المؤسسات التي تحتاج إلى التحقق، عبر الاستغلال الفعلي، من إمكانية استغلال ثغراتها التقنية فعلياً.
آخر تحديث — 22 أغسطس 2026
ينتج فحص الثغرات الآلي قائمة بعيوب نظرية دون تحديد أيها قابل للاستغلال فعلياً في سياقكم. دون تحقق عملي، تضطر فرقكم إلى ترتيب أولويات الإصلاح بشكل عشوائي، استناداً إلى درجة عامة بدل الخطر الحقيقي.
—
تقرير مفصّل يتضمن مسارات استغلال قابلة لإعادة التنفيذ
—
تقييم CVSS v4.0 لكل ثغرة
—
أدلة إثبات الاستغلال (proof-of-concept)
—
خطة إصلاح
—
إعادة اختبار مشمولة خلال 60 يوماً
—
شهادة اختبار قابلة للمشاركة مع عملائكم
متغيرة حسب النطاق ونمط الاختبار (صندوق أسود، رمادي أو أبيض)، عادة من 5 إلى 15 يوماً
المدة النموذجية
يحاكي الصندوق الأسود مهاجماً دون معلومات مسبقة؛ ينطلق الصندوق الرمادي من وصول محدود (حساب مستخدم نمطي)؛ يمنح الصندوق الأبيض وصولاً كاملاً، بما في ذلك الشيفرة المصدرية، لتغطية قصوى.
نعم. لنطاق مماثل، يكلّف تدقيق الصندوق الأبيض مع الوصول إلى الشيفرة عادة 30 إلى 50٪ أكثر من اختبار الصندوق الأسود، بسبب وقت التحليل الإضافي الذي يتيحه الوصول إلى الشيفرة.
إعادة الاختبار التي تُجرى خلال 60 يوماً من تسليم التقرير الأولي مشمولة ضمن الخدمة، للتحقق من إصلاح الثغرات المُبلَّغ عنها.
نعم، شهادة الاختبار مصمَّمة لتُشارَك مع عملائكم أو شركائكم كدليل على إجراء الاختبار، دون الكشف عن المحتوى التقني للتقرير.
يُقلَّص هذا الخطر عبر تحديد مسبق للنطاق والتقنيات المصرَّح بها. تُستبعد افتراضياً أي أنشطة قد تكون مُعطِّلة (رفض الخدمة، الاختبار على بيانات حقيقية)، ولا يمكن تنفيذها إلا بموافقة كتابية صريحة.