تدقيق الأمن

فحص أمني للموقع والتطبيقات في الأردن — وفق OWASP، مع علاج عملي، لا تقرير من 200 صفحة.

تدقيق تطبيقات الويب والجوال والـ APIs والبنية التحتية. نتائج مصنفة بحسب قابلية الاستغلال والأثر، مع إصلاحات على مستوى الكود. متابعة اختيارية لتنفيذ الإصلاحات.

اطلب تدقيقًاWhatsApp
آلية العمل

خمس خطوات يمكنك تتبعها.

٠١

مكالمة نطاق (مجانية، 30 دقيقة)

ما الذي يحتاج مراجعة، لماذا، وكيف يبدو 'الجيد' بالنسبة لك. المخرج: نطاق مكتوب وسعر ثابت.

٠٢

اكتشاف (3-5 أيام)

مراجعة المعمارية، نمذجة التهديد، إعداد الوصول للبيئة، خط أساس للأدوات الآلية.

٠٣

تدقيق يدوي (1-3 أسابيع)

مراجعة يدوية حيث تهم. أدوات آلية للاتساع. سجل نتائج يومي مشارك معك.

٠٤

تقرير وجلسة قراءة (أسبوع)

تقرير مكتوب + جلسة حية 90 دقيقة ليفهم فريقك كل إصلاح.

٠٥

Sprint علاج اختياري

نُصلح Critical/High بأنفسنا بسعر ثابت.

النطاق

ما يدخل في كل مشاركة.

  1. 01

    النطاق ونمذجة التهديدات

    نحدد ما داخل النطاق وما خارجه، وما يهتم به المهاجمون فعلاً لشركتك. نمذجة تهديد STRIDE مشمولة.

  2. 02

    تدقيق تطبيق الويب

    تغطية OWASP Top 10: Injection و Auth و Session و IDOR و XSS و CSRF و Deserialization و Secrets وثغرات منطق الأعمال.

  3. 03

    تدقيق تطبيق الجوال

    تحليل ثابت + ديناميكي. تخزين غير آمن، Certificate Pinning، كشف Jailbreak/Root، استغلال Deep Links، ثغرات IPC.

  4. 04

    أمن الـ API

    تجاوز المصادقة، Rate Limiting، Mass-Assignment، BOLA، تسريب بيانات مفرط، أخطاء JWT.

  5. 05

    فحص الاعتماديات

    SCA لجميع الحزم. تقييم CVE في السياق — معظم CVEs ضوضاء، نخبرك بأيها مهمة لك فعلاً.

  6. 06

    مراجعة البنية التحتية

    إعدادات السحابة (Cloudflare, GCP, AWS)، IAM، إدارة الأسرار، التعرض الشبكي، سلامة النسخ الاحتياطي، الاحتفاظ بالسجلات.

  7. 07

    تقرير بحدّة وإصلاح

    كل نتيجة: خطوات إعادة الإنتاج، الحدّة (CVSS)، الأثر التجاري، والكود أو الإعداد الفعلي الذي يصلحها.

  8. 08

    Sprint علاج اختياري

    نستطيع تنفيذ الإصلاحات بأنفسنا — متابعة بسعر ثابت حتى تُطبّق الإصلاحات فعلاً.

التسعير

ثلاث طرق للبدء.

أرقام البداية واضحة. السعر النهائي ثابت بعد مكالمة الاكتشاف المجانية.

الباقةملائم لـتشملالسعر
تدقيق مركّزتطبيق ويب واحد أو API
  • · مراجعة يدوية + آلية
  • · تغطية OWASP Top 10
من $3,500احجز مكالمة
تدقيق قياسيويب + API + اعتماديات
  • · نمذجة تهديد مشمولة
  • · مراجعة إعدادات البنية
من $8,000احجز مكالمة
تدقيق شامل + علاجتدقيق + نُصلح Critical
  • · ويب + جوال + API + بنية
  • · نمذجة تهديد كاملة
من $18,000احجز مكالمة
FAQ

أسئلة قبل البدء

كم تكلفة فحص أمني للموقع؟
تدقيق مركّز (تطبيق ويب واحد أو API): من $3,500. تدقيق قياسي (ويب + API + اعتماديات): من $8,000. تدقيق شامل + علاج: من $18,000.
كم يستغرق التدقيق الأمني؟
تدقيق مركّز: 1-2 أسبوع. تدقيق قياسي: 3 أسابيع. تدقيق شامل: 4-6 أسابيع. مكالمة نطاق مجانية 30 دقيقة قبل أي التزام.
هل أنتم Penetration Testers معتمدون؟
نعمل مع Penetration Testers معتمدين حين يلزم. الاستوديو متخصص في النتائج *القابلة للإصلاح* — لا مجرد اكتشاف — وتقارير مكتوبة بلغة يستطيع مهندسوك التصرف بها.
هل تحتاجون للوصول إلى الكود المصدري؟
White-box (مع المصدر) يلتقط ثغرات أكثر بكثير من Black-box. مفضّل بشدة، خاصة لتدقيق الويب و API.
هل توقّعون على اتفاقية السرية NDA؟
نعم. NDA متبادلة قياسية قبل أي وصول للكود. نوقّع لكم أو نستخدم نموذجنا.

فحص أمني للموقع والتطبيقات في الأردن — وفق OWASP، مع علاج عملي، لا تقرير من 200 صفحة.

تدقيق تطبيقات الويب والجوال والـ APIs والبنية التحتية. نتائج مصنفة بحسب قابلية الاستغلال والأثر، مع إصلاحات على مستوى الكود. متابعة اختيارية لتنفيذ الإصلاحات.

اطلب تدقيقًاWhatsApp