شاهد جهتك من الخارج،قبل أن يفعل ذلك غيرك.

يواصل BrutClad التحقق مما يستطيع المهاجم رؤيته والوصول إليه عبر الإنترنت كلما تغير انكشاف جهتك.

رؤية من الخارج إلى الداخل / نطاق مصرّح بهتم اكتشاف تغيّر في التعرّض
الطرف العامالهويةالإدارةالنواة
المسار / 04 طرف الإنترنت ← الخدمة الأساسيةتم توثيق الأدلة
تمت مراجعة التقارير العامة63

1 يناير 2024–27 أغسطس 2026

ضحايا سعوديون لبرمجيات الفدية ذُكرت أسماؤهم10 → 24 → 13

2024 / 2025 / 2026 حتى تاريخه

أنظمة متاحة للجمهورمسار شائع ورد في التقارير

حيث أُفصح عن طريقة الدخول

السؤال التشغيليما المكشوف اليوم؟

وليس فقط وقت الفحص السنوي

التعرّض للتهديدات / 01

قد تتحول فجوة خارجية صغيرة إلى مسار يصل إلى الأنظمة الأساسية.

6 تيرابايتفقدان بيانات مُبلّغ عنه في حالة سعودية واحدة منشورة تمت مراجعتها
01الدخول عبر الإنترنت

وفّر نظام متاح للجمهور نقطة البداية المذكورة في التقارير.

02بيانات الاعتماد

أُفيد بأن بيانات اعتماد دخول الموظفين أُخذت من الشبكة.

03الوصول إلى الأنظمة الأساسية

وصل المسار إلى أجهزة تدعم نطاقاً أوسع من العمليات.

04إخراج البيانات

أُفيد باستخدام أدوات نقل اعتيادية لنسخ البيانات إلى الخارج.

التقارير العامة غير مكتملة، ولم يُتحقق من كل ادعاء بصورة مستقلة. يوضح هذا المثال أهمية مسارات الهجوم المترابطة؛ ولا يعني أن BrutClad كان سيمنع حادثة سابقة.

ما نختبره / 02

اختبر ما يجده المهاجمون فعلياً من الخارج.

ما الذي قد يحدث

المواقع وقواعد البيانات المكشوفة
مداخل الإدارة والوصول عن بُعد المفتوحة
الأنظمة المنسية والإعدادات التي تتغير بمرور الوقت
أذونات ضعيفة بين التطبيقات
ثغرات صغيرة تترابط لتشكّل مساراً
الأجهزة المتصلة، حيث يُصرّح بذلك

ما الذي يختبره BrutClad

اختبار المواقع
تدقيق البنية التحتية المواجهة للإنترنت
اكتشاف التعرّض ومراقبته
اختبار واجهات برمجة التطبيقات (API)
تحليل مسارات الهجوم
اختبار الأجهزة ضمن نطاق منفصل

ما الذي تحصل عليه

نتائج مؤكدة
إثبات قابل للتكرار
ما الذي ينبغي إصلاحه أولاً
كيفية إصلاحه
مراقبة تغيّرات التعرّض
إعادة الفحص بعد الإصلاحات
تقارير للإدارة
حدود واضحة للنطاق

يغطي الاختبار من الخارج إلى الداخل الأصول المواجهة للإنترنت التي تصرّح بها فقط. وتعتمد الرؤية على النطاق والتوقيت وحسابات الاختبار وحدود المعدل وفترات التوقف المتفق عليها. وهو يكمّل المراقبة الداخلية والاستجابة للحوادث وأعمال التدقيق؛ ولا يحل محلها.

كيف يعمل / 03

دورة واحدة تتكرر،
بدلاً من تقرير واحد سنوياً.

01

اكتشف

ابنِ رؤية خارجية من سجلات الإنترنت العامة وتحقق مما يخصك.

02

الاختبار

نفّذ اختبارات مصرّحاً بها ضمن التوقيت وحدود المعدل وقواعد الإيقاف المتفق عليها.

03

الربط

اربط نقاط الضعف المنفصلة بمسارات موثوقة نحو الأنظمة المهمة.

04

تحديد الأولويات

رتّب التعرّض المؤكد وفق المخاطر الفعلية، مستنداً إلى إثبات قابل لإعادة الإنتاج.

05

تحقق

أعِد فحص الإصلاحات المكتملة واحتفظ بأدلة ما تغيّر.

06

راقب

راجع المواقع والخدمات الجديدة وتغيّرات التعرّض في الدورة التالية.

مصرّح به
النطاق
كل دورة / 04

أدلة للفرق التقنية.
ووضوح للقيادات.

01 / السطح

جرد الأصول المرئية

رؤية حديثة للأنظمة المواجهة للإنترنت المكتشفة ضمن النطاق المتفق عليه.

02 / النتائج

أدلة تقنية مؤكدة

نتائج قابلة للتكرار وإصلاحات عملية وسياق يوضح كيفية ترابط الثغرات.

03 / التغيّر

تنبيهات التعرّض وإعادة الفحص

رؤية واضحة عند ظهور خدمات جديدة والتحقق بعد الإصلاحات ذات الأولوية.

04 / القرارات

تقارير جاهزة للإدارة

رؤية موجزة للمخاطر وخطاب ملخص يصف النطاق والتواريخ والأساليب والحدود.

البدء / 05

ابدأ بخط أساس واحد.
ثم حافظ على تحديثه.

الخطوة 01

نرسم خريطته.

نبني الرؤية العامة الأولية، ثم نؤكد معك الأنظمة التي تخصك.

الخطوة 02

أنت تحدد القواعد.

نتفق على ما يجوز اختباره وشدة الاختبار وفترات التوقف وقواعد الإيقاف وجهات الاتصال.

الخطوة 03

أول فحص كامل.

يبدأ الإعداد في الأسبوع الأول؛ ويُخطط لإجراء التقييم الأساسي خلال الأسابيع من الثاني إلى الرابع.

الخطوة 04

ثم تتكرر العملية.

نختبر التغييرات مجدداً، ونتحقق من الإصلاحات، ونراجع أولاً الأنظمة التي أصبحت مرئية حديثاً.

القرار الأول

تعرّف على شكل مؤسستك من الخارج واتفق على تقييم أساسي أولي آمن.

احجز جلسة لتحديد النطاق ↗

حافظ على رؤية محدثة لانكشافك الخارجي.

تحدث إلى فريق BrutClad ↗