- المسمى الوظيفي
- محلل البيانات
- قطاع
- عقارات
- نوع المنظمة
- شركة من 20 شخصاً
- تاريخ الانضمام
- نوفمبر 2025
- رسالة
- 39
نستقبل يومياً ما معدله 750 طلباً عبر موقع التجارة الإلكترونية الموجه للمستهلكين (B2C)، ويعتمد جزء كبير من إيراداتنا السنوية على استمرارية العمل دون انقطاع. بناءً على لوائح التدقيق في قطاعنا وشروط مزود البنية التحتية للمدفوعات، يتوجب علينا إجراء اختبار اختراق خارجي لنظامنا. وبما أن بيئة الاختبار (staging) لا تطابق قاعدة البيانات الحية والتكاملات الخارجية بدقة، اشترط المدقق إجراء الفحص مباشرة على البيئة الحية.
لكننا كإدارة قلقون للغاية؛ نخشى أن تؤدي عمليات الفحص التلقائي للثغرات أو محاولات الاستغلال إلى تجميد قاعدة البيانات، أو استنزاف المخزون بالخطأ، أو حدوث انقطاع أثناء دفع العملاء. في العام الماضي انهار نظام سلة المشتريات بالكامل لدى أحد معارفنا في المجال أثناء فحص حي.
كيف نعد خطة فحص لتنفيذ اختبار اختراق للويب على النظام الحي دون التسبب في انقطاع أو تلف للبيانات؟ وكيف نحدد في العقد ساعات الفحص، والمناطق المستثناة من النطاق، وشرط الإيقاف الطارئ؟