Skip to main content
REF-APP-001

اختبار اختراق تطبيقات الهواتف المحمولة

يُقيّم أمان تطبيق الهاتف المحمول من خلال محاكاة هجمات من العالم الحقيقي، وكشف نقاط الضعف في البرمجة، والهيكلية، والتصميم.

منهجية العمل

سبع مراحل.

1

تحديد نطاق العمل

تحديد مكونات التطبيق التي تتطلب التقييم، والمنهجيات المطبقة، والأهداف المراد تحقيقها من التقييم.

2

جمع المعلومات

جمع المعلومات حول بنية التطبيق ومعماريته والتقنيات المستخدمة فيه.

3

تقييم الثغرات

فحص الثغرات الأمنية المعروفة مثل طفح الذاكرة المؤقتة (buffer overflows)، والتضمين البرمجي عبر المواقع (cross-site scripting)، وحقن SQL، وكشف البيانات الحساسة.

4

اختبار الاختراق

تنفيذ هجمات محاكاة باستخدام تقنيات يدوية وأدوات مؤتمتة لكشف الفجوات القابلة للاستغلال.

5

إعداد التقارير

توثيق الثغرات المكتشفة، وتأثيرها، وإجراءات المعالجة الموصى بها.

6

المعالجة

العمل مع فريق التطوير لشرح استراتيجيات المعالجة والإشراف على التنفيذ.

7

التحقق

إعادة الاختبار للتأكد من استيفاء التطبيق للمعيار الأمني المطلوب.

الملخص التنفيذي التقرير التفصيلي أدلة الثغرات التوصيات نقل المعرفة
A bench of mobile handsets in a testing rig
المُخرجات

ما ستحصل عليه.

01

الملخص التنفيذي

نظرة عامة رفيعة المستوى على النتائج: الثغرات المكتشفة، وأثرها ومدى خطورتها، وتصنيف المخاطر.

02

التقرير التفصيلي

وصف شامل لكل ثغرة، مع إثبات وجودها وخطوات المعالجة الموصى بها.

03

أدلة الثغرات

لقطات الشاشة ومجموعات السجلات والأدلة الأخرى التي تثبت وجود كل ثغرة وتوضح ما تكشفه.

04

التوصيات

حلول عملة وقابلة للتطبيق للثغرات المكتشفة، ولتعزيز الوضع الأمني العام للتطبيق.

05

نقل المعرفة

عرض تقويمي وجلسة نقاش مع فريقكم تغطي النتائج والثغرات الحرجة وسبل المعالجة.

الأسئلة الشائعة

أسئلة متكررة.

هل الاختبار مؤتمت أم يدوي؟

كلاهما. تقوم مرحلة تقييم الثغرات بفحص المشكلات المعروفة مثل طفح الذاكرة المؤقتة (buffer overflows)، والتضمين البرمجي عبر المواقع (cross-site scripting)، وحقن SQL، وكشف البيانات الحساسة. ثم تستخدم مرحلة اختبار الاختراق تقنيات يدوية إلى جانب الأدوات المؤتمتة لاكتشاف ما قد تغفله أدوات الفحص التلقائي.

هل تقومون بإعادة الاختبار بعد معالجة النتائج والمُخرجات؟

نعم. يُعد التحقق مرحلة محددة ضمن نطاق العمل. حيث نقوم بإعادة الاختبار للتأكد من استيفاء التطبيق للمعيار الأمني المطلوب فور الانتهاء من المعالجة.

هل تعملون مع مطورينا على تطبيق المعالجات؟

نعم. تتضمن مرحلة المعالجة العمل مباشرة مع فريق التطوير لديكم لشرح استراتيجيات الحل والإشراف على التنفيذ، بدلاً من تقديم التقرير والتوقف عند ذلك الحد.

ما الذي سنحصل عليه؟

ملخص تنفيذي، وتقرير تفصيلي، وأدلة إثبات الثغرات، والتوصيات، وجلسة نقل المعرفة للفريق.

هل نبدأ بتحديد نطاق عمل اختبار اختراق تطبيقات الهاتف المحمول؟

اطلب تقييماً
اطلب تقييماً راسلنا