات بأنفسنا — متابعة بسعر ثابت حتى تُطبّق الإصلاحات فعلاً.
ثلاث طرق للبدء.
أرقام البداية واضحة. السعر النهائي ثابت بعد مكالمة الاكتشاف المجانية.
| الباقة | ملائم لـ | تشمل | السعر | |
|---|---|---|---|---|
| تدقيق مركّز | تطبيق ويب واحد أو API |
| من $3,500 | احجز مكالمة → |
| تدقيق قياسي | ويب + API + اعتماديات |
| من $8,000 | احجز مكالمة → |
| تدقيق شامل + علاج | تدقيق + نُصلح Critical |
| من $18,000 | احجز مكالمة → |
أسئلة قبل البدء
كم تكلفة فحص أمني للموقع؟
كم يستغرق التدقيق الأمني؟
هل أنتم Penetration Testers معتمدون؟
هل تحتاجون للوصول إلى الكود المصدري؟
هل توقّعون على اتفاقية السرية NDA؟
برج تحكم لوجستي لحظي
Lup — محاكاة بشرية بالذكاء الاصطناعي
خط أنابيب KYC للتأهيل
فحص أمني للموقع والتطبيقات في الأردن — وفق OWASP، مع علاج عملي، لا تقرير من 200 صفحة.
تدقيق تطبيقات الويب والجوال والـ APIs والبنية التحتية. نتائج مصنفة بحسب قابلية الاستغلال والأثر، مع إصلاحات على مستوى الكود. متابعة اختيارية لتنفيذ الإصلاحات.