forumفتح موضوع جديد
فتح موضوع جديد

الوكالة تقترح علينا خدمة Red Teaming: ماذا يعني هذا بالضبط لشركة من 20 موظفاً؟

ÜÜmit B***خبير
المسمى الوظيفي
فني دعم الأنظمة
قطاع
مستحضرات تجميل
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
أبريل 2025
رسالة
15
#1

نحن شركة تقنية من 20 موظفاً في هامبورغ نطور برمجيات لوجستية واستشارات لتحديد المسارات. نحتفظ ببيانات شحن وأساطيل حساسة لعملائنا على خوادمنا السحابية. تواصلنا مع وكالة لإجراء التدقيق الأمني السنوي؛ قدموا عرضاً لاختبار الاختراق القياسي بـ 6.500 EUR، لكنهم أصروا بشدة على تنفيذ تمرين Red Teaming وحددوا ميزانية 24.000 EUR لذلك.

عندما بحثت عن المصطلح وجدت أنه ذو أصول عسكرية، ويعني محاكاة شاملة تستهدف الشركة تماماً كما يفعل المهاجم الحقيقي. ولكن بالنسبة لمكتب يضم 20 شخصاً، ما المقابل العملي لهذا المفهوم؟

ما الذي سيكتشفونه ولا يظهره اختبار الاختراق ليبرر فارق 17.500 EUR؟ هل خدمة Red Teaming حاجة منطقية لشركة بحجمنا، أم أنها مجرد تكتيك مبيعات غير ضروري من الوكالة؟

GGökhan Y***مشاركعضو المجتمع
تاريخ الانضمام
سبتمبر 2023
رسالة
223
الأكثر إفادة#2

باختصار: تختلف خدمة Red Teaming عن اختبار الاختراق (الذي يحدد الثغرات التقنية نقطة بنقطة) بأنها محاكاة شاملة يختبر فيها مهاجم ذو هدف محدد نقاط الضعف البشرية، والأمن المادي، وآليات الرصد معاً لاختراق شركتكم. ولكن إن لم يكن لدى شركتكم ذات الـ 20 موظفاً فريق مراقبة أمنية يعمل على مدار الساعة (SOC)، فهذه الخدمة هدر تام للموارد.

الفارق الأساسي بين اختبار الاختراق وRed Teaming هو الهدف: 1) اختبار الاختراق: يحدد الثغرات في خادمك السحابي أو واجهة البرمجة (API) أو برامجك في قائمة لتغلقها، ويجيب عن سؤال: أين توجد الثغرات في النظام؟ 2) تمرين Red Teaming: يهدف للاستحواذ على هدف محدد (مثل تسريب قاعدة بيانات العملاء) عبر إرسال رسائل تصيد للموظفين، والاتصال لطلب كلمات المرور، أو حتى دخول المكتب كعامل توصيل واختبار سرعة استجابة أجهزة الإنذار، ويجيب عن سؤال: هل يستطيع فريق الدفاع رصد المهاجم أثناء تسلله؟

في حالتكم، بدلاً من إنفاق 24.000 EUR، القرار الأصوب هو إجراء اختبار الاختراق بـ 6.500 EUR وإغلاق الثغرات المكتشفة، واستثمار بقية الميزانية في تدريب الموظفين دورياً على مكافحة التصيد الاحتيالي وضبط إعدادات أمان الخوادم.

PPınar G***مشاركعضو المجتمع
تاريخ الانضمام
يوليو 2024
رسالة
37
#3

اقتراح Red Teaming على شركة من 20 موظفاً هو تكتيك صريح لتضخيم الفاتورة. ليس لديكم فريق دفاع سيبراني داخلي (Blue Team) يراقب الهجوم ويتابع التنبيهات، فعلى ماذا سيختبر الـ Red Team نفسه؟ سيهاجمون من تلقاء أنفسهم ويقولون انظروا لقد دخلنا ثم يرسلون فاتورة بـ 24.000 EUR. ابتعدوا عن الأمر تماماً.

VVildan Ş***مشارك
المسمى الوظيفي
فني مراقبة الجودة
قطاع
نسيج
نوع المنظمة
مؤسسة متوسطة الحجم
تاريخ الانضمام
أغسطس 2024
رسالة
162
#4

يشمل Red Teaming سيناريوهات الهندسة الاجتماعية وتجاوز الأمن المادي والبقاء داخل النظام دون اكتشاف (persistence)، وعادة ما يستمر لأسابيع. ما لم تكن لديكم متطلبات تدقيق صارمة مثل ISO 27001 أو TISAX، فاختبار اختراق موجه للبنية السحابية وواجهات الـ API يكفي ويزيد للشركات الصغيرة والمتوسطة.

AAlperمشارك
المسمى الوظيفي
مدير المبيعات الميدانية
نوع المنظمة
تعاونية
تاريخ الانضمام
مارس 2024
رسالة
102

Doki · البنية التحتية للتجارة الإلكترونية · 2026

#5

اختاروا اختبار الاختراق بـ 6.500 EUR لكن حددوا نطاقه جيداً: اجعلوه يشمل إعدادات الخادم السحابي وواجهة الويب والتحقق من صلاحيات API. وقولوا للوكالة: لسنا جاهزين لمحاكاة Red Team لعدم وجود مركز عمليات دفاعية لدينا حالياً، وسيغلقون الموضوع فوراً.

NNazlı E***مشارك
المسمى الوظيفي
قائد فريق البرمجيات
قطاع
الرياضة واللياقة
نوع المنظمة
شركة بـ 120 موظف
تاريخ الانضمام
مايو 2024
رسالة
19
#6

نحن شركة استشارات مالية من 35 موظفاً وقبلنا عرضاً مشابهاً قبل عامين. النتيجة: جعلوا موظفاً ينقر على رابط تتبع طرد وهمي، ودخل أحدهم المكتب كمتدرب وأخذ ذاكرة USB من مكتب فارغ. دفعنا 20.000 EUR وكل ما تعلمناه هو ضرورة حذر الموظفين. كنا سنحقق نفس الوعي بتدريب داخلي قيمته 2.000 EUR.

ÖÖmer S***مشارك
المسمى الوظيفي
محاسبة أولية
قطاع
لوجستيات
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
مارس 2023
رسالة
42
#7

هل عملاؤكم من كبرى شركات الخدمات اللوجستية؟ أحياناً يضع العملاء الكبار شرطاً في عقود التوريد يلزم بـ إجراء Red Teaming سنوي أو محاكاة متقدمة للتهديدات. إن لم يكن لديكم هذا الشرط الإلزامي في العقود، فالأمر مجرد رفاهية غير مبررة لفريق من 20 شخصاً.

تصحيح: كنت أذكر الرقم خطأً، كان أقل قليلاً.

İİlknur G***مشاركعضو المجتمع
تاريخ الانضمام
مايو 2025
رسالة
172
#8

فحص الـ pentest يتأكد هل الأبواب والشبابيك مقفلة، أما الـ red team فيتسلق المبنى ويحاول يدخل من المدخنة. إذا كان الباب أصلاً ما عليه قفل فما له داعي تركب إنذار على المدخنة. خذوا الفحص العادي وتوكلوا على الله.

YYusuf Ç***خبيرعضو المجتمع
تاريخ الانضمام
فبراير 2024
رسالة
419
#9

في شركة برمجيات عملت بها سابقاً تضم 25 موظفاً، نفذت وكالة لنا تمرين Red Team. دخل شاب كأنه عامل توصيل بيتزا وأخذ كلمة سر الـ Wi-Fi من لوحة المطبخ وخرج. كتبوا تقريراً مبهر الشكل، لكن في النهاية ما كان يهم عملاءنا حقاً هو اكتمال التحديثات الأمنية على الخوادم. لا تخلطوا بين الأولويات.

DDoruk U***مشارك
المسمى الوظيفي
فني صيانة
قطاع
مستحضرات تجميل
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
أغسطس 2025
رسالة
137
#10

يجب إجراء تمييز هنا. فعل الجميع لشيء ما لا يعني أنه صحيح.

الحلول التي تنجح على نطاق صغير تنهار عند التوسع، تعلمت هذا متأخراً. لو كنت مكانك، لسلك هذا المسار.

EEmre A***مشارك
المسمى الوظيفي
مسؤول المستودع
قطاع
الصناعات المغذية للسيارات
نوع المنظمة
نشاط فردي
تاريخ الانضمام
مارس 2023
رسالة
370
#11

عانيت من نفس المشكلة قبل عامين. عند اتخاذ القرار، اكتب أسوأ سيناريو أيضًا، وليس الأفضل فقط.

LLeyla K***خبير
المسمى الوظيفي
موظف متجر
قطاع
طاقة
نوع المنظمة
شركة من 20 شخصاً
تاريخ الانضمام
ديسمبر 2024
رسالة
29
#12

شكرًا، هذا هو الجواب الذي كنت أبحث عنه.

HHakan K***عضو جديد
المسمى الوظيفي
محرر المحتوى
قطاع
الخدمات الصحية
نوع المنظمة
شركة بـ 120 موظف
تاريخ الانضمام
يونيو 2026
رسالة
375
#13

شكرًا، هذا هو الجواب الذي كنت أبحث عنه. إذا كانت قناة الإشعارات طويلة، فلن تصل الإشعارات؛ والإشعار غير الواصل يعني حدثًا يُكتشف متأخرًا.

هذا كل شيء، أرجو المعذرة إذا أطالت.

OOnur T***مشاركعضو المجتمع
تاريخ الانضمام
سبتمبر 2023
رسالة
1
#14

أتفق، بل أود التأكيد على هذه النقطة. فعل الجميع لشيء ما لا يعني أنه صحيح.

إذا كتبت النتيجة هنا، فستفيد الآخرين أيضاً.

EErcan B***مشارك
المسمى الوظيفي
مصمم جرافيك
قطاع
خدمات الأمن
نوع المنظمة
وكالة بوتيك
تاريخ الانضمام
مارس 2026
رسالة
46
#15

بالضبط، بل إن هذا الجانب غير معروف بشكل كافٍ وكل من يستعجل في معنى red teaming يتعثر في نفس النقطة.

تدوين الملاحظات لمدة أسبوعين يعطي نتائج أفضل من التخمين لمدة ستة أشهر.. ثم صححوا لي إن أخطأت.

ÖÖzge E***مشارك
المسمى الوظيفي
مدير المبيعات
قطاع
ورق
نوع المنظمة
ورشة تصنيع
تاريخ الانضمام
يونيو 2023
رسالة
50

Doki · هوية العلامة التجارية · 2023

#16

أود طرح سؤال. فعل الجميع لشيء ما لا يعني أنه صحيح.

المسألة ليست الرقم، بل الأساس الذي بُني عليه.

MMetin Y***خبيرعضو المجتمع
تاريخ الانضمام
أبريل 2023
رسالة
202
#17

هناك خطأ شائع جداً يقع فيه الكثيرون أثناء فعل هذا. معظم الحوادث لا تبدأ من ثغرة أمنية، بل من كلمة مرور مسربة.

بالتوفيق.

İİlker Ö***خبير
المسمى الوظيفي
موظف متجر
قطاع
تصنيع الأثاث
نوع المنظمة
شركة عائلية
تاريخ الانضمام
يوليو 2022
رسالة
9
#18

أود طرح سؤال. إمكانية الوصول إلى النسخة الاحتياطية عبر نفس الشبكة ونفس الهوية تجعلها جزءًا من الهدف.

BBaranمشارك
المسمى الوظيفي
مطور ألعاب
نوع المنظمة
شركة بـ 120 موظف
تاريخ الانضمام
يونيو 2024
رسالة
98
#19

سأجرب ذلك.

GGizem Y***مشارك
المسمى الوظيفي
عضو مجلس الإدارة
قطاع
تربية حيوانات
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
يناير 2024
رسالة
209

Doki · اتفاقية صيانة الخوادم · 2025

#20

أتفق، بل أود التأكيد على هذه النقطة. تقرير الفحص الآلي ليس نفس اختبار الاختراق.

إذا قمت بتوبيخ الإنذارات الكاذبة، فلن يقوم أحد بالإبلاغ مرة أخرى.

اكتب رداً