جميع الحقوق محفوظة ® 2026
IJD FOR ELECTRONIC SERVICES AND SOFTWARES
آي چاي دي للخدمات الالكترونية والبرمجيات
Tax Reg. 602-315-883 C.R. 10620-00000-21965
Tax Reg. 602-315-883 C.R. 10620-00000-21965
تقدم IJD Creatives خدمات اختبار الاختراق والتقييم الأمني الهجومي المصرح به بهدف مساعدة المؤسسات على اكتشاف نقاط الضعف القابلة للاستغلال داخل تطبيقات الويب، وتطبيقات الهاتف المحمول، وواجهات API، والأنظمة الخلفية، والبنية السحابية، والبنية التحتية المرتبطة بها.
يتم تنفيذ جميع أنشطة الأمن الهجومي فقط ضمن نطاق معتمد رسميًا وبعد الحصول على تفويض كتابي صريح من مالك النظام قبل بدء الاختبار.
يهدف عملنا إلى اكتشاف نقاط الضعف بطريقة آمنة، والتحقق من تأثيرها المحتمل، وتقديم توصيات عملية لمعالجتها.
يتولى فريق أمن التطبيقات واختبار الاختراق في IJD Creatives مسؤولية تخطيط وتنفيذ التقييمات الأمنية الهجومية المصرح بها.
يعمل الفريق وفق قواعد اشتباك معتمدة مسبقًا وبالتنسيق مع مالكي الأنظمة وفرق التطوير والبنية التحتية وجهات الاتصال الأمنية المحددة.
تشمل مسؤوليات الفريق:
Islam Diab
CEO & Security Lead
IJD Creatives
يشرف مسؤول الأمن على تفويض التقييمات، وتحديد نطاق الاختبار، وضوابط التنفيذ، ومتطلبات التقارير الخاصة بالتقييمات الأمنية الهجومية التي تنفذها IJD Creatives.
لا يبدأ أي اختبار أمني قبل اعتماد التفويض والنطاق المطلوب.
للتواصل الأمني:
يتطلب كل اختبار اختراق تفويضًا كتابيًا صريحًا من مالك النظام قبل بدء أي نشاط اختباري.
تحدد قواعد الاشتباك:
يقتصر الاختبار بشكل صارم على الأنظمة والأصول والتقنيات والفترة الزمنية المحددة في النطاق المعتمد.
لا تقوم IJD Creatives بتنفيذ اختبارات اختراق أو أنشطة أمن هجومي غير مصرح بها ضد أنظمة تابعة لأطراف خارجية.
قبل بدء الاختبار يتم اتباع الخطوات التالية:
يقوم مالك النظام أو ممثل العميل المخول بمنح تفويض كتابي لإجراء التقييم الأمني.
يتم تحديد التطبيقات والأنظمة وواجهات API والبنية التحتية والبيئات وحدود الاختبار بصورة واضحة.
يتم توثيق الأنشطة المسموح بها والقيود ومواعيد الاختبار وجهات الاتصال وإجراءات التصعيد ومتطلبات التقارير.
يقوم مسؤول الأمن بمراجعة واعتماد نطاق الاختبار والتفويض قبل بدء أي نشاط هجومي.
يتم تنفيذ الاختبار فقط ضمن النطاق المعتمد.
يتم توثيق النتائج المؤكدة وتسليمها إلى مالك النظام أو جهة الاتصال الأمنية المخولة.
عند الحاجة، تساعد IJD Creatives في معالجة نقاط الضعف وإجراء إعادة اختبار للتأكد من إصلاحها.
قد يشمل التقييم مراجعة:
قد يشمل:
قد يشمل:
ويتم تقييم التطبيق مع الخدمات الخلفية ذات الصلة عندما يكون ذلك مناسبًا.
قد يشمل التقييم المصرح به مراجعة:
تتم مراجعة نقاط الضعف المحتملة لتحديد ما إذا كانت تمثل خطرًا أمنيًا حقيقيًا وقابلًا للمعالجة.
يركز التحقق على:
يتم تنفيذ الاختبارات بطريقة تقلل قدر الإمكان من التأثير غير الضروري على الأنظمة الإنتاجية.
قد تتضمن التقارير:
يتم مشاركة التقارير الحساسة فقط مع الجهات المصرح لها.
تتبع IJD Creatives منهجًا منضبطًا قائمًا على التفويض في جميع أنشطة الأمن الهجومي.
لا تقوم الشركة بـ:
يتم تنفيذ الاختبارات لأغراض مشروعة تشمل تقييم الأمن، وتقليل المخاطر، ومعالجة نقاط الضعف، والتحقق من الإصلاحات.
بحسب طبيعة المشروع، قد تعتمد التقييمات على مراجع معترف بها مثل:
ولا يعني الاسترشاد بهذه المراجع امتلاك شهادات رسمية ما لم يتم ذكر ذلك صراحة.
للاستفسارات المتعلقة باختبار الاختراق والتقييمات الأمنية الهجومية المصرح بها:
IJD Creatives
Application Security & Penetration Testing Function
Security Lead: Islam Diab
Email: security@ijdcreatives.com