الانتقال إلى المحتوى الرئيسي
BRAINFORTSecurity
تقييم مجاني للوضع الأمني

قِس وضعك في الأمن السيبراني

أجب عن 16 سؤالًا عمليًا لمعرفة نقاط القوة ومناطق التعرض وما ينبغي تحسينه أولًا. لا حساب ولا بريد إلكتروني ولا إرسال للبيانات.

تُحسب درجتك داخل متصفحك فقط. وهي نقطة بداية عملية وليست شهادة أو بديلًا عن تقييم أمني متكامل.

الهوية والوصول

من يستطيع الدخول، ومدى إحكام ضبط ذلك — الطبقة الأكثر استهدافًا في كل اختراق.

  1. 1

    المصادقة المتعددة مفعّلة على كل حساب بريد

    المصادقة متعددة العوامل مطلوبة للوصول عن بُعد إلى جميع حسابات بريد الشركة — أكثر نقطة دخول استهدافًا من المهاجمين.

  2. 2

    المصادقة المتعددة مفعّلة للوصول عن بُعد إلى الشبكة

    الشبكة الافتراضية الخاصة (VPN) وأي وصول آخر عن بُعد إلى شبكتك يتطلب المصادقة متعددة العوامل، لا كلمة مرور فقط.

  3. 3

    المصادقة المتعددة مفعّلة على الموارد السحابية الحساسة

    كل تطبيق أو موقع تخزين سحابي يحتوي على معلومات حساسة أو سرية يتطلب المصادقة متعددة العوامل للوصول إليه.

  4. 4

    صلاحيات المسؤول المحلي مقيّدة

    المستخدمون العاديون لا يملكون صلاحيات مسؤول محلي على أجهزتهم، والحسابات ذات الامتيازات منفصلة عن الاستخدام اليومي.

التهديدات والاستعداد للحوادث

ما يحدث فور وقوع خطأ ما — الكشف والاستجابة والضوابط التي توقف الاحتيال.

  1. 1

    مراقبة الشبكة أو مركز عمليات أمنية قائم

    حل مراقبة أو مركز عمليات أمنية ينبّه مؤسستك عند وجود نشاط مشبوه أو ضار على الشبكة.

  2. 2

    خطة استجابة للحوادث مختبرة دوريًا

    توجد خطة استجابة رسمية للحوادث السيبرانية ويتم اختبارها وفق جدول منتظم، لا مجرد وثيقة مكتوبة ومحفوظة.

  3. 3

    تدريب سنوي بمحاكاة التصيّد

    يُختبر الموظفون بهجمات تصيّد محاكاة مرة واحدة على الأقل سنويًا للحفاظ على يقظتهم.

  4. 4

    تحقق عبر قناة منفصلة قبل تحويل الأموال

    قبل تغيير بيانات حساب مورّد مصرفية أو تحويل أموال، يتحقق فريقك من الطلب عبر قناة منفصلة — أول ضابط تتحقق منه شركات التأمين لتغطية الاحتيال.

إدارة الثغرات

مدى سرعة اكتشافك لنقاط الضعف — ومدى سرعة معالجتها — قبل المهاجمين.

  1. 1

    فحص متكرر للثغرات

    يُفحص محيط شبكتك بحثًا عن الثغرات وفق جدول متكرر، لا مرة واحدة في السنة فقط.

  2. 2

    اختبارات اختراق منتظمة

    تُجرى اختبارات اختراق مستقلة على شبكتك وتطبيقاتك مرة واحدة على الأقل سنويًا.

  3. 3

    EDR منشور على كل جهاز

    الكشف والاستجابة على نقاط النهاية (EDR) منشورة ومراقبة على جميع الأجهزة — لا الخوادم فقط أو جزء من الأجهزة.

  4. 4

    لا برمجيات منتهية الدعم غير مُدارة

    يتم تحديد الأنظمة المنتهية العمر أو الدعم، ثم إما سحبها أو عزلها بالكامل عن الشبكة.

الضوابط الأساسية

الحد الأدنى الذي يتوقعه أي مؤمّن سيبراني قبل أن يقدّم لك عرض أسعار.

  1. 1

    جدران حماية من الجيل التالي عند كل نقطة دخول

    جدران حماية من الجيل التالي منشورة عند جميع نقاط دخول وخروج الشبكة، لا عند الحافة الخارجية فقط.

  2. 2

    فلترة البريد الإلكتروني مع تفعيل DMARC

    يُفلتر البريد الوارد والصادر من الرسائل غير المرغوبة والمحتوى الضار، مع تفعيل DMARC ضد انتحال الهوية.

  3. 3

    تشفير البيانات الحساسة أثناء التخزين والنقل

    تُشفَّر البيانات الحساسة والسرية أثناء تخزينها وأثناء انتقالها عبر شبكتك.

  4. 4

    نسخ احتياطية مختبرة ومعزولة عن بيئة الإنتاج

    تُحفظ النسخ الاحتياطية بمعزل عن بيئة الإنتاج، وتختبرون بانتظام الاستعادة الكاملة — لا مجرد نجاح عملية النسخ.

حوّل درجتك إلى خطة عملية

يمكن لمستشار كبير من براين فورت التحقق من نتائجك وترتيب الفجوات وإنشاء خارطة طريق تناسب مؤسستك وميزانيتك.

قدّر تكلفة حمايتك →