هل موقعك آمن؟ اعرف الجواب بلغة واضحة.

اكتب عنوان موقعك. بعد نحو 90 ثانية سترى ما المشكلة وما الذي ترسله إلى المطوّر.

مجاني، دون حساب ودون كلمة مرور. يعمل موقعك كالمعتاد.

التقاريرexample-shop.ae

تنزيل PDFإرسال إلى المطوّر

example-shop.ae

يحتاج إلى اهتمام. هناك مشكلتان يجب إصلاحهما هذا الأسبوع.

62/100

هذا الأسبوع 2

  • توجد نسخة احتياطية كاملة من موقعك يستطيع أي شخص تنزيلها إذا خمّن عنوانها، وفيها قاعدة بيانات عملائك.ملفات مكشوفة
  • ثلاث إضافات غير محدّثة. في إحداها ثغرة أمنية معروفة للجميع، والروبوتات تبحث عنها باستمرار.WordPress والإضافات

هذا الشهر 1

  • يستطيع أي شخص إرسال رسائل تبدو صادرة من متجرك. قد يتلقى عملاؤك فواتير مزيفة باسمك.البريد

يمكن تأجيله 1

  • لا يطلب موقعك من المتصفح حظر المحتوى القادم من مواقع أخرى. الخطر وحده منخفض، لكن يُستحسن إضافة هذا الإعداد مع التحديث القادم.حماية المتصفح

هذا مثال. ابدأ الفحص في الأعلى وستظهر نتيجة موقعك في هذه النافذة.

لمطورك

إلى المطوّر

الموضوع: إصلاحات أمنية لموقع example-shop.ae

مرحبًا، كشف فحص أمني عن المشكلات التالية. هل يمكنك أن ترسل لي عرض سعر وموعدًا للإصلاحات؟

  • الملف /backup-full.zip متاح للعامة (HTTP 200، 48 MB). احذفه من المجلد الجذري للموقع، وامنع الوصول إلى الملفات (*.zip, *.sql, *.tar.gz) في إعدادات الخادم.
  • إضافات قديمة: slider-pro 2.1.0 (ثغرة معروفة، أُصلحت في الإصدار 2.4.3)، واثنتان أخريان مذكورتان في التقرير المرفق. يرجى تحديثها ثم إعادة الفحص.
  • لا يوجد سجل DMARC. أضف سجل TXT باسم _dmarc وقيمته "v=DMARC1; p=quarantine; rua=mailto:..." بعد أن يجتاز SPF وDKIM الاختبار.
  • لا توجد ترويسة Content-Security-Policy ولا X-Content-Type-Options: nosniff. أضفهما على مستوى خادم الويب.

الأدلة والتفاصيل الكاملة في التقرير المرفق. شكرًا!

الأسئلة التي يطرحها المهاجم عن موقعك، نجيب عنها قبل أن يطرحها.

  • نتأكد من أن شهادتك صالحة ولن تنتهي قريبًا، وأن كل صفحة تُحمَّل عبر اتصال آمن.

  • نقارن إصدارات WordPress والإضافات والقالب لديك بقوائم الثغرات المعروفة المنشورة علنًا.

  • نختبر هل تقبل نماذجك وروابطك مدخلات يجب أن ترفضها.

  • نسخ احتياطية قديمة، وملفات إعدادات، وصفحات إدارة يستطيع أي شخص فتحها أو تنزيلها.

  • نتحقق هل يمنع نطاقك الغرباء من إرسال رسائل باسمك.

  • نصوص برمجية مخفية، وروابط مزعجة، وعمليات إعادة توجيه تحملها المواقع المخترقة غالبًا دون علم أصحابها.

  • مواقع تجريبية، ونطاقات فرعية قديمة، وخدمات بقيت مفتوحة على الإنترنت.

  • إعدادات تمنع المواقع الأخرى من سرقة جلسة تسجيل الدخول أو عرض صفحاتك داخل صفحاتها.

محاكاة لحركة الروبوتات المعتادة. هكذا يبدو يوم عادي لموقع شركة عادي.اسحب للتدوير

ابدأ مجانًا، وادفع عندما تريد الصورة الكاملة.

مجاني

اعرف أين تقف

AED 0 دائمًا

  • كل الفحوصات، أكثر من 20
  • تقييمك وأهم 3 مشكلات عاجلة
  • 5 فحوصات شهريًا لموقع واحد

Pro

يراقب موقعك نيابةً عنك

AED 45 /شهر

يفحص موقعك وفق جدول ويراسلك عندما يتغير شيء. تكلفته أقل من ساعة عمل مطوّر في الشهر.

  • التقرير الكامل مع طريقة إصلاح كل مشكلة
  • فحوصات تلقائية وتنبيه بالبريد عند أي تغيير
  • مهمة جاهزة لإرسالها إلى المطوّر
  • حتى 25 موقعًا، وفحوصات بلا حدود
  • تقارير PDF وربط بـ GDPR

Enterprise

للوكالات والمستقلين

AED 109 /شهر

ترسل لعملائك تقارير أمان تحمل شعارك وتضيفها إلى خطة صيانة مواقعهم.

  • كل ما في Pro، ومواقع بلا حدود
  • تقارير تحمل شعارك
  • ربط بـ PCI-DSS وISO 27001 وNIS2
  • حتى 10 أعضاء في الفريق
  • دعم ذو أولوية

تحتاجه مرة واحدة فقط؟ فحص كامل لموقع واحد مع التقرير الكامل بسعر AED 35، دون اشتراك.

مقابل AED 10 إضافية، يراقبه Pro شهرًا كاملًا.

أسئلة يطرحها علينا أصحاب المواقع

هل أحتاج إلى خبرة تقنية لاستخدامه؟

لا. اكتب عنوان موقعك واقرأ التقرير، فهو مكتوب لصاحب العمل. أما التفاصيل التقنية ففي موجز منفصل لمطورك.

هل سيبطئ الفحص موقعي أو يعطّله؟

لا. صُممت الاختبارات بحيث لا تغيّر أي شيء في موقعك، وتجري بوتيرة هادئة لا يلاحظها زوارك.

هل تحتاجون إلى كلمة المرور أو إلى الوصول إلى الاستضافة؟

لا. لا ينظر ShieldWave إلا إلى ما يراه أي شخص على الإنترنت. وهذا بالضبط ما يراه المهاجمون، وهنا بيت القصيد.

وجد الفحص شيئًا. ماذا أفعل الآن؟

افتح التقرير. ستجد فيه ما تصلحه هذا الأسبوع، وهذا الشهر، وما بعد ذلك. ثم أرسل موجز المطور إلى من يعتني بموقعك. وإن لم يكن هناك من يعتني به، فراسلني: أبني المواقع وأتولى صيانتها تحت اسم ENSOMEDIA، وسأرسل لك عرض سعر للإصلاحات.

ما الفرق بينه وبين أدوات الفحص المجانية على الإنترنت؟

تختبر الأدوات المجانية عادةً شيئًا واحدًا، مثل شهادة SSL، وتعرض النتيجة بلغة تقنية. أما ShieldWave فيجري أكثر من 20 اختبارًا في وقت واحد، ويربط بين المشكلات التي يزيد بعضها بعضًا خطورة، ويشرح ما تعنيه لعملك.

هل الخطة المجانية مجانية فعلًا؟

نعم. خمسة فحوص شهريًا لموقع واحد، دون بطاقة. ترى درجتك وأكثر ثلاث مشكلات إلحاحًا. ولا تدفع إلا إذا أردت التقرير الكامل، أو مواقع أكثر، أو فحوصًا مجدولة.

هل يمكنني الإلغاء في أي وقت؟

نعم، من إعدادات حسابك. تبقى خطتك سارية حتى نهاية الفترة التي دفعت ثمنها.

هل يعمل مع موقعي؟

يعمل مع أي موقع متاح للعموم. وتحصل مواقع WordPress على اختبارات إضافية للنواة والإضافات والقوالب، لأن معظم مشكلات WordPress تبدأ من هناك.

هل يساعدني في الالتزام بقوانين حماية البيانات في الإمارات؟

يُلزم القانون الاتحادي لحماية البيانات الشخصية (المرسوم بقانون رقم 45 لسنة 2021) الشركات باتخاذ تدابير تقنية مناسبة لحماية بيانات عملائها، ولكلٍّ من مركز دبي المالي العالمي وسوق أبوظبي العالمي قانون خاص قريب من لائحة GDPR. لا يمنحك ShieldWave شهادة امتثال، لكنه يبيّن الثغرات التي تعرّض بيانات عملائك للخطر ويعطيك قائمة واضحة بما يجب إصلاحه.

هل يغني عن اختبار الاختراق؟

لا، ولن ندّعي ذلك. في اختبار الاختراق يقضي متخصص أيامًا وهو يحاول اقتحام موقعك. أما ShieldWave فيكتشف في نحو 90 ثانية الثغرات الشائعة التي تبحث عنها الروبوتات.

ماذا يحدث لنتائج الفحص؟

تبقى في حسابك ولا نشاركها مع أحد. يمكنك أن تطلب منا حذف بياناتك في أي وقت. التفاصيل في سياسة الخصوصية.

لديك دقيقتان؟ افحص موقعك الآن.