Scanverra
التدقيق الأمني

حوّل الفحص إلى دليل امتثال

الفحص الأمني لا يكون مفيدًا إلا إذا تمكّنت من التصرف بناءً عليه. كل ملاحظة هنا مصنّفة ضمن فئة اهتمام ومرتبطة بضوابط SOC 2 وGDPR ذات الصلة بها.

شغّل تدقيقًا أمنيًا مجانيًا

ما الذي يغطيه الفحص

الترويسات والنقل

CSP، وHSTS (مع فحص مباشر مقابل قائمة Chrome HSTS المُدرجة مسبقًا)، وX-Frame-Options، وإعدادات TLS/الشهادات.

التعرّض

الأسرار المكشوفة، والملفات الحساسة، ومسارات الإدارة/النسخ الاحتياطي المكشوفة عن طريق الخطأ في robots.txt.

ملفات تعريف الارتباط وCORS

أعلام Secure/HttpOnly المفقودة في ملفات تعريف الارتباط، وإعدادات CORS المتساهلة.

الربط المرجعي

كل ملاحظة موسومة بمعرّف CWE وفئة من OWASP Top 10 (إصدار 2021)، إضافة إلى صلتها بمعيار PCI عند الاقتضاء.

ربط فئة الاهتمام بالضابط

فئة الاهتمامSOC 2GDPR
تعرّض الأسرارCC6.1, C1.1Art. 32
تشفير النقلCC6.7Art. 32
التحكم في الوصولCC6.1Art. 25
مخاطر الحقنCC6.8Art. 32
ثغرات التبعياتCC6.8Art. 32
إفشاء المعلوماتC1.1Art. 5(1)(f)
ثغرات المراقبةCC7.2Art. 33
تحصين الإعداداتCC6.6Art. 25
ربط استدلالي بالفئات، وليس تقييمًا معتمدًا - فالامتثال يتطلب أيضًا ضوابط غير تقنية لا يمكن لهذا الفاحص تقييمها.

كيف يعمل

من الملاحظات الخام إلى أدلة مصنّفة ومرتبطة بالضوابط.

الصق رابط موقعك

بلا تثبيت لأي عميل، وبلا حاجة للوصول إلى الشيفرة المصدرية - فحص خارجي لموقعك المباشر، بنفس الرؤية التي يحصل عليها المهاجم.

ملاحظات مصنّفة

كل مشكلة تُصنَّف ضمن فئة اهتمام (الأسرار، وتشفير النقل، والتحكم في الوصول، وغيرها) بدلاً من تركها كقائمة مسطّحة.

مرتبطة بالضوابط

كل فئة اهتمام مرتبطة بمعايير خدمات الثقة SOC 2 ومواد GDPR ذات الصلة، كنقطة انطلاق لأدلة التدقيق.

الأسئلة الشائعة

الأسئلة الشائعة

هل هذا تقييم امتثال معتمد لمعيار SOC 2 أو GDPR؟

لا، ونحن واضحون بشأن ذلك في المنتج نفسه: هذا ربط استدلالي بالفئات، وليس تقييمًا معتمدًا. ملاحظة الفاحص هي دليل ذو صلة بضابط معيّن، وليست إثباتًا على استيفاء الضابط - فالامتثال لمعياري SOC 2 وGDPR يتطلب أيضًا ضوابط غير تقنية (سياسات، ومراجعات وصول، وإدارة موردين) لا يمكن لهذا الفحص تقييمها. استخدمه كنقطة انطلاق مفيدة لجمع الأدلة، لا كبديل عن تدقيق فعلي.

ما الفرق بين هذا وأداة فحص ترويسات الأمان؟

أداة فحص ترويسات الأمان تتعمّق في جانب واحد فقط - ترويسات أمان HTTP، مع تحليل كامل لتوجيهات CSP والتحقق من قائمة HSTS المُدرجة مسبقًا. أما هذا التدقيق فيأخذ الفحص الأوسع (الترويسات إضافة إلى الأسرار، وملفات تعريف الارتباط، وCORS، وغيرها) وينظّمه حول فئات اهتمام ذات صلة بالامتثال وضوابطها المرتبطة.

ما معايير خدمات الثقة الخاصة بـ SOC 2 التي يغطيها؟

ترتبط نتائج الفحص بعدة معايير مشتركة (CC6.1 التحكم المنطقي في الوصول، وCC6.6 إعدادات أمان الشبكة، وCC6.7 سرية النقل، وCC6.8 منع الشيفرة الخبيثة، وCC7.2 مراقبة النظام) ومعيار السرية (C1.1) - وهي المعايير الأكثر ارتباطًا مباشرًا بما يمكن لفحص خارجي للموقع رصده فعليًا.

ما مواد GDPR التي يشير إليها؟

بشكل أساسي المادة 32 (أمان المعالجة)، والمادة 25 (حماية البيانات بحكم التصميم)، والمادة 5(1)(و) (السلامة والسرية) - وهي المواد المعنية بالتدابير الأمنية التقنية، وهو ما يمكن لفحص خارجي أن يتحدث عنه.

Free - no sign-up required

شغّل تدقيقًا أمنيًا مجانيًا

ملاحظات مصنّفة ومرتبطة بضوابط SOC 2 وGDPR.

Run free audit