مجاني
اعرف أين تقف
AED 0 دائمًا
- كل الفحوصات، أكثر من 20
- تقييمك وأهم 3 مشكلات عاجلة
- 5 فحوصات شهريًا لموقع واحد
اكتب عنوان موقعك. بعد نحو 90 ثانية سترى ما المشكلة وما الذي ترسله إلى المطوّر.
يحتاج إلى اهتمام. هناك مشكلتان يجب إصلاحهما هذا الأسبوع.
62/100
هذا الأسبوع 2
هذا الشهر 1
يمكن تأجيله 1
هذا مثال. ابدأ الفحص في الأعلى وستظهر نتيجة موقعك في هذه النافذة.
لمطورك
الموضوع: إصلاحات أمنية لموقع example-shop.ae
مرحبًا، كشف فحص أمني عن المشكلات التالية. هل يمكنك أن ترسل لي عرض سعر وموعدًا للإصلاحات؟
الملف /backup-full.zip متاح للعامة (HTTP 200، 48 MB). احذفه من المجلد الجذري للموقع، وامنع الوصول إلى الملفات (*.zip, *.sql, *.tar.gz) في إعدادات الخادم.إضافات قديمة: slider-pro 2.1.0 (ثغرة معروفة، أُصلحت في الإصدار 2.4.3)، واثنتان أخريان مذكورتان في التقرير المرفق. يرجى تحديثها ثم إعادة الفحص.لا يوجد سجل DMARC. أضف سجل TXT باسم _dmarc وقيمته "v=DMARC1; p=quarantine; rua=mailto:..." بعد أن يجتاز SPF وDKIM الاختبار.لا توجد ترويسة Content-Security-Policy ولا X-Content-Type-Options: nosniff. أضفهما على مستوى خادم الويب.الأدلة والتفاصيل الكاملة في التقرير المرفق. شكرًا!
نتأكد من أن شهادتك صالحة ولن تنتهي قريبًا، وأن كل صفحة تُحمَّل عبر اتصال آمن.
نقارن إصدارات WordPress والإضافات والقالب لديك بقوائم الثغرات المعروفة المنشورة علنًا.
نختبر هل تقبل نماذجك وروابطك مدخلات يجب أن ترفضها.
نسخ احتياطية قديمة، وملفات إعدادات، وصفحات إدارة يستطيع أي شخص فتحها أو تنزيلها.
نتحقق هل يمنع نطاقك الغرباء من إرسال رسائل باسمك.
نصوص برمجية مخفية، وروابط مزعجة، وعمليات إعادة توجيه تحملها المواقع المخترقة غالبًا دون علم أصحابها.
مواقع تجريبية، ونطاقات فرعية قديمة، وخدمات بقيت مفتوحة على الإنترنت.
إعدادات تمنع المواقع الأخرى من سرقة جلسة تسجيل الدخول أو عرض صفحاتك داخل صفحاتها.
اعرف أين تقف
AED 0 دائمًا
يراقب موقعك نيابةً عنك
AED 45 /شهر
يفحص موقعك وفق جدول ويراسلك عندما يتغير شيء. تكلفته أقل من ساعة عمل مطوّر في الشهر.
للوكالات والمستقلين
AED 109 /شهر
ترسل لعملائك تقارير أمان تحمل شعارك وتضيفها إلى خطة صيانة مواقعهم.
تحتاجه مرة واحدة فقط؟ فحص كامل لموقع واحد مع التقرير الكامل بسعر AED 35، دون اشتراك.
مقابل AED 10 إضافية، يراقبه Pro شهرًا كاملًا.
لا. اكتب عنوان موقعك واقرأ التقرير، فهو مكتوب لصاحب العمل. أما التفاصيل التقنية ففي موجز منفصل لمطورك.
لا. صُممت الاختبارات بحيث لا تغيّر أي شيء في موقعك، وتجري بوتيرة هادئة لا يلاحظها زوارك.
لا. لا ينظر ShieldWave إلا إلى ما يراه أي شخص على الإنترنت. وهذا بالضبط ما يراه المهاجمون، وهنا بيت القصيد.
افتح التقرير. ستجد فيه ما تصلحه هذا الأسبوع، وهذا الشهر، وما بعد ذلك. ثم أرسل موجز المطور إلى من يعتني بموقعك. وإن لم يكن هناك من يعتني به، فراسلني: أبني المواقع وأتولى صيانتها تحت اسم ENSOMEDIA، وسأرسل لك عرض سعر للإصلاحات.
تختبر الأدوات المجانية عادةً شيئًا واحدًا، مثل شهادة SSL، وتعرض النتيجة بلغة تقنية. أما ShieldWave فيجري أكثر من 20 اختبارًا في وقت واحد، ويربط بين المشكلات التي يزيد بعضها بعضًا خطورة، ويشرح ما تعنيه لعملك.
نعم. خمسة فحوص شهريًا لموقع واحد، دون بطاقة. ترى درجتك وأكثر ثلاث مشكلات إلحاحًا. ولا تدفع إلا إذا أردت التقرير الكامل، أو مواقع أكثر، أو فحوصًا مجدولة.
نعم، من إعدادات حسابك. تبقى خطتك سارية حتى نهاية الفترة التي دفعت ثمنها.
يعمل مع أي موقع متاح للعموم. وتحصل مواقع WordPress على اختبارات إضافية للنواة والإضافات والقوالب، لأن معظم مشكلات WordPress تبدأ من هناك.
يُلزم القانون الاتحادي لحماية البيانات الشخصية (المرسوم بقانون رقم 45 لسنة 2021) الشركات باتخاذ تدابير تقنية مناسبة لحماية بيانات عملائها، ولكلٍّ من مركز دبي المالي العالمي وسوق أبوظبي العالمي قانون خاص قريب من لائحة GDPR. لا يمنحك ShieldWave شهادة امتثال، لكنه يبيّن الثغرات التي تعرّض بيانات عملائك للخطر ويعطيك قائمة واضحة بما يجب إصلاحه.
لا، ولن ندّعي ذلك. في اختبار الاختراق يقضي متخصص أيامًا وهو يحاول اقتحام موقعك. أما ShieldWave فيكتشف في نحو 90 ثانية الثغرات الشائعة التي تبحث عنها الروبوتات.
تبقى في حسابك ولا نشاركها مع أحد. يمكنك أن تطلب منا حذف بياناتك في أي وقت. التفاصيل في سياسة الخصوصية.