- المسمى الوظيفي
- فني صيانة
- قطاع
- تغليف
- نوع المنظمة
- شركة ضمن مجموعة استثمارية
- تاريخ الانضمام
- يوليو 2025
- رسالة
- 263
نحن شركة من 18 شخص مقرنا بفرانكفورت بنشتغل بتصدير قطع غيار السيارات. شركتنا شغالة من 9 سنين، وخلال هالفترة تراكم عنا 42 نطاق فرعي، و12 عنوان IP ثابت، وسيرفرات تجارب منسية كانت مفتوحة لمشاريع مختلفة. لما دورنا على خدمات احترافية لإدارة سطح الهجوم لحماية أمن معلوماتنا، إتنا عروض بين 6.000 و 9.000 EUR سنوياً. وبما إنه هالميزانية صعبة علينا كشركة صغيرة ومتوسطة، قررنا نعمل حصر لأصولنا بأنفسنا باستخدام أدوات مفتوحة المصدر لاكتشاف سطح الهجوم.
قدرنا نطلع قائمة بالأنظمة الظاهرة لبرا باستخدام سكربتات مفتوحة المصدر لاكتشاف الأصول وفحص الـ DNS نزلناها على سيرفر Linux عنا. بس المشكلة مو عارفين وين الحدود. ما في أي مشكلة قانونية أو تقنية بالاستعلام عن سجلات الـ DNS والشهادات العامة، بس قديش الموضوع آمن لما نعمل فحص بورتات نشط لعناوين الـ IP هي، ونفحص إصدارات الخدمات المفتوحة، ونشغل فحص ثغرات تلقائي؟ لوين بنقدر نوصل لحالنا بدون ما ندخل بمشاكل مع مركز البيانات بألمانيا أو مزود الخدمة، وعند أي نقطة بصير الاستعانة بخدمة اختبار اختراق احترافية أمر إجباري؟