SecureBlock
جميع الخدمات

اختبار اختراق الشبكة من منظور المهاجم.

عدّ سطح الهجوم الخارجي واكتشاف المضيفين الداخليين وهجمات بيانات الاعتماد والحركة الجانبية وفحوصات التجزئة — تغطية كاملة للبنية التحتية.

اطلع على تقرير نموذجي
منهجية PTESنطاق داخلي وخارجيالتجزئة مُتحقق منها
ما نختبره

تغطية كاملة، مختبرة يدوياً.

يقود كل تقييم مختبر حاصل على شهادة OSCP أو CREST — وليس ماسحاً ضوئياً يراجعه إنسان.

رسم خريطة سطح الهجوم الخارجي

عدّ كامل للخدمات المواجهة للإنترنت: المنافذ المفتوحة وإصدارات الخدمات وواجهات الإدارة المكشوفة وسطح هجوم النطاقات الفرعية.

استغلال الخدمات والإصدارات

تحديد إصدارات الخدمات القديمة مع CVEs معروفة والتحقق من قابلية الاستغلال تحت مستوى التصحيح والتكوين الفعلي لديك.

هجمات بيانات الاعتماد والحركة الجانبية

رش كلمات المرور وحشو بيانات الاعتماد وKerberoasting وpass-the-hash ومسارات الحركة الجانبية المرسومة عبر الشبكة الداخلية.

التحقق من التجزئة وجدار الحماية

التحقق من عزل مناطق الشبكة كما هو مقصود — اختبار ما إذا كان اختراق في قطاع واحد يمكنه الوصول إلى أصولك الحيوية في قطاع آخر.

المنهجية

كيف نُنفّذ المشاركة.

عملية منظمة تنتهي بتقرير يمكنك تسليمه مباشرة لمراجعك.

1
الاستطلاع

OSINT سلبي وفحص نشط لرسم خريطة سطح الهجوم الخارجي الكامل قبل أي محاولة استغلال.

2
تحديد الثغرات

مسح المنافذ وبصمة الخدمة ومراجع CVE المتقاطعة وفحوصات الإعدادات الخاطئة عبر جميع المضيفين في النطاق.

3
الاستغلال

استغلال يدوي للثغرات المؤكدة — لا نتائج إيجابية خاطئة من الماسحات الآلية وحدها.

4
ما بعد الاستغلال

الحركة الجانبية وتصعيد الامتيازات ونماذج إثبات المفهوم لاستخراج البيانات ومحاكاة هيمنة النطاق.

نتائج نموذجية

نوع المشكلات التي نكتشفها.

أنواع نتائج حقيقية من مشاركات سابقة — أُخفيت العناوين والأهداف.

criticalCVSS 9.8SB-N-001
Unauthenticated RCE via EternalBlue on legacy host
10.0.0.47:445 (Windows Server 2008 R2)Day 1
Remediation — Patch MS17-010 immediately. Isolate legacy systems that cannot be patched behind strict firewall rules with no lateral reachability.
highCVSS 8.1SB-N-002
Domain admin achieved via Kerberoast + weak password
corp.acme.local — SVC_BACKUP accountDay 2
Remediation — Enforce 25-character minimum on all service account passwords; audit SPNs and remove unused ones. Enable AES encryption for Kerberos.
mediumCVSS 5.9SB-N-003
Production VLAN reachable from guest WiFi segment
VLAN 10 → VLAN 40 firewall policyDay 3
Remediation — Review and tighten inter-VLAN ACLs. Block all traffic from guest/untrusted networks to production segments at the distribution layer.
المنصة

النتائج تصل مباشرة — لا في ملف PDF بعد ثلاثة أسابيع.

كل مشكلة مؤكدة تدخل المنصة في اللحظة التي يُوثَّق فيها. يتابع فريقك الحالة ويتواصل مباشرة مع المختبر ويُصدّر الأدلة دون انتظار انتهاء المشاركة.

نتائج مباشرة أثناء الاختبار — تظهر المشكلات فور تأكيدها — لا تسليم دفعي في النهاية.
محادثة مباشرة مع المختبر — علّق على أي نتيجة ويرد المختبر الذي كتبها.
تصدير الأدلة عند الطلب — حزم أدلة بنقرة واحدة لـ SOC 2 وISO 27001 وPCI وHIPAA.
app.secureblock.io/projects/network-infra/vulnerabilities
Projects/Acme Corp — Network & Infrastructure
AC
Acme Corp — Network & Infrastructure
Start: 12 Jan 2026 · Due: 12 Feb 2026 · Lead tester assigned
قيد التنفيذ
Overview
Vulnerabilities
Scope
Tasks
Reports
Vulnerabilities3
Export evidence
#DateTitleSeverityStatus
0114 JanUnauthenticated RCE via EternalBlue on legacy hostcriticalمفتوح
0215 JanDomain admin achieved via Kerberoast + weak passwordhighطُلب إعادة الاختبار
0316 JanProduction VLAN reachable from guest WiFi segmentmediumتم التحقق من الإصلاح
الأسئلة الشائعة

أسئلة حول هذه الخدمة.

لا تزال غير متأكد؟ اسأل مهندساً في الدردشة — وليس مندوب مبيعات.

كلاهما متاح. تفترض الاختبارات الخارجية مهاجماً من الإنترنت. تبدأ الاختبارات الداخلية من موطئ قدم داخل شبكتك (وصول VPN أو في الموقع).

اعرف وضعك قبل أن يعرفه المدقق.