هل تشتبه في اختراق جارٍ؟ أبلغ عنه فوراً — الرد خلال ساعة واحدة.الإبلاغ عن حادث

أمن السحابة

المؤسسات التي تستضيف كل أو جزءاً من نظامها المعلوماتي على AWS أو Azure أو Google Cloud أو Microsoft 365، في بيئة سحابية بحتة أو هجينة.

آخر تحديث22 أغسطس 2026

المشكلة المعالجة

الانتقال إلى السحابة ينقل محيط الأمن دون أن ينقل بالضرورة الكفاءات اللازمة للإشراف عليه. تظل أخطاء الإعداد والصلاحيات المفرطة والموارد المكشوفة علناً السبب الأول للحوادث في البيئات السحابية، وغالباً ما تُكتشف بعد وقوعها.

ما هو مشمول

مراجعة الإعداد وفق معايير CIS Benchmarks المطبقة على المزود

تحليل الهويات والصلاحيات (IAM، الأدوار، الوصول المتميز)

مراجعة التعرض العلني للموارد والخدمات

تقييم التسجيل والكشف الأصليين للسحابة

التحقق من الامتثال فيما يخص إقامة البيانات

الأطر المرجعية المطبقة

CIS BenchmarksCSA Cloud Controls MatrixWell-Architected Framework (ركيزة الأمن)

المخرجات

تقرير الإعداد مع الفجوات مقارنة بمعايير CIS Benchmarks

خريطة الهويات والصلاحيات المعرضة للخطر

قائمة الموارد المكشوفة علناً

خطة إصلاح مرتبة حسب الأولوية

من أسبوعين إلى 4 أسابيع حسب عدد الحسابات والخدمات المشمولة

المدة النموذجية

متطلبات العميل المسبقة

  • الوصول للقراءة إلى وحدات التحكم وواجهات البرمجة الخاصة بالبيئات المعنية
  • قائمة الحسابات أو الاشتراكات أو المستأجرين المشمولين بالنطاق
  • نقطة اتصال تقنية تملك صلاحيات إدارة السحابة

الأسئلة الشائعة

هل يغطي التدقيق عدة مزودي خدمة سحابية في آن واحد؟

نعم. يُحدَّد النطاق عند الانطلاق ويمكن أن يشمل مزوداً واحداً أو أكثر (AWS، Azure، Google Cloud) بالإضافة إلى Microsoft 365 ضمن مهمة واحدة.

هل يعطل التدقيق الخدمات في بيئة الإنتاج؟

لا. يعتمد التحليل على مراجعة الإعداد والسجلات للقراءة فقط، دون أي إجراء على بيئات الإنتاج.

اتصل بنا