المشاريع
- Home
- المشاريع
"Prevention is cheaper than a breach"
قيادة عمليات محاكاة عدائية وحملات تهديد متقدم كاملة ضد مؤسسة مالية كبرى في اليابان، لاختبار المسارات نحو أنظمة البنك الأساسية.
اعرف المزيد
محاكاة تهديد متقدم — القطاع المالي
تحقيقات في الشبكة المظلمة عابرة للاختصاصات القضائية مع تتبّع للعملات المشفّرة (BTC وXMR وETH) وتحليل جنائي رقمي دعمًا لجهات إنفاذ القانون الدولية.
اعرف المزيد
تحقيق في الشبكة المظلمة — إنفاذ القانون
عمليات أمنية شاملة لشبكات حكومية — من اختبار التسلل إلى هندسة الكشف.
اعرف المزيد
الدفاع عن الشبكات الحكومية
اختبار اختراق للويب وواجهات البرمجة والسحابة يقدّم نتائج مصنّفة وفق OWASP وCVSS وسلاسل استغلال موثّقة.
اعرف المزيد
اختبار اختراق مؤسسي
مطاردة تهديدات واستجابة للحوادث مدفوعة بمركز العمليات الأمنية وأنظمة SIEM عقب اشتباه باختراق، من الفرز إلى الاحتواء.
اعرف المزيد
الاستجابة للحوادث ومطاردة التهديدات
منصة متكاملة بمنهج الأمن أولًا (React/Node/Python) بُنيت بممارسات DevSecOps ومعمارية انعدام الثقة.
اعرف المزيد
بناء منصة سحابية آمنة
مكتبة JavaScript مفتوحة المصدر كتبتها وأتولى صيانتها: تتحقق من الروابط قبل الطلبات الصادرة لحجب ثغرات SSRF. مدرجة لدى مؤسسة OWASP كأداة دفاع، وبأكثر من 300 ألف تنزيل على npm.
اعرف المزيد
DSSRF — مكتبة SSRF مدرجة لدى OWASP
مكتبتي من الجيل الجديد للدفاع ضد SSRF: بدل التحقق من الروابط تحتويها داخل شبكة داخلية محاكاة في نطاق أسماء Linux، فلا تنجح تجاوزات اختلاف المحلِّلات ولا إعادة ربط DNS. بلا أي اعتماديات.
اعرف المزيد
SanDssrf — احتواء SSRF لا مجرد حجبه
اختبار اختراق ما قبل الإطلاق لمنصة تداول مالية: واجهة برمجة GraphQL تجيب على استعلامات مميزة دون أي رمز، وتصعيد إلى مسؤول، وأسرار شُحنت داخل صور الحاويات.
اعرف المزيد
اختبار اختراق منصة تداول — من واجهة برمجة إلى مسؤول مارق
تفكيك البرامج الثابتة للموجّهات وأجهزة التلفزيون والكاميرات للعثور على مفاتيح ثابتة وإدارة بنص واضح وبروتوكولات تصحيح بلا مصادقة — أُفصح عنها عبر PSIRT لدى المصنّعين وعبر CISA، ومنها الثغرة CVE-2026-58378.
اعرف المزيد