هل تشتبه في اختراق جارٍ؟ أبلغ عنه فوراً — الرد خلال ساعة واحدة.الإبلاغ عن حادث

TRACE التقييم الواقعي للتهديدات وفعالية الضوابط

يُقيَّم كل ضابط أمني في مواجهة التقنيات المستخدمة فعلياً ضد قطاع العميل، وليس فقط وفق قائمة امتثال وثائقية.

التدقيق

المبدأ

يقيس التدقيق المعتمد فقط على قائمة تحقق مدى الامتثال الوثائقي لمؤسسة ما لإطار مرجعي — وجود سياسة، أو إجراء، أو إعداد متوقع. لكنه لا يقيس المقاومة الفعلية لهذه الضوابط أمام محاولة اختراق حقيقية.

تُكمّل TRACE هذا التقييم الوثائقي بمواجهة كل ضابط مع التقنيات المستخدمة فعلياً ضد قطاع نشاط العميل. فقد يثبت أن ضابطاً يُعتبر ممتثلاً على الورق غير فعال أمام التقنية الدقيقة التي قد تُستخدم ضد المؤسسة — وTRACE مصممة لكشف هذه الفجوة.

العملية

تُنفَّذ TRACE عبر خمس خطوات، تحمل كل منها حرفاً من الاختصار.

T

تحديد ملف التهديد

يُحدَّد ملف التهديد القطاعي والجغرافي للعميل: مجموعات المهاجمين النشطة في هذا القطاع وهذه المنطقة، والتقنيات والوسائل المفضّلة، والحوادث الموثقة الحديثة.

R

الاستطلاع

تُرسَم سطح التعرض الفعلي للعميل — الأصول المكشوفة، نقاط الدخول، سلاسل الثقة مع الأطراف الثالثة — كما يكتشفها مهاجم فعلي.

A

التقييم

يُقيَّم كل ضابط قائم وفق الإطار المرجعي المعني (ISO/IEC 27001، NIST CSF، PASSI DGSSI أو غيرها حسب سياق العميل)، بالمعنى المعتاد لتدقيق الامتثال الكلاسيكي.

C

فعالية الضوابط

تُختبر الفعالية الفعلية لكل ضابط في مواجهة التقنيات المحددة في مرحلة تحديد ملف التهديد — وليس في مواجهة حالة استخدام عامة.

E

الأدلة

تُسجَّل كل فجوة مُلاحظة مع دليل قابل للاحتجاج به، وتُربط بخطة إصلاح مرتبة حسب الأثر واحتمال الاستغلال.

ما يميز TRACE عن التدقيق الكلاسيكي

في تدقيق TRACE، تُربط كل فجوة موثقة بتقنية هجوم محددة (مرجعية MITRE ATT&CK عند الإمكان) وبسيناريو أثر مُقدّر كمياً على المؤسسة — وليس بمجرد الإشارة إلى بند من معيار ما. وتُرتّب خطة الإصلاح الناتجة الفجوات حسب قابليتها الفعلية للاستغلال، لا حسب وزنها الوثائقي فقط.

تقييم ضوابطكم عبر TRACE

تُؤطّر TRACE مهامنا في تدقيق الأمن والامتثال، سواء كانت موجهة نحو الاعتماد أو الامتثال التنظيمي أو تقييم مستقل للوضعية الأمنية.