استخبارات سطح الهجوم، مع تقييم واضح

شاهدوا كل ما تُعرّضونه.
أصلحوا الأهم أولاً.

ارسموا خريطة سطح هجومكم الخارجي بالكامل، ثم تعمّقوا في ثغرات CVE الدقيقة على كل مضيف. ستة أنواع فحص، ودرجة واحدة واضحة، ومساعد ذكاء اصطناعي يشرح كل نتيجة بلغة بسيطة.

دون بطاقة ائتمان · سجّلوا الدخول عبر Google أو GitHub · وصول كامل منذ اليوم الأول

6
أنواع الفحص
A+ to F
نتائج مُقيَّمة
100+
فحوصات أمنية
1
النتيجة الإجمالية

سير عمل AYAsec

من «ما الذي نُعرّضه فعلًا؟» إلى قائمة إصلاح جاهزة، في ثلاث خطوات

تفترض معظم أدوات الفحص أنكم تعرفون مسبقًا أين توجّهونها. أما AYAsec فيبدأ خطوة أبكر - يكتشف المضيفين أولًا، ثم يخبركم بما هو خاطئ في كل واحد منهم.

01فحص Discovery
ارسموا خريطة سطح هجومكم
شغّلوا Discovery على أحد النطاقات. يقوم AYAsec بحصر النطاقات الفرعية والنطاقات ذات الصلة، ويفحص كل واحد منها للتأكد من أنه نشط، ويحدّد حزمة التقنيات المستخدمة، ويُنبّه إلى مخاطر الاستيلاء على النطاقات الفرعية (subdomain takeover) في سجلات DNS المهجورة.
02مجموعات الأهداف
جمّعوا المضيفين المهمّين
اختاروا المضيفين النشطين الذين يهمّونكم وأضيفوهم إلى مجموعة أهداف بنقرة واحدة. عندئذٍ تتم إدارتهم وفحصهم وتتبّعهم معًا بدلًا من التعامل مع كل نطاق على حدة.
03فحص HTTP + بحث CVE
تعمّقوا في ثغرات CVE لكل مضيف
افحصوا المجموعة بأكملها دفعة واحدة. يعرض تقرير كل مضيف حزمة التقنيات المكتشفة لديه، ويتيح لكم تصحيح رقم إصدار إن أخطأ الاكتشاف التلقائي في تحديده، ثم يُرجع مطابقات CVE الدقيقة لما يعمل فعليًا على ذلك المضيف.

كل خطوة من الخطوات أعلاه هي إجراء حقيقي بنقرة واحدة داخل AYAsec - دون نصوص برمجية، ودون التعامل مع ملفات CSV، ودون الحاجة إلى تجميع أدوات متفرقة.

جرّبوا سير العمل مجانًا

ما الذي نفحصه

ست طرق لرؤية مخاطركم الخارجية

من المضيفين الذين لم تكونوا تعلمون بوجودهم، إلى مجموعات التشفير المُستخدمة في المضيفين الذين تعرفونهم بالفعل - يغطّي AYAsec كل طبقة من بصمتكم الرقمية العامة.

اكتشاف سطح الهجوم
احصروا النطاقات الفرعية والنطاقات ذات الصلة، وحدّدوا حزمة التقنيات لكل مضيف، وارصدوا مخاطر الاستيلاء على النطاقات الفرعية قبل أن يستولي أحدهم على سجل DNS معلَّق تابع لكم.
تحليل TLS / SSL
دعم البروتوكولات، ومجموعات التشفير، وصلاحية الشهادات، وسلسلة الثقة، وسجلات CAA، ونقاط الضعف المعروفة مثل BEAST وPOODLE وHeartbleed - بتقييم شامل من البداية إلى النهاية.
فحص أمان HTTP
فحص كامل مدعوم بـ ZAP - زحف AJAX-spider للصفحات الغنية بـ JavaScript، واختبار نشط للثغرات بعمق قابل للتخصيص، وفحص رؤوس الأمان، وتحديد التقنيات المستخدمة ومطابقتها مع ثغرات CVE المعروفة.
فحص المنافذ
اعثروا على المنافذ المفتوحة والخدمات المكشوفة التي يمكن الوصول إليها عبر الإنترنت. واكشفوا الخدمات الخطرة والإعدادات الخاطئة قبل أن يرصدها مهاجم أولًا.
أمان DNS
تحقّقوا من سجلات SPF وDMARC وDNSSEC وMTA-STS، إضافة إلى التعرّض لنقل النطاقات (zone transfer) والاستيلاء على DNS. واكتشفوا التعرّض لانتحال البريد الإلكتروني والإعدادات الخاطئة في DNS بنظرة واحدة.
مصداقية النطاق
تحقّقوا من نطاقاتكم وعناوين IP الخاصة بكم مقابل قوائم الحظر DNSBL، وبيانات السمعة من AbuseIPDB، وموجزات معلومات التهديدات (Google Web Risk وAlienVault OTX)، ومؤشرات عمر النطاق، لرصد مشكلات السمعة مبكرًا.

نظام التقييم

درجة واحدة يمكنكم التصرف بناءً عليها فعليًا

يحصل كل فحص على درجته الخاصة من A+ إلى F. وعند تشغيلها معًا، يدمجها AYAsec في درجة إجمالية واحدة للنطاق، لتعرفوا دائمًا بالضبط أين يقف كل هدف وما إذا كان وضعه يتحسّن أم يتراجع.

A+98–100
A90–97
B70–89
C60–69
D50–59
E35–49
F0–34

تعرّفوا على AYA

محلّل ذكاء اصطناعي يقرأ التقرير معكم

AYA مساعد مدعوم بـ Claude ومدمج في كل تقرير. وهو يعرف مسبقًا الدرجات والنتائج وثغرات CVE الظاهرة على الشاشة أمامكم - لذا يمكنكم السؤال عن أي نتيجة بلغة بسيطة، والحصول على إجابة مبنية على فحصكم الفعلي، لا على شرح عام.

  • اسألوا عمّا تعنيه نتيجة معيّنة ولماذا هي مهمة
  • احصلوا على إرشادات إصلاح مرتبطة بنتائجكم الفعلية
  • افهموا أي ثغرات CVE على مضيف معيّن تستحق الاهتمام أولًا
لماذا حصل هذا المضيف على درجة D؟
AYA
السبب هو استمرار تفعيل TLS 1.0 وغياب رأس HSTS. ونتيجة TLS هي الأثقل وزنًا هنا - فتعطيل هذا البروتوكول القديم وحده كفيل برفع درجة هذا الهدف.

لأغراض التوضيح فقط. يجيب AYA استنادًا إلى التقرير الذي تعرضونه.

ابقوا في صدارة أي انحراف

افحصوا مرة واحدة. وستُبلَّغون عند أي تغيير.

يتآكل الوضع الأمني بصمت - شهادة على وشك الانتهاء، بروتوكول ضعيف أُعيد تفعيله، رأس (header) سقط أثناء عملية نشر. ضعوا أهدافكم على جدول زمني ودعوا AYAsec يراقبها نيابة عنكم.

إعادة فحص مجدولة
اضبطوا الأهداف لإعادة فحصها تلقائيًا وفق جدول زمني تتحكّمون فيه. دون تذكيرات، ودون نطاقات منسية.
تنبيهات انخفاض الدرجة
في اللحظة التي تتراجع فيها درجة أحد الأهداف بين فحصين، يُنبّهكم AYAsec - حتى لا يتحوّل تغيير هادئ إلى ثغرة صامتة.
تحذيرات انتهاء صلاحية الشهادات
احصلوا على تنبيه مسبق قبل انتهاء صلاحية شهادة TLS - لا تقرير عطل بعد انتهائها بالفعل.
تصدير PDF
حوّلوا أي تقرير إلى ملف PDF أنيق للمدقّقين أو العملاء أو تذكرة عمل - بنقرة واحدة، دون نسخ ولصق.

مصمَّم للفرق

توسّعوا إلى ما هو أبعد من هدف واحد

أديروا كل نطاق في مؤسستكم باستخدام ضوابط الوصول التي تتوقعها فرق الأمن وتقنية المعلومات فعليًا.

مساحات العمل
افصلوا الأهداف والفحوصات والتنبيهات حسب الفريق أو وحدة العمل، ولكل منها لوحة تحكم خاصة بها.
مجموعات الأهداف
اجمعوا النطاقات ذات الصلة، وافحصوها أو تحقّقوا منها دفعة واحدة، واطّلعوا على درجة إجمالية تعكس أسوأ حالة في المجموعة بأكملها.
SSO والتحكم في الوصول
تسجيل دخول أحادي عبر SAML، وأذونات قائمة على الأدوار، وقائمة سماح لعناوين IP، وإدارة الجلسات، لتحديد من يمكنه رؤية وفعل ماذا.
سجل التدقيق
سجل كامل يوثّق من فحص ماذا ومتى - جاهز لمراجعات الامتثال والمساءلة الداخلية.

اكتشفوا ما تُعرّضونه اليوم

أنشئوا حسابًا مجانيًا، ووجّهوا AYAsec نحو أحد النطاقات، واحصلوا على أول تقرير مُقيَّم لكم خلال دقائق. دون بطاقة ائتمان. ووصول كامل إلى جميع أنواع الفحص.

A+ - درجة AYAsec الخاصة بموقع ayasec.ai نفسه