ar flag +1 214 306 68 37

Stobox عن تجربتها مع ساينس سوفت

Stobox،

شركة متخصصة في خدمات الترميز

أجرت ساينس سوفت اختبار الاختراق لتطبيقين ويب وعنوان IP خارجيًا لشركتنا. اعتمد فريق ساينس سوفت على طريقة الصندوق الأسود (black box) في إجراء الاختبار، حيث كان لديهم معرفة محدودة للغاية ببيئتنا التقنية بشكل عام، وأهداف الاختبار على وجه التحديد.

تم تنفيذ المشروع على مرحلتين، واستغرق 7 أيام.

في المرحلة الأولى، رصد خبراء ساينس سوفت ثغرات أمنية في أهداف الاختبار، وصنَّفوها حسب خطورتها وفقًا لتصنيف مؤسسة مشروع أمان تطبيقات الويب ذات المصدر المفتوح لأعلى عشر مخاطر أمنية (OWASP Top 10). كما أجرى الفريق تقييمًا شاملًا للمستوى الأمني لأهداف الاختبار من خلال استغلال الثغرات الأمنية المكتشفة. وبناءً على النتائج هذا التقييم، تمكَّن فريقنا التقني من إصلاح هذه الثغرات.

في المرحلة الثانية، أعاد فريق ساينس سوفت اختبار الثغرات الأمنية شديدة الخطورة التي عالجها فريقنا. وعقب إعادة الاختبار، قدمت ساينس سوفت تقريرًا شاملًا يتضمن نتائج اختبار الاختراق، مع قائمة بالثغرات المكتشفة، والمخاطر المحتملة، والتدابير اللازمة لمعالجتها.

نحن راضون تمامًا عن شراكتنا مع ساينس سوفت. فقد قدَّم فريقها خدمات احترافية لاختبار الاختراق في الوقت المحدد وبطريقة احترافية، كما زودونا بتوصيات قيِّمة لتعزيز أمان تطبيقات الويب وعنوان IP الخارجي.