forumفتح موضوع جديد
فتح موضوع جديد

عندنا عرضين: اختبار اختراق عادي وعرض مناورة الفريق الأحمر بثلاث أضعاف السعر — هل يسوى الفرق؟

BBora G***خبير
المسمى الوظيفي
مدير المنتج
قطاع
الخدمات الصحية
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
يوليو 2022
رسالة
292

Doki · نقل البنية التحتية · 2026

#1

إحنا منصة تجارة إلكترونية B2B مقمنا في جدة. عندنا حوالي 300 تاجر جملة مسجل، والسيرفرات تتدفق فيها بيانات دفع وشروط عقود الموردين. وأثناء تخطيط الميزانية الأمنية السنوية أخذنا عرضين من شركتين تدقيق.

الشركة الأولى طلبت 25.000 SAR لاختبار اختراق قياسي لتطبيقات الويب والسيرفرات؛ وذكروا إن العمل بيخلص في 5 أيام عمل ويشمل فحص كل الثغرات المعروفة. الشركة الثانية اقترحت «مناورة الفريق الأحمر للأمن السيبراني» بـ 75.000 SAR؛ ويقولون العملية بتاخذ 4 أسابيع وتشمل الهندسة الاجتماعية، التصيد الاحتيالي للموظفين، أمن المقر الميداني، وسيناريوهات اختراق قاعدة البيانات بدون اكتشاف.

الفرق بينهم ثلاث أضعاف تماماً. عندنا فريق تقني من 15 شخص وبنية تحتية أساسية لجدار الحماية. هل مناورة الفريق الأحمر تعتبر رفاهية لشركة بحجمنا ولا فعلاً تحل مخاطر حرجة مستحيل يكشفها اختبار الاختراق العادي؟

NNeşe A***مشارك
المسمى الوظيفي
وكالة محتوى
نوع المنظمة
شركة ناشئة حديثة التأسيس
تاريخ الانضمام
مارس 2024
رسالة
106
الأكثر إفادة#2

باختصار: اختبار الاختراق القياسي يحدد لك الثغرات التقنية في أنظمتك ويجدولها، بينما مناورة الفريق الأحمر تحاكي مهاجم حقيقي ليختبر رد فعل منظومتك الدفاعية وقدرتها على الاكتشاف. بس إذا ما عندك فريق دفاعي يراقب السجلات 24/7 وما سويت الأساسيات، دفع 3 أضعاف الميزانية للفريق الأحمر يعتبر هدر للموارد.

الفروق الأساسية بين النهجين: 1) اختبار الاختراق يركز على كشف الثغرات البرمجية في نطاق IP معين أو تطبيق ويب (مثل حقن SQL، أخطاء الصلاحيات، مشاكل الإعدادات) وينزلها في تقرير. 2) أما مناورة الفريق الأحمر فتركز على هدف محدد (مثلاً 'تسريب قاعدة بيانات تجار الجملة بدون ما أحد يحس')؛ يرسلون إيميلات تصيد، يجربون كلمات سر ضعيفة، وإذا دخلوا يتنقلون بهدوء لأسابيع ويقيسون متى يكتشفهم دفاعكم.

مع فريق من 15 شخص، غالباً ما عندكم مركز عمليات أمنية (SOC) مخصص يتابع التنبيهات لحظة بلحظة. فغالب الأمر تجربة الفريق الأحمر اللي بتدفعون فيها 75.000 SAR بتنتهي بنتيجة: 'ضغط موظف على رابط تصيد، دخلنا الشبكة وما أحد شافنا لمدة 4 أسابيع'. وبكذا تكونون دفعتوا 50.000 SAR زيادة عشان سيناريو تتوقعونه أصلاً.

الخطة الأنسب لمرحلتكم الحالية: ادفعوا 25.000 SAR وسووا اختبار اختراق شامل. قفلوا الثغرات الحرجة والعالية. وباقي الميزانية استثمروها في أمن الأجهزة أطراف الشبكة (endpoints)، التجميع المركزي للسجلات، وتدريب الموظفين بمحاكاة التصيد. أما مناورة الفريق الأحمر فخلّوها للمرحلة اللي تتطور فيها أدواتكم الدفاعية وتقولون 'خلاص ما أحد يقدر يخترقنا بسهولة'.

FFerhat C***مشاركعضو المجتمع
تاريخ الانضمام
أغسطس 2024
رسالة
225
#3

هدف الفريق الأحمر مو بس الدخول، بل قياس قدرة الفريق الأزرق (الدفاع) على الاكتشاف. إذا ما عندكم SIEM أو EDR يجمع السجلات مركزياً فالعملية تفقد معناها. اختبار الاختراق حالياً يعطيك مخرجات ملموسة أكثر لترقيع ثغرات الكود.

VVildan V***محارب قديمعضو المجتمع
تاريخ الانضمام
يونيو 2025
رسالة
329
#4

قبل سنتين تحمسنا وطلبنا خدمة الفريق الأحمر. الشباب أرسلوا إيميل شحن مزيف للمتدرب عندنا ودخلوا للنظام، وبعدها كتبوا تقرير من 40 صفحة ومشوا. يعني حسيت إن الـ 50 ألف ريال راحت على الفاضي، اتضح إنه كان لازم نسد الثغرات الأساسية الأول.

BBurcu B***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2025
رسالة
264
#5

بالنسبة لمنصة فيها 300 تاجر جملة، اختبار اختراق قياسي بيطلع في المتوسط من 8 لـ 12 ثغرة متوسطة وعالية الخطورة. احنا في اختبارنا اللي كلف حوالي 25.000 SAR اكتشفنا 3 ثغرات خطيرة لتجاوز الصلاحيات ورقعناها في أسبوعين. الفلوس اللي كنا هنصرفها على الفريق الأحمر استثمرناها في البنية التحتية.

MMert Y***مشارك
المسمى الوظيفي
مسؤول المشتريات
قطاع
المحاسبة والاستشارات
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
مارس 2023
رسالة
3

Doki · إعداد إدارة السجلات · 2024

#6

قرارك المفروض يكون بسيط جداً: اختار اختبار اختراق بـ 25.000 SAR، وأضف عليه برنامج سنوي لتوعية الموظفين واختبارات الهندسة الاجتماعية بحدود 5.000-10.000 SAR. بكده هتختبر الهندسة الاجتماعية اللي بيعملها الفريق الأحمر داخل الشركة وبسعر أرخص بكثير.

AAhmet E***مشارك
المسمى الوظيفي
فني دعم الأنظمة
قطاع
كهرباء وإلكترونيات
نوع المنظمة
سلسلة متاجر
تاريخ الانضمام
مارس 2023
رسالة
197
#7

الشركات بتستخدم اسم "الفريق الأحمر" كحجة تسويقية شكلها حلو عشان يضاعفوا السعر. الأربع أسابيع اللي بيقولوا عليها، في 3 أسابيع منها بتكون مجرد انتظار وانتظار سلبي واستكشاف. بالنسبة للشركات الصغيرة، الموضوع ده يعتبر رفاهية مالهاش داعي في أغلب الأحيان.

SSevimعضو جديد
المسمى الوظيفي
بائع زهور
تاريخ الانضمام
نوفمبر 2024
رسالة
26
#8

لو فريقك 15 شخص بس، هجوم الفريق الأحمر هيعمل بارانويا وشك مالوش لازمة بين الموظفين في المكتب. أمّن الكود والسيرفر بتوعك الأول. طيب ما ينفعش باب البيت يكون مفتوح وتروح تختبر الحساسات اللي في الجنينة اللي ورا.

HHakan K***عضو جديد
المسمى الوظيفي
محرر المحتوى
قطاع
الخدمات الصحية
نوع المنظمة
شركة بـ 120 موظف
تاريخ الانضمام
يونيو 2026
رسالة
375
#9

لما ما يكونش عندك جهاز إنذار ولا حارس أمن، وتدفع 75.000 SAR للحرامي عشان تقول له "تعال نشوف هتعرف تتسلل لجوه ولا لأ"، فده استخدام عبقري فعلاً للميزانية. حرام الفلوس دي تضيع بس عشان تشوفهم يدخلوا من الباب المفتوح.

TTülay K***مشاركعضو المجتمع
تاريخ الانضمام
مارس 2023
رسالة
216
#10

طيب هل العقود اللي بينكم وبين عملاء B2B أو ربط بوابات الدفع اللي بتتعاملوا معاها فيها شرط صريح بيطلب "مناورة فريق أحمر"، ولا مجرد تقرير فحص وتدقيق عام؟

İİbrahim T***مشاركعضو المجتمع
تاريخ الانضمام
أغسطس 2023
رسالة
279
#11

وكيف حللتم هذه النقطة؟ بيئات الاختبار المنسية تصبح ثغرات أمنية أكثر تكرارًا من الأنظمة الحية.

كل من يستعجل في الفريق الأحمر للأمن السيبراني يتعثر في نفس النقطة. بالطبع يختلف الأمر إذا كانت حالتك مختلفة.

VVolkan A***محارب قديم
المسمى الوظيفي
مهندس البرمجيات
تاريخ الانضمام
أبريل 2023
رسالة
312
#12

نادرًا ما تجد مقالاً يشرح الأمر بهذه الوضوح.

JJülide G***مشاركعضو المجتمع
تاريخ الانضمام
يوليو 2023
رسالة
166
#13

سأكون ممتنًا لو شاركت النتيجة.

KKaan D***مشارك
المسمى الوظيفي
سكرتير
قطاع
تدريب
نوع المنظمة
ورشة تصنيع
تاريخ الانضمام
يوليو 2024
رسالة
2
#14

أنا أيضًا أوافق على هذا الرأي. إذا كان التحقق بخطوتين مفعلًا، فإن كلمة المرور المسروقة وحدها لا تكفي.

إذا كان هناك من يفعلها بطريقة أخرى، فأنا فضولي لمعرفة ذلك.

RRecep D***مشارك
المسمى الوظيفي
محرر المحتوى
قطاع
طاقة
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
فبراير 2025
رسالة
4

Doki · إعداد إدارة السجلات · 2026

#15

تم الحفظ.

BBarış I***عضو جديدعضو المجتمع
تاريخ الانضمام
سبتمبر 2026
رسالة
2
#16

أكثر نقطة يتم إغفالها في موضوع الفريق الأحمر للأمن السيبراني هي: لا تتحسن أي عملية لا يتم توثيقها، لأنك لا تعرف ما الذي يجب إصلاحه.

صححوا لي إن أخطأت.

HHüsniye P***مشاركعضو المجتمع
تاريخ الانضمام
ديسمبر 2024
رسالة
407
#17

دعني أترك تنبيهًا. أكثر ما أهدر وقتنا كان عدم وضوح من يتخذ القرار.

فعل الجميع لشيء ما لا يعني أنه صحيح.

GGürkan Y***مشارك
المسمى الوظيفي
مدير التكنولوجيا
قطاع
خدمات التنظيف
نوع المنظمة
فريق من 8 أشخاص
تاريخ الانضمام
أغسطس 2023
رسالة
7

Doki · اتفاقية صيانة الخوادم · 2024

#18

ظهرت ثلاث وجهات نظر مختلفة، وكلها تكمل بعضها. إذا كانت قناة الإشعارات طويلة، فلن تصل الإشعارات؛ والإشعار غير الواصل يعني حدثًا يُكتشف متأخرًا.

إذا كتبت النتيجة هنا، فستفيد الآخرين أيضاً.

İİsmailمشارك
المسمى الوظيفي
مدير الأنظمة
تاريخ الانضمام
ديسمبر 2023
رسالة
128
#19

أنت محق. الإجابة تختلف كثيراً حسب القطاع، لا توجد قاعدة عامة.

صححوا لي إن أخطأت.

CCeren K***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2023
رسالة
377
#20

أتفق، بل أود التأكيد على هذه النقطة. إذا كانت قناة الإشعارات طويلة، فلن تصل الإشعارات؛ والإشعار غير الواصل يعني حدثًا يُكتشف متأخرًا.

اكتبوا إذا كانت لديكم أسئلة، سأجيب قدر استطاعتي.

اكتب رداً