- المسمى الوظيفي
- مدير المحاسبة
- قطاع
- استشارات
- نوع المنظمة
- شركة ناشئة حديثة التأسيس
- تاريخ الانضمام
- أكتوبر 2023
- رسالة
- 140
نحن شركة برمجيات سحابية B2B مكونة من 15 موظفاً. وصلنا لمرحلة توقيع عقد خدمات سنوي مع سلسلة متاجر تجزئة كبرى، لكن قسم الأمان لديهم اشترط تقديم تقرير اختبار اختراق حديث من جهة مستقلة ومعتمدة. خصصنا ميزانية تقارب 70.000 TL لعملية التدقيق هذه.
لم نخضع شركتنا لأي فحص أمني أو اختبار اختراق من قبل. بدأت بالبحث عن شركات أمن سيبراني لطلب عروض أسعار، والجميع يطلب مني تفاصيل تقنية مثل: ما هو نطاق الاختبار، وكم عدد عناوين IP المطلوب فحصها، وهل سيكون الاختبار بنظام الصندوق الأسود أم الرمادي. بصراحة لا أعلم كيف أقدم قائمة النطاق هذه.
ما الذي يتعين علينا تحديده وتجهيزه كشركة قبل طلب العروض وتوقيع العقود؟ وكيف تدار مراحل اختبار الاختراق بدءاً من تحديد النطاق حتى سد الثغرات وإصدار التقرير النهائي؟