اختبار اختراق المواقع الإلكترونية
الوصف
ما يشمله الاختبار:
• فحص الثغرات الشائعة وفق منهجية OWASP Top 10 (SQL Injection، XSS، CSRF، Broken Authentication، إلخ)
• اختبار صلاحيات المستخدمين وإدارة الجلسات (Session Management)
• فحص إعدادات الخادم والتهيئة الأمنية (Security Misconfiguration) • تحليل أمان واجهات الـ APIs إن وُجدت
• تقرير مفصل يشمل: الثغرات المكتشفة، مستوى الخطورة (Critical / High / Medium / Low)، وطريقة الإصلاح المقترحة لكل ثغرة المؤهلات: حاصل على تدريب eJPT (eLearnSecurity Junior Penetration Tester)، مع خبرة عملية في اختبار الاختراق الأخلاقي. ملاحظات مهمة:
• الاختبار يتم فقط على مواقع/تطبيقات يملكها المشتري أو لديه تصريح رسمي باختبارها
• يُرجى تزويدي برابط الموقع ونطاق الاختبار (Scope) بعد بدء الطلب
• التقرير يُسلّم بصيغة PDF واضحة
البائع
معلومات
العربية
English