لنتحدث عن مشروعك
DOKI / الأمن السيبراني

الأمن السيبراني · أمان الشيفرة

نراجع الشيفرة المصدرية والاعتماديات وسجل المستودع ضمن النطاق المصرّح به. يُوثَّق كل اكتشاف بالملف والسطر والأثر واقتراح الإصلاح، ويمكننا التخطيط للإصلاح معًا إن رغبت.

  • مراجعة الشيفرة
  • مراجعة الاعتماديات
  • مراجعة المفاتيح السرية
  • خطة أعمال الإصلاح
01 / ما الذي تشمله هذه الخدمة

نراجع كل طبقة، من الشيفرة حتى الإصدار.

01

مراجعة الشيفرة سطرًا بسطر

نفحص المسارات الحساسة مثل المصادقة والتفويض والتحقق من المدخلات والوصول إلى البيانات بالأدوات وبالمراجعة اليدوية. يُسجَّل كل اكتشاف مع الملف والسطر والأثر.

02

الاعتماديات وسلسلة التوريد

نفحص الحزم المستخدمة بحثًا عن الثغرات المعروفة والإصدارات المهجورة ومخاطر التراخيص، ونقترح ترتيب التحديث بحسب خطر الكسر.

03

فحص المفاتيح السرية

نعثر على مفاتيح API وكلمات المرور والرموز المتبقية في المستودع وفي الإيداعات القديمة، ونقدم خطة خطوة بخطوة لتدوير المفتاح وتنظيف السجل.

02 / كيف تعمل

مسار الإصلاح

يُغلق الاكتشاف في أربع خطوات تتوافق مع سير التطوير لديكم، ويُتحقق منه دون تخطي أي خطوة.

  1. 01الوصول إلى المستودع والنطاق
  2. 02مراجعة بالأدوات ويدويًا
  3. 03خطة الإصلاح
  4. 04إعادة الاختبار والتحقق
03 / النطاق

لنحدد النطاق معاً.

نحدد معًا النطاق والمخرجات ومعايير القبول في الاجتماع الأول. يعرض العرض المكتوب هذا النطاق بندًا بندًا؛ وإذا تغيّر النطاق يُحدَّث العرض بإصدار جديد.

تُقيّم الأصول المصرح بها ضمن النطاق المتفق عليه فقط.

التسليمات

  • 01مراجعة الشيفرة
  • 02مراجعة الاعتماديات
  • 03مراجعة المفاتيح السرية
  • 04خطة أعمال الإصلاح
04 / سير العمل

كيف نتقدم خطوة بخطوة.

تنتهي كل خطوة بمخرَج ملموس بين أيديكم، وننتقل إلى التالية بموافقتكم.

  1. 01

    النطاق

    نوثّق معًا كتابيًا الهدف والحدود ومعايير القبول.

  2. 02

    التقييم

    نقيّم الوضع الحالي وفق معايير متفق عليها وندوّن الثغرات مع أدلتها.

  3. 03

    إعداد التقارير

    نشارككم في تقرير مبسّط ما أُنجز والنتيجة والخطوة التالية.

  4. 04

    إعادة الاختبار

    نعيد اختبار النتائج المُصحَّحة ونؤكد بالأدلة أنها أُغلقت.

05 / النطاق

فئات الاختبار المطبقة في هذه الخدمة

يتم الاتفاق على الفئات التي سيتم تطبيقها معًا، بناءً على هدفك ونطاق العمل.

طبقة الكود / التطوير

نرصد الثغرات داخل الكود، قبل إطلاق التطبيق.
عدد الفئات: 4
  • التحليل الأمني الثابت للشيفرة المصدرية

    نفحص الشيفرة دون تشغيل التطبيق، ونجد الأخطاء التي تؤدي إلى ثغرات سطرًا بسطر.

  • تحليل ثغرات التبعيات والمكتبات

    نحدد الإصدارات ذات الثغرات المعروفة ضمن المكتبات الجاهزة التي تستخدمها شيفرتكم.

  • تحليل البنية التحتية ككود (IaC)

    نرصد الإعدادات غير الآمنة في ملفات الكود التي تبني خوادمك وموارد السحابة، قبل إنشاء تلك الموارد.

  • فحص تسرب الأسرار والمفاتيح في مستودعات الكود

    نفحص مستودع الكود الخاص بك، بما في ذلك سجله التاريخي، بحثاً عن كلمات المرور ومفاتيح API وتفاصيل الوصول المكتوبة فيه عن طريق الخطأ.

تشير الأرقام إلى عدد الفحوصات في محركات الأمان الآلية لدينا. لا يتم تشغيل جميع الفئات في كل اختبار؛ بل يتم اختيار تلك التي تناسب هدفك ونطاق العمل.

يتم تنفيذ كل اختبار بإذنك المكتوب وضمن النطاق الذي نتفق عليه معًا. تُخطط الاختبارات التي قد تعطل الخدمة، والهندسة الاجتماعية، فقط بموافقة كتابية منفصلة. لا يثبت أي اختبار أن النظام آمن تمامًا؛ نحن نوضح بوضوح ما تم العثور عليه وما لم يتم العثور عليه.

06 / تفاصيل القرار

ما يجب معرفته قبل طلب عرض سعر.

ما هو مشمول، وما نحتاجه منك، والتوقيت والدفع، في مكان واحد. يُحدَّد النطاق والسعر الدقيقان في عرض السعر المكتوب.

مشمول

  • فحص رمز المصدر، ومكتبات الطرف الثالث، والأسرار المتروكة في الرمز.
  • خطة إصلاح.
  • إعادة اختبار واحدة خلال 30 يومًا من التقرير مشمولة في السعر.

غير مشمول

  • إصلاح الملاحظات (يُقدَّم بشكل منفصل كخدمة معالجة).

ما نحتاجه منك

  • تفويض كتابي موقّع.
  • وصول للقراءة إلى مستودع الرمز.

ما يحدد السعر

  • عدد المستودعات وحجم الرمز.

الدفع والرعاية اللاحقة

  • بالنسبة للعمل المتفق عليه شخصيًا، تُدفع الرسوم الكاملة في البداية.
  • بالنسبة للعمل عن بُعد، يُدفع النصف في البداية والنصف عند التسليم.
  • نرد على كل طلب خلال 12 ساعة.
  • تُعقد الاجتماعات باللغة التركية، أما المراسلات والتسليمات فتتم باللغة التي تختارونها بدعم من الترجمة.
  • نعمل حضوريًا في إسطنبول وعن بُعد في جميع أنحاء تركيا وحول العالم.
07 / الأسئلة الشائعة

الأسئلة التي تدور في ذهنك.

أخبرنا باحتياجك، وسنحدد النطاق معًا.

أخبرنا عن مشروعك
كيف تصلون إلى الشيفرة المصدرية لدينا؟

نعمل فقط بصلاحية القراءة التي تمنحونها وضمن المستودعات والفروع المتفق عليها. الوصول محدد بمدة ويُلغى عند انتهاء العمل، وشروط التعامل مع الشيفرة مذكورة في العقد.

هل يلزم إذن قبل الاختبار؟

نعم. لا يُقيَّم إلا ما تملك صلاحيته من أنظمة ومنحت إذنًا كتابيًا بشأنه.

هل يؤثر الاختبار في نظامي العامل؟

يُتفق مسبقًا على النطاق والفترة الزمنية والأساليب، وتتطلب الخطوات الخطرة موافقتك المنفصلة.

لنبدأ

لنتحدث عن مشروعك.

أخبرنا باحتياجك، وسنحدد النطاق معًا.