Cybersecurity & AI Security Services — illustrative product visual produced by UnlockLive IT
إجابة سريعة

تسلّم UnlockLive IT خدمات أمن سيبراني متكاملة لشركات أمريكا الشمالية، بالإضافة إلى أعمال في مجالات ناشئة مثل الاختبار الهجومي لنماذج LLM وأمن وكلاء الذكاء الاصطناعي — اختبار الاختراق (الويب والجوال والسحابة والداخلي)، ومراقبة SOC على مدار الساعة 24/7 عبر Splunk / Sentinel / Elastic، وإدارة الثغرات، والاستجابة للحوادث باتفاقية مستوى خدمة مدتها ساعة واحدة ضمن عقد اشتراك، وبرامج امتثال كاملة لـ SOC 2 وISO 27001 وPCI DSS وHIPAA. التسليم مُدار من تورنتو بمهندسي أمن حاصلين على شهادات OSCP وCISSP وCCSP وAWS Security Specialty، و(لأعمال الذكاء الاصطناعي) خبرة عملية مع Garak وPyRIT وNeMo Guardrails وOWASP LLM Top 10.

ما الذي نقدمه

اختبار الاختراق:اختبارات اختراق بأسلوب الصندوق الأسود والرمادي والأبيض. اختبارات اختراق تطبيقات الويب وفق OWASP Top 10. واختبارات اختراق تطبيقات الجوال لنظامي iOS وAndroid (OWASP MASVS). ومراجعات إعدادات السحابة لـ AWS وAzure وGCP. واختبارات اختراق الشبكة الداخلية مع استغلال Active Directory. يتضمن كل عقد تقريرًا مكتوبًا وإعادة اختبار للمعالجة.
الاختبار الهجومي لنماذج LLM وأمن وكلاء الذكاء الاصطناعي:اختبار حقن المطالبات (prompt injection)، ومقاومة كسر الحماية (jailbreak)، واستخراج بيانات التدريب، وحجب الخدمة للنماذج، وتسميم RAG، والحقن غير المباشر للمطالبات عبر المصادر المسترجعة، وإساءة استخدام أدوات الوكلاء، وهجمات سلسلة التوريد على خوادم MCP. إنه سطح الهجوم الجديد الذي لا يختبره أي SOC تقليدي.
التهيئة لـ SOC 2 وISO 27001 وPCI DSS وHIPAA:تقييم الفجوات، وتنفيذ الضوابط، وجمع الأدلة، وإعداد السياسات والإجراءات، والتحضير للتدقيق الداخلي، والتواصل مع المدقق الخارجي. ندمج Vanta أو Drata لجمع الأدلة. يصل معظم العملاء إلى الجاهزية لتدقيق SOC 2 Type II خلال 4-6 أشهر.
مراقبة SOC والاستجابة للحوادث على مدار الساعة 24/7:مركز عمليات أمنية (SOC) مُدار بالكامل أو تعزيز لفريقك الداخلي. نتكامل مع SIEM الحالي لديك (Splunk وSentinel وElastic وWazuh) أو ننشئ واحدًا. ونربط خلاصات EDR (CrowdStrike وSentinelOne وDefender) وبيانات الوضع الأمني للسحابة. ويحصل عملاء عقود الدعم على اتفاقية مستوى خدمة للاستجابة للحوادث مدتها ساعة واحدة على مدار الساعة طوال أيام الأسبوع.
إدارة الثغرات:SCA مستمر (Snyk وMend وSocket)، وSAST (Semgrep وCodeQL)، وDAST (ZAP وBurp Pro)، وفحص الحاويات (Trivy وGrype)، وفحص IaC (Checkov وKICS)، وقائمة معالجة مُدارة بأولويات مبنية على قابلية الاستغلال الفعلية، لا على استعراض درجات CVSS فحسب.
التوعية الأمنية والتدريب:تدريب مباشر (حضوريًا في Toronto ومنطقة GTA أو عن بُعد من أي مكان)، ومحاكاة تصيّد دورية، وتدريب خاص بالأدوار لفرق الهندسة (الترميز الآمن وأمن التطبيقات AppSec) والتنفيذيين (whaling وBEC)، وتدريب متوافق مع متطلبات SOC 2 وHIPAA.

حزمة تقنياتنا الأمنية

اختبار الاختراق: Burp Suite Pro, OWASP ZAP, Nuclei, Caido, Metasploit, Cobalt Strike, BloodHound, Mythic, Sliver, Mimikatz
أمان السحابة: Prowler, ScoutSuite, CloudSploit, AWS Security Hub, AWS Inspector, Wiz, Lacework, Orca
أمان التطبيقات / SAST / SCA: Semgrep, CodeQL, Snyk, Mend, Socket, GitHub Advanced Security, Trivy, Grype, Checkov, Kubescape
أدوات أمان الذكاء الاصطناعي: Garak (من NVIDIA) وPyRIT (من Microsoft) وPromptfoo red team وNeMo Guardrails ومحللات مخرجات LangChain وLakera Guard
SIEM وXDR: Splunk وMicrosoft Sentinel وElastic Security وWazuh وDatadog Cloud SIEM وPanther وLimaCharlie
EDR / XDR: CrowdStrike Falcon وSentinelOne وMicrosoft Defender for Endpoint وSophos Intercept X وHuntress
الهوية وانعدام الثقة (Zero Trust): Okta, Microsoft Entra ID, Auth0, JumpCloud, BeyondTrust, CyberArk, HashiCorp Vault, Tailscale, Cloudflare Access
أدوات الامتثال: Vanta وDrata وSecureframe وTugboat Logic وHyperproof وAuditBoard لأدلة SOC 2 / ISO 27001 / HIPAA
منع تسرب البيانات (DLP) وأمن البريد الإلكتروني: Material, Sublime Security, Abnormal, Proofpoint, Microsoft Purview, Nightfall AI
الشبكة: جدران حماية الجيل التالي (Palo Alto وFortinet وCheck Point)، وWAF (Cloudflare وAWS WAF وAkamai)، والحماية من DDoS

عملية تعاقدنا في اختبار الاختراق

  1. تحديد النطاق وقواعد الاشتباك (3-5 أيام): حدّد الأصول ونوع الاختبار (صندوق أسود/رمادي/أبيض) وقواعد الاشتباك وخطة الاتصال ومخرجات التقارير. ووقّع اتفاقية عدم إفصاح متبادلة وخطابات التفويض. لا مفاجآت أثناء الاختبار.
  2. الاستطلاع والتعداد (1-2 أسبوع): استطلاع سلبي، ورسم خريطة سطح الهجوم، وبصمة التقنيات، وفحص تسرب بيانات الاعتماد، وتحديد أولويات الأهداف. كلما اكتشفنا المشكلات مبكرًا كانت أرخص في الإصلاح.
  3. الاختبار الفعلي (2-4 أسابيع): استغلال عملي مباشر ضمن النطاق المتفق عليه. نوثّق كل نتيجة بخطوات إعادة الإنتاج والأثر على الأعمال، وتصنيف CVSS إضافة إلى تقييم قابلية الاستغلال الفعلية، وتوصية بالمعالجة.
  4. إعداد التقارير والعرض الختامي (أسبوع واحد): تقرير مكتوب موجّه للإدارة التنفيذية والهندسة والتدقيق. عرض مباشر مع فريقك. واختياريًا، جلسة تدريب بعد المشروع للمهندسين حول الأنماط التي وجدناها.
  5. إعادة اختبار المعالجة (عند الجاهزية): بعد أن تصلح النتائج، نعيد الاختبار للتحقق ونحدّث التقرير. إعادة اختبار المعالجة مشمولة في كل عقد، وليست إضافة مدفوعة.
  6. الأمن المستمر (عقد اشتراك، اختياري): اختبارات اختراق ربع سنوية، وإدارة مستمرة للثغرات، وصيانة أدلة SOC 2، وتمارين فريق أحمر (red-team) شهرية، وشريك أمني دائم. ينتقل معظم العملاء إلى عقد دعم مستمر بعد المهمة الأولى.

الأسئلة الشائعة

ما أنواع اختبارات الاختراق التي تجرونها؟

اختبارات اختراق خارجية بأسلوب الصندوق الأسود والرمادي والأبيض؛ واختبارات اختراق تطبيقات الويب وفق OWASP Top 10؛ واختبارات اختراق تطبيقات الجوال لـ iOS وAndroid وفق OWASP MASVS؛ ومراجعات إعدادات السحابة لـ AWS وAzure وGCP؛ واختبارات اختراق الشبكات الداخلية مع استغلال Active Directory؛ وأعمال ناشئة في الاختبار الهجومي لنماذج LLM وأمن وكلاء الذكاء الاصطناعي. يتضمن كل تعاقد تقريراً مكتوباً مصمماً لأصحاب المصلحة لديكم وإعادة اختبار للمعالجة ضمن الخدمة.

ما الذي يختبره الاختبار الهجومي لنماذج LLM فعلاً؟

حقن المطالبات المباشر (هجمات من نمط «تجاهل تعليماتك»)، وحقن المطالبات غير المباشر عبر المستندات ومخرجات الأدوات، ومقاومة كسر القيود (jailbreak)، واستخراج بيانات التدريب، وحجب الخدمة للنموذج عبر تعقيد المطالبة، وهجمات تسميم RAG، وإساءة استخدام الوكيل للأدوات (دفع LLM إلى استدعاء أداة مدمّرة بمدخلات يتحكم بها المهاجم)، وتصعيد نطاق خادم MCP، وهجمات سلسلة التوريد عبر مطالبات أو نماذج خبيثة من أطراف ثالثة. لدى معظم منتجات الذكاء الاصطناعي في الإنتاج ما لا يقل عن 3-5 من هذه المتجهات فعّالة.

هل يمكنكم مساعدتنا في تحقيق الامتثال لـ SOC 2 أو ISO 27001 أو PCI DSS أو HIPAA؟

نعم. نساعد المؤسسات عبر دورة الامتثال الكاملة — تقييم الفجوات، وتنفيذ الضوابط، وجمع الأدلة، وكتابة السياسات والإجراءات، والتحضير للتدقيق الداخلي، والتنسيق مع المدقق الخارجي. لدينا عمق خاص في SOC 2 Type II لشركات SaaS وفي PCI DSS للتجارة الإلكترونية. يصل معظم العملاء إلى جاهزية تدقيق SOC 2 Type II خلال 4-6 أشهر معنا.

كم يكلف اختبار الاختراق؟

يتراوح اختبار اختراق مركّز لتطبيق ويب عادةً بين 12,000 و30,000 دولار حسب تعقيد التطبيق. وتتراوح مراجعات إعدادات السحابة بين 8,000 و20,000 دولار. واختبارات اختراق الشبكات الداخلية بين 20,000 و60,000 دولار. وتعاقدات الاختبار الهجومي لـ LLM بين 15,000 و40,000 دولار. وتبدأ أسعار عقد الاشتراك للشراكة الأمنية المستمرة من 8,000 دولار/شهر مع اختبارات اختراق ربع سنوية وإدارة مستمرة للثغرات ضمنها.

هل تقدمون مراقبة SOC على مدار الساعة 24/7؟

نعم. يمكننا إما تشغيل SOC مُدار بالكامل لكم (نراقب ونصنّف ونستجيب) أو دعم فريقكم الداخلي. نتكامل مع SIEM الحالي لديكم (Splunk وSentinel وElastic وWazuh) أو نُنشئ واحداً لكم، ونربط تغذيات EDR وبيانات وضع الأمان في السحابة. تبلغ اتفاقيات مستوى الخدمة عادةً 15 دقيقة للإقرار بالحادثة وساعة واحدة لحضور مهندس أول على لوحة المفاتيح في حوادث المستوى الأول (sev-1).

ما مدى سرعة استجابتكم لحادث نشط؟

لدى عملاء عقود الاشتراك اتفاقية استجابة تعاقدية مدتها ساعة واحدة على مدار الساعة 24/7. وفي الطوارئ لغير عملاء عقود الاشتراك نهدف إلى الانضمام إلى مكالمة فرز خلال 4 ساعات من الاستلام خلال ساعات العمل وخلال 8 ساعات خارجها. تتضمن تعاقدات الاستجابة للحوادث الاحتواء والتحليل الجنائي والاستئصال والتعافي وتقريراً مكتوباً لما بعد الحادثة.

هل تقدمون تدريباً أمنياً لفريقنا الهندسي؟

نعم. ننفذ تدريباً على البرمجة الآمنة مصمماً لبيئتكم التقنية (أمن تطبيقات الويب لـ React/Next.js، وAppSec لـ FastAPI/Django، وأمن الجوال لـ React Native/Flutter، وأمن الذكاء الاصطناعي للفرق التي تطلق LLM). حضورياً في تورنتو/منطقة تورنتو الكبرى أو افتراضياً من أي مكان، مع تمارين عملية. كما ننفذ محاكاة تصيّد حية وتدريباً تنفيذياً خاصاً بالأدوار (whaling وBEC والتزييف العميق).

هل لديك سؤال آخر؟ احجزوا مكالمة استراتيجية مجانية.

لا تنتظروا حدوث الاختراق.

سواء كنتم بحاجة إلى اختبار اختراق لمرة واحدة، أو تعاقد اختبار هجومي لـ LLM، أو برنامج تهيئة لـ SOC 2، أو عمليات أمنية مُدارة على مدار الساعة 24/7، احجزوا مكالمة استراتيجية مجانية مع فريقنا في تورنتو.

احصل على تقدير صريح لمشروعك

رد في اليوم نفسه خلال ساعات العمل في أمريكا الشمالية. دون أي التزام.

احجزوا مكالمة استراتيجية مجانية

تواصل بشأن الخدمة