Skip to main content
REF-CAT-002-B

أمن التطبيقات

الاختبار والمراجعة على مستوى طبقة التطبيقات: تطبيقات الهاتف المحمول، والويب، والشفرة المصدرية.

A developer workstation at night with a dark monitor
المنهجية

سبع مراحل، من الشفرة المصدرية إلى التأكيد.

01

تحديد نطاق العمل

الاتفاق على التطبيقات والمنصات وحسابات الاختبار قبل البدء بأي عمليات اختبار.

02

جمع المعلومات

رسم خريطة للتطبيق والواجهات البرمجية (APIs) والبيانات المتدفقة عبرها.

03

تقييم الثغرات

مراجعة يدوية وآلية، تتضمن الشفرة المصدرية عندما تكون ضمن نطاق العمل.

04

اختبار الاختراق

تأكيد نقاط الضعف القابلة للاستغلال عملياً.

05

إعداد التقارير

المكتشفات مع خطوات إعادة تكرارها، ومستوى الخطورة، والأدلة الداعمة لكل منها.

06

المعالجة

إرشادات مكتوبة موجهة للمطورين المكلفين بالإصلاح، وليست مجرد قائمة.

07

التحقق

إعادة اختبار المعالجات قبل الإغلاق النهائي. ويتضمن اختبار اختراق تطبيقات الهواتف المحمولة هذه المرحلة.

الأسئلة الشائعة

أسئلة متكررة.

هل تشمل اختباراتكم نظامي iOS و Android؟

نعم، يغطي اختبار الاختراق لتطبيقات الهواتف المحمولة تطبيقات iOS و Android وواجهات APIs الخلفية الخاصة بها.

هل تُغني مراجعة الكود المصدري عن اختبار الاختراق؟

لا، فهما خدمتان متكاملتان. تكتشف مراجعة الكود المصدري المشكلات الظاهرة في الكود نفسه، بينما يؤكد اختبار الاختراق (المدرج كجزء من المرحلة اللاحقة للمراجعة) أي من تلك المشكلات قابل للاستغلال فعلياً.

هل تقدمون خدمة إعادة الاختبار بعد معالجة المشكلات؟

يتضمن اختبار الاختراق لتطبيقات الهواتف المحمولة مرحلة تحقق مخصصة. بالنسبة للخدمات الأخرى، يُرجى الاستفسار عند تحديد نطاق العمل.

أي تقييم للتطبيقات تحتاجون؟

اطلب تقييماً
اطلب تقييماً راسلنا