هل تشتبه في اختراق جارٍ؟ أبلغ عنه فوراً — الرد خلال ساعة واحدة.الإبلاغ عن حادث

الأطر المرجعية المعتمدة

تستند منهجيات EBH Security إلى مجموعة من الأطر المرجعية المعترف بها، تُعتمد حسب مجال التدخل.

الإطار المنهجي

قاعدة من الأطر المرجعية المعترف بها

تستند كل منهجية خاصة بـEBH Security — PIBD، TRACE، UCM، ORBIT — إلى أطر مرجعية عامة معترف بها بدلاً من ممارسات خاصة معزولة. يسرد الجدول أدناه الأطر المرجعية المعتمدة حسب مجال التدخل.

المجالالأطر المرجعية المعتمدة
نمذجة التهديداتMITRE ATT&CK, MITRE D3FEND, Cyber Kill Chain, Diamond Model, STRIDE
إدارة المخاطرISO/IEC 27005, EBIOS Risk Manager, FAIR, NIST SP 800-30
إدارة الأمنISO/IEC 27001:2022, ISO/IEC 27002:2022, NIST CSF 2.0
التدقيقISO/IEC 19011, معيار PASSI DGSSI V2.1, دليل تدقيق DGSSI
اختبارات الاختراقPTES, OSSTMM, NIST SP 800-115, OWASP WSTG
أمن التطبيقاتOWASP ASVS, OWASP MASVS, OWASP SAMM, CWE Top 25
التحصينCIS Controls v8.1, CIS Benchmarks, NIST SP 800-53
الأنظمة الصناعيةIEC 62443, NIST SP 800-82, MITRE ATT&CK for ICS
الاستجابة للحوادثNIST SP 800-61r2, ISO/IEC 27035, SANS Incident Handling
معلومات التهديداتSTIX/TAXII, Traffic Light Protocol, Sigma, YARA
تصنيف الثغراتCVSS v4.0, EPSS
الحوسبة السحابيةCSA Cloud Controls Matrix, CIS Benchmarks cloud

فهم كيفية تطبيق هذه الأطر المرجعية

تفاصيل تطبيق هذه الأطر المرجعية مُقدَّمة في كل منهجية من منهجياتنا — PIBD، TRACE، UCM، ORBIT — وفي الصفحات المخصصة لكل خدمة.