- المسمى الوظيفي
- فني صيانة
- قطاع
- مجوهرات
- نوع المنظمة
- شركة بـ 120 موظف
- تاريخ الانضمام
- ديسمبر 2025
- رسالة
- 336
نحن شركة استشارات برمجية وبيانات مقرها كولونيا وتضم 8 أشخاص. لدينا خادما تطبيقات Linux نستضيفهما لعملائنا وموقع إلكتروني للشركة. في الفترة الأخيرة، زادت أسئلة التدقيق الأمني القادمة من عملائنا الشركات في ألمانيا بشكل ملحوظ. تلقينا عرضاً بقيمة 4.500 EUR لاختبار اختراق شامل من الخارج، لكن ميزانيتنا ضيقة قليلاً في هذه المرحلة لهذا الأمر.
نريد تشغيل أدوات تحليل الثغرات الأساسية داخلياً وسد الثغرات الأكثر وضوحاً مسبقاً. لكن ليس لدينا خبير أمن سيبراني متخصص في الفريق؛ الجميع بمستوى مطور عام أو مسؤول نظام. نخشى قفل قاعدة البيانات على الخوادم الحية، أو رفع حمل الخادم وإسقاط الخدمات، أو إرسال طلبات عشوائية لنماذج الويب وإنشاء سجلات وهمية.
ما هي أدوات تحليل الثغرات التي يمكن لفريق تقني صغير تشغيلها بنفسه دون إلحاق الضرر بالنظام الحي؟ ما هي حدود إجراء الفحص بأمان وفي أي نقطة يجب علينا حتماً الحصول على دعم من خبير خارجي؟