logo
    • الرئيسية
    • أعمالنا
    • خدماتنا
    • الوظائف
    • طلب جديد
    • الأمان
    • عن الشركة
    • من نحن
    • فريق العمل
    • اتفاقية الخصوصية
    • عدم الافصاح
    • منصة الأعمال
    • حساب جديد
      تسجيل الدخول
    • اتصل بنا
    • المبيعات
    • الدعم الفني
    الأرض

    ENG

    Snapchat
    YouTube
    TikTok
    Facebook
    linkedIn
    instgram
    X

    جميع الحقوق محفوظة ® 2026

    IJD FOR ELECTRONIC SERVICES AND SOFTWARES
    آي چاي دي للخدمات الالكترونية والبرمجيات

    Tax Reg. 602-315-883 C.R. 10620-00000-21965

    عن الشركة
    من نحنفريق العملاتفاقية الخصوصيةعدم الافصاح
    الأمن في IJD Creativesاختبار الاختراقالمبيعات الدعم الفني

    الأمن في IJD Creatives

    اختبار الاختراق والأمن الهجومي

    تقدم IJD Creatives خدمات اختبار الاختراق والتقييم الأمني الهجومي المصرح به بهدف مساعدة المؤسسات على اكتشاف نقاط الضعف القابلة للاستغلال داخل تطبيقات الويب، وتطبيقات الهاتف المحمول، وواجهات API، والأنظمة الخلفية، والبنية السحابية، والبنية التحتية المرتبطة بها.

    يتم تنفيذ جميع أنشطة الأمن الهجومي فقط ضمن نطاق معتمد رسميًا وبعد الحصول على تفويض كتابي صريح من مالك النظام قبل بدء الاختبار.

    يهدف عملنا إلى اكتشاف نقاط الضعف بطريقة آمنة، والتحقق من تأثيرها المحتمل، وتقديم توصيات عملية لمعالجتها.


    وظيفة الأمن الهجومي

    يتولى فريق أمن التطبيقات واختبار الاختراق في IJD Creatives مسؤولية تخطيط وتنفيذ التقييمات الأمنية الهجومية المصرح بها.

    يعمل الفريق وفق قواعد اشتباك معتمدة مسبقًا وبالتنسيق مع مالكي الأنظمة وفرق التطوير والبنية التحتية وجهات الاتصال الأمنية المحددة.

    تشمل مسؤوليات الفريق:

    • اختبار الاختراق
    • اختبار أمن تطبيقات الويب
    • اختبار أمن API
    • اختبار أمن تطبيقات الهاتف المحمول
    • تقييم أمن البنية التحتية
    • اختبار أنظمة المصادقة والصلاحيات
    • التحقق من التحكم في الوصول
    • التحقق من الثغرات
    • تقييم قابلية الاستغلال
    • تقييم الإعدادات الأمنية الخاطئة
    • التحقق من الإصلاحات
    • إعادة الاختبار بعد معالجة الثغرات

    قيادة الوظيفة الأمنية

    Islam Diab
    CEO & Security Lead
    IJD Creatives

    يشرف مسؤول الأمن على تفويض التقييمات، وتحديد نطاق الاختبار، وضوابط التنفيذ، ومتطلبات التقارير الخاصة بالتقييمات الأمنية الهجومية التي تنفذها IJD Creatives.

    لا يبدأ أي اختبار أمني قبل اعتماد التفويض والنطاق المطلوب.

    للتواصل الأمني:

    security@ijdcreatives.com


    التفويض وقواعد الاشتباك

    يتطلب كل اختبار اختراق تفويضًا كتابيًا صريحًا من مالك النظام قبل بدء أي نشاط اختباري.

    تحدد قواعد الاشتباك:

    • الأنظمة والأصول المصرح باختبارها؛
    • الدومينات والتطبيقات وواجهات API والسيرفرات والبيئات الواقعة ضمن النطاق؛
    • الأنظمة المستثناة من الاختبار؛
    • تقنيات الاختبار المسموح بها؛
    • الأنشطة المحظورة؛
    • تاريخ بداية ونهاية الاختبار؛
    • نافذة الاختبار الزمنية؛
    • جهات الاتصال المسؤولة؛
    • إجراءات التصعيد؛
    • متطلبات التعامل مع البيانات؛
    • متطلبات التقارير.

    يقتصر الاختبار بشكل صارم على الأنظمة والأصول والتقنيات والفترة الزمنية المحددة في النطاق المعتمد.

    لا تقوم IJD Creatives بتنفيذ اختبارات اختراق أو أنشطة أمن هجومي غير مصرح بها ضد أنظمة تابعة لأطراف خارجية.


    آلية اعتماد كل اختبار

    قبل بدء الاختبار يتم اتباع الخطوات التالية:

    1. التفويض الكتابي

    يقوم مالك النظام أو ممثل العميل المخول بمنح تفويض كتابي لإجراء التقييم الأمني.

    2. تحديد النطاق

    يتم تحديد التطبيقات والأنظمة وواجهات API والبنية التحتية والبيئات وحدود الاختبار بصورة واضحة.

    3. قواعد الاشتباك

    يتم توثيق الأنشطة المسموح بها والقيود ومواعيد الاختبار وجهات الاتصال وإجراءات التصعيد ومتطلبات التقارير.

    4. اعتماد مسؤول الأمن

    يقوم مسؤول الأمن بمراجعة واعتماد نطاق الاختبار والتفويض قبل بدء أي نشاط هجومي.

    5. تنفيذ الاختبار

    يتم تنفيذ الاختبار فقط ضمن النطاق المعتمد.

    6. التقارير

    يتم توثيق النتائج المؤكدة وتسليمها إلى مالك النظام أو جهة الاتصال الأمنية المخولة.

    7. المعالجة وإعادة الاختبار

    عند الحاجة، تساعد IJD Creatives في معالجة نقاط الضعف وإجراء إعادة اختبار للتأكد من إصلاحها.


    اختبار اختراق تطبيقات الويب

    قد يشمل التقييم مراجعة:

    • Authentication
    • Authorization
    • Access Control
    • Session Management
    • Input Validation
    • Injection Vulnerabilities
    • Cross-Site Scripting
    • Insecure Direct Object References
    • File Upload Security
    • Server-Side Request Handling
    • Business Logic Vulnerabilities
    • Privilege Escalation
    • Sensitive Data Exposure
    • Security Misconfiguration
    • Security Headers

    اختبار اختراق الـAPI

    قد يشمل:

    • المصادقة؛
    • التعامل مع الـTokens؛
    • الصلاحيات؛
    • Object-Level Authorization؛
    • Function-Level Authorization؛
    • Excessive Data Exposure؛
    • Input Validation؛
    • Rate Limiting؛
    • Privilege Escalation؛
    • Endpoint Exposure؛
    • أخطاء إعدادات API؛
    • ثغرات Business Logic.

    اختبار أمن تطبيقات الموبايل

    قد يشمل:

    • أنظمة تسجيل الدخول؛
    • تخزين الـTokens؛
    • التخزين المحلي؛
    • الاتصال بالـAPI؛
    • صلاحيات التطبيق؛
    • الأسرار المكشوفة؛
    • الإعدادات غير الآمنة؛
    • صلاحيات الـBackend؛
    • البيانات الحساسة؛
    • Transport Security.

    ويتم تقييم التطبيق مع الخدمات الخلفية ذات الصلة عندما يكون ذلك مناسبًا.


    تقييم أمن البنية التحتية

    قد يشمل التقييم المصرح به مراجعة:

    • الخدمات المتاحة على الإنترنت؛
    • المنافذ المكشوفة؛
    • إعدادات السيرفرات؛
    • الموارد السحابية؛
    • التحكم في الوصول؛
    • تعرض الشبكة؛
    • TLS؛
    • لوحات الإدارة؛
    • إعدادات الخدمات؛
    • واجهات الإدارة العامة؛
    • الإعدادات الأمنية الخاطئة.

    التحقق من الثغرات

    تتم مراجعة نقاط الضعف المحتملة لتحديد ما إذا كانت تمثل خطرًا أمنيًا حقيقيًا وقابلًا للمعالجة.

    يركز التحقق على:

    • قابلية إعادة إنتاج الثغرة؛
    • النظام أو الجزء المتأثر؛
    • التأثير الأمني العملي؛
    • شروط الاستغلال؛
    • خطوات الإصلاح المناسبة.

    يتم تنفيذ الاختبارات بطريقة تقلل قدر الإمكان من التأثير غير الضروري على الأنظمة الإنتاجية.


    التقارير الأمنية

    قد تتضمن التقارير:

    • ملخصًا تنفيذيًا؛
    • نطاق التقييم؛
    • منهجية الاختبار؛
    • الأصل المتأثر؛
    • وصف الثغرة؛
    • درجة الخطورة؛
    • التأثير الفني؛
    • الأدلة؛
    • توصيات المعالجة؛
    • حالة الإصلاح؛
    • نتائج إعادة الاختبار.

    يتم مشاركة التقارير الحساسة فقط مع الجهات المصرح لها.


    الاختبارات المسؤولة

    تتبع IJD Creatives منهجًا منضبطًا قائمًا على التفويض في جميع أنشطة الأمن الهجومي.

    لا تقوم الشركة بـ:

    • أي اختبار غير مصرح به؛
    • اختبار خارج النطاق المعتمد؛
    • اختبار أنظمة خارجية غير مرتبطة بالعميل؛
    • أي نشاط محظور في قواعد الاشتباك.

    يتم تنفيذ الاختبارات لأغراض مشروعة تشمل تقييم الأمن، وتقليل المخاطر، ومعالجة نقاط الضعف، والتحقق من الإصلاحات.


    المراجع الأمنية

    بحسب طبيعة المشروع، قد تعتمد التقييمات على مراجع معترف بها مثل:

    • OWASP Top 10
    • OWASP API Security Top 10
    • OWASP ASVS
    • OWASP MASVS
    • PTES
    • Secure Software Development Practices

    ولا يعني الاسترشاد بهذه المراجع امتلاك شهادات رسمية ما لم يتم ذكر ذلك صراحة.


    التواصل

    للاستفسارات المتعلقة باختبار الاختراق والتقييمات الأمنية الهجومية المصرح بها:

    IJD Creatives
    Application Security & Penetration Testing Function
    Security Lead: Islam Diab
    Email: security@ijdcreatives.com

     

     

     

    الأمن في IJD Creatives

    يمثل الأمن جزءًا أساسيًا من طريقة تصميم وتطوير ونشر وصيانة البرمجيات في IJD Creatives.

    يركز برنامج الأمن لدينا على حماية التطبيقات والبنية التحتية وواجهات API والبيانات وبيئات التطوير التي تملكها الشركة أو تقوم بإدارتها وصيانتها.

    تشمل أنشطتنا الأمنية مراجعة أمن التطبيقات، وإدارة الثغرات، ومراجعة الكود، وأمن البنية التحتية، والتحقق من الإصلاحات، ومراجعة الصلاحيات، والمراقبة الأمنية، ودعم التعامل مع الحوادث.

    قيادة الأمن

    Islam Diab — CEO & Security Lead

    يتولى Islam Diab الإشراف على أمن التطبيقات والبنية التحتية وإدارة الثغرات وممارسات تطوير البرمجيات الآمنة والتقييمات الأمنية المصرح بها في IJD Creatives.

    مسؤوليات الفريق الأمني

    تشمل المسؤوليات:

    • أمن التطبيقات؛
    • إدارة الثغرات؛
    • مراجعة الكود؛
    • أمن الـAPI؛
    • أمن تطبيقات الموبايل؛
    • أمن السيرفرات؛
    • أمن البيئة السحابية؛
    • إدارة الصلاحيات؛
    • التحقق من الإصلاحات؛
    • المراقبة الأمنية؛
    • التنسيق في حالة الحوادث.

    الاختبارات المصرح بها

    تجري IJD Creatives تقييمات أمنية دفاعية، وعمليات اكتشاف الثغرات الأمنية والتحقق منها، فقط على الأنظمة التي تملكها الشركة أو تقوم بإدارتها وصيانتها، أو على أنظمة العملاء التي حصلت الشركة على تفويض صريح من مالك النظام لإجراء هذه الأنشطة عليها.

    لا تقوم الشركة بإجراء اختبارات أمنية غير مصرح بها.

    التواصل الأمني

    Islam Diab
    CEO & Security Lead
    IJD Creatives

    security@ijdcreatives.com