+33 7 66 06 80 03 LinkedIn
الخدمات

تقليص سطح الهجوم قبل مضاعفة أدوات الأمن

يبدأ الأمن غالبًا بقرارات عادية: اعتماديات مُصانة، وصلاحيات في حدها الأدنى، وأسرار خارج المستودع، والتحقق من المدخلات، ونسخ احتياطية، وHTTPS، ووصول محمي إلى لوحة الإدارة.

رد خلال 24 ساعة عمل · مكالمة تعارف مجانية مدتها 30 دقيقة · عرض سعر مفصّل مجاني

الاستعداد لعواقب الحوادث

ننظر أيضًا في عواقب الحادث. هل توجد نسخة احتياطية فعلًا؟ هل يمكن استعادتها؟ هل ستتيح السجلات فهم ما حدث؟

تقليل المخاطر والاستعداد للاستجابة

الأمن ليس مطلقًا أبدًا. المهمة هي تقليل المخاطر والاستعداد للاستجابة.

حمايات عادية، متعددة الطبقات

معظم الاختراقات التي نراها تستغل إضافة قديمة، أو كلمة مرور مُعاد استخدامها، أو نموذجًا ضعيف التحقق، لا ثغرة متطورة. لذا تبدأ الحماية الفعّالة بالعادات: التحديث، وتقييد الصلاحيات، والتحقق مما يدخل، والقدرة على الاستعادة.

ما يفحصه تدقيق الأمن

  • حسابات الإدارة، وكلمات المرور، والمصادقة الثنائية؛
  • إصدارات نظام إدارة المحتوى والإضافات وPHP والمكتبات؛
  • التحقق من النماذج ورفع الملفات وواجهات API؛
  • الأسرار (المفاتيح، وكلمات المرور) خارج الشيفرة والمستودع؛
  • ترويسات أمان HTTP وإعداد HTTPS؛
  • وجود نسخ احتياطية واختبار استعادة حقيقي.

بعد الاختراق

  1. عزل الموقع والاحتفاظ بنسخة من حالته للتحليل.
  2. تحديد نقطة الدخول: دونها، تكون إعادة الإصابة مرجّحة.
  3. التنظيف أو إعادة البناء من مصدر موثوق، ثم تغيير جميع بيانات الوصول.
  4. إصلاح الثغرة والمراقبة خلال الأسابيع التالية.
  5. معالجة العواقب في Google: تحذيرات الأمان، والصفحات غير المرغوب فيها الواجب إزالتها من الفهرس.

غالبًا ما تُستخدم المواقع المخترقة لنشر صفحات مزعجة؛ ونجعلها تختفي بشكل نظيف عبر استجابات «410» بدلًا من تركها كأخطاء.

الأسئلة الشائعة

هل WordPress أقل أمانًا؟

نواة WordPress مُصانة جيدًا؛ ويأتي الخطر أساسًا من الإضافات الكثيرة أو المهجورة. موقع WordPress بإضافات قليلة، محدَّث ومنسوخ احتياطيًا، آمن بدرجة معقولة.

هل نحتاج إلى جدار حماية لتطبيقات الويب؟

يمكنه تصفية بعض الهجمات الآلية، لكنه لا يحلّ محل التحديثات ولا النسخ الاحتياطية. نراه طبقة إضافية، لا أساسًا.

باقات الأمن لدينا

  • تدقيق الأمن

    حسب عرض السعر

    لاكتشاف نقاط ضعفك قبل أن يكتشفها مهاجم.

    • الحسابات وكلمات المرور والمصادقة الثنائية
    • الإصدارات والإضافات
    • النماذج ورفع الملفات وواجهات API
    • النسخ الاحتياطية واختبار الاستعادة
  • التنظيف بعد الاختراق

    حسب عرض السعر

    لاستعادة موقع مخترق ومنع إعادة الإصابة.

    • العزل ونسخة للتحليل
    • البحث عن نقطة الدخول
    • التنظيف أو إعادة البناء، وتغيير جميع بيانات الوصول
    • إزالة الصفحات غير المرغوب فيها من Google
  • حماية مستمرة

    حسب عرض السعر

    للبقاء محميًا مع مرور الوقت.

    • تحديثات مراقَبة
    • نسخ احتياطية خارج الخادم مُتحقَّق منها
    • مراقبة الملفات والأخطاء
    • تدخّل خلال 4 ساعات عمل في حال الاختراق

موقعك مخترق الآن؟ راسلنا واصفًا الأعراض: نرد خلال 24 ساعة عمل، وخلال 4 ساعات عمل إن كان لديك عقد.

التزاماتنا

  • رد خلال 24 ساعة عمل على كل طلب تواصل.
  • مكالمة تعارف مجانية مدتها 30 دقيقة، ثم عرض سعر مفصّل مجاني صالح لمدة 30 يومًا.
  • محاور واحد: المطوّر الذي ينفّذ مشروعك، ويعمل مستقلًا منذ عام 1999.
  • أنت المالك للشيفرة والصلاحيات والمحتوى بعد سداد قيمة المشروع.
  • ضمان لمدة 3 أشهر: تُصحَّح مجانًا الأعطال المبلَّغ عنها بعد الإطلاق (الشروط العامة للبيع).
  • إمكانية الدفع على أقساط: دفعة مقدمة بنسبة 30 % عند الطلب، ثم جدول دفعات يناسب المشروع.
  • تدخّل خلال 4 ساعات عمل في حال حدوث عطل أو اختراق، لعملاء عقود الصيانة.
  • مشاريع بالفرنسية أو الإنجليزية، لشركات في فرنسا وخارجها.

راجع أمن موقعك

لنبدأ بالصلاحيات والاعتماديات وقدرتك الفعلية على الاستعادة.

ماذا بعد؟

  1. تصف مشروعك في بضعة أسطر.
  2. نرد عليك خلال 24 ساعة عمل لتحديد موعد مكالمة مجانية مدتها 30 دقيقة.
  3. تتلقى عرض سعر مفصّلًا: النطاق والسعر والجدول الزمني وجدول الدفعات.

تفضّل الاتصال الهاتفي؟ +33 7 66 06 80 03