تقييم مخاطر الأمن السيبراني

نقوم بتقييم شامل للأنظمة والتطبيقات: إدارة الوصول، نظام التشغيل / قواعد البيانات / الشبكات المستخدمة، التصميم، استراتيجية النسخ الاحتياطي، مسؤولية المورد، مراقبة الامتثال للسياسات المعمول بها والتحقق منها، ووصول المستخدمين إلى الأنظمة والتطبيقات. سوف نقوم بما يلي:

  • تقييم جميع عمليات تسجيل الدخول وبيانات المفردات المتاحة
  • تحديد نقاط الضعف في الوصول والمخاطر المحتملة المتعلقة بنقاط الضعف هذه
  • نقاط الضعف في الوصول المرتبطة بالأنظمة القديمة، وإصدارات الأجهزة والبرامج، وموارد متباينة منفصلة عن مكونات تكنولوجيا المعلومات الرئيسية
  • إجراء اختبارات اختراق النظام وجمع البيانات
  • تحديد عيوب الإعدادات، بما في ذلك إعدادات غير آمنة للوصول عن بُعد وغيرها
  • إصدار توصيات إجراءات تأمين شاملة

مركز عمليات الأمن السيبراني ومركز عمليات الشبكة

نحن نقدم، ندمج، وننشر حل مركز عمليات الأمن من المستوى العسكري مع نظام مراقبة الشبكة المدمج أصلاً على أساس المصدر المفتوح PRELUDE SIEM و VIGILO NMS ، وكلاهما معتمد من ANSSI.

  • مركز عمليات الأمن المدمج في مركز أمن الشبكة
    • مركز أمن تكنولوجيا المعلومات المركزي وعمليات الشبكة - الإشراف على البنية التحتية لتكنولوجيا المعلومات بالكامل
    • المراقبة في الوقت الحقيقي والتدخل
    • إدارة أمن تكنولوجيا المعلومات
    • إدارة الحوادث الأمنية
    • كشف التسلل والتدخل - التحاليل الجنائية، تحليل المسار وإسترداد البيانات


  • مركز إدارة الشبكة الخاص بمركز عمليات الأمن
    • إدارة الشبكات / البنية التحتية
    • مراقبة الأداء والإبلاغ
    • توفير والإشراف على النسخ الإحتياطية
    • الوقاية من التوقف ومعالجة الأحداث

مركز التدريب السيبراني

يهدف مركز التدريب السيبراني إلى بناء قدرات فريق العمل في مجال تكنولوجيا المعلومات ولا سيما في المجال السيبراني واستباق الحوادث وإدارة الحوادث من خلال:

  • إمكانية محاكاة البيئات المختلطة المعقدة
  • إجراء تجارب حقيقية في بيئة مماثلة لواقع الإنترنت ومسيطر عليها لاختبار الأداء والأمان

نظام الخداع السيبراني

يوفر إمكانية إضافة طبقة دفاعية تكميلية لجذب الخصوم، وتسمح بجمع معلومات البصمة الجنائية الرقمية عن التهديدات والمهاجمين.

نظام محاكاة الهجمات والحوادث السيبرانية

يوفر إمكانية إجراء الهجمات والحوادث، لإختبار وتحسين الدفاعات، وتقييم قدرات الإستجابة للحوادث وتقييم الإعدادات الأمنية لأي معدات أو نظام.

القرصنة الأخلاقية

يوفر إمكانية تدريب الفرق الحمراء والزرقاء على القرصنة الأخلاقية، بالإضافة إلى إصدار تقارير النتائج والتوصيات.

نظام التعرف والمراقبة الهائل

يوفر إمكانية اكتشاف ورسم خرائط الشبكات الوطنية واسعة النطاق، وخوادم الويب، وتحديد الأصول المتصلة بالبنى التحتية المختلفة، وتقييم نقاط الضعف فيها وتطبيق الإصلاحات الأمنية.