الخدمات التقنية

الخدمات التقنية

تقييمات وتطبيقات عملية للأمن السيبراني

01

تقييم الثغرات واختبار الاختراق

الصندوق الأسود | الصندوق الأبيض

اختبار أمني شامل باستخدام منهجيتي الصندوق الأسود (محاكاة المهاجم الخارجي) والصندوق الأبيض (المعرفة الكاملة). يحدد هاكرونا الأخلاقيون المعتمدون الثغرات القابلة للاستغلال قبل الجهات الخبيثة، مقدمين تقرير تصحيح تفصيلياً مرتباً حسب الخطورة.

اختبار اختراق الشبكة الخارجية (صندوق أسود)
تقييم الشبكة الداخلية (صندوق أبيض)
اختبار أمان تطبيقات الويب
تقرير الثغرات مصنفاً بمقياس CVSS
إثبات مفهوم الاستغلال
إرشادات تصحيح خطوة بخطوة
02

التحليل الجنائي الرقمي

التحقيق في الجرائم الإلكترونية

تحقيق متخصص في حوادث الجرائم الإلكترونية وتحليل شامل للأدلة الرقمية باستخدام المنهجيات الجنائية المقبولة دولياً. يمكن لمحللينا الجنائيين إعادة بناء الجداول الزمنية للهجمات واستعادة البيانات المحذوفة وإنتاج تقارير جنائية قانونية للسلطات أو الدعاوى القضائية.

الحفاظ على موقع الحادث وسلسلة التحفظ
استحواذ وتحليل صورة القرص
جنائيات الذاكرة وتحليل البرمجيات الخبيثة
إعادة بناء الجدول الزمني لأحداث الهجوم
استعادة البيانات المحذوفة
تقارير جنائية مقبولة قانونياً
03

أمن Active Directory ووحدة تحكم المجال

إدارة الهوية والوصول

تقوية وتكوين أمني متخصص لبيئات Microsoft Active Directory ووحدات تحكم المجال — العمود الفقري لمعظم شبكات المؤسسات. نراجع تكوينات AD ونحدد مسارات تصعيد الصلاحيات وننفذ ضوابط وصول الحد الأدنى لحماية البنية التحتية للهوية.

تدقيق تكوين أمان AD
مراجعة الحسابات ذات الصلاحيات وتصنيفها
تقوية سياسة المجموعة
أمان حسابات الخدمة
التخفيف من Kerberoasting وpass-the-hash
تقييم أمان LDAP
04

حماية البنية التحتية

تقوية الخوادم والشبكات

تعزيز أمني شامل للبنية التحتية للخوادم والأجهزة الشبكية وأنظمة تقنية المعلومات الحيوية. نطبق معايير التقوية الصناعية (CIS وDISA STIG) على أنظمة التشغيل وقواعد البيانات ومعدات الشبكات لإزالة سطح الهجوم غير الضروري وتطبيق خطوط الأساس الأمنية.

تقوية نظام التشغيل (Windows وLinux وUnix)
تكوين أمان قاعدة البيانات
تقوية الجدار الناري وأجهزة الشبكة
استراتيجية إدارة التصحيحات
توثيق خط الأساس الأمني
فحص الامتثال للتكوين
05

أمن الحسابات الإدارية

إدارة الوصول المميز

تأمين منهجي لحسابات عملاء الشبكة وبيانات اعتماد الإدارة في منظمتكم. ننفذ محطات عمل الوصول المميز (PAWs) والوصول في الوقت المناسب (JIT) والمصادقة متعددة العوامل (MFA) وحلول إدارة الهوية المميزة (PIM) لحماية أكثر حساباتكم حساسية.

إعداد محطة عمل الوصول المميز (PAW)
توفير الوصول في الوقت المناسب (JIT)
تطبيق MFA للحسابات الإدارية
إدارة الهوية المميزة (PIM)
تسجيل الجلسات ومراقبتها
تدقيق الحسابات الإدارية واعتمادها

هل تحتاج تقييماً تقنياً؟

فريق الخبراء التقنيين لدينا جاهز لتقييم وضع منظمتكم الأمني التقني