الانتقال إلى المحتوى الرئيسي

عرض توضيحي أمني مجاني لمدة 30 دقيقة احجز الآن

ربط الامتثال

اختبار أمني آلي
من أجل الامتثال

تربط Offensive360 كل نتيجة بأطر الامتثال في القطاع. أنشئ تقارير جاهزة للتدقيق تُظهر بالضبط كيف يعالج برنامج الاختبار الأمني لديك المتطلبات التنظيمية.

NCA ECC-2
المملكة العربية السعودية
SAMA CSF
القطاع المالي السعودي
OWASP Top 10
أمن التطبيقات
PCI-DSS
أمن المدفوعات
SOC 2
خدمات الثقة
ISO 27001
أمن المعلومات
HIPAA
الرعاية الصحية
NIST 800-53
الأمن الفيدرالي
GDPR
حماية البيانات
+
المزيد

كيف يعمل ربط الامتثال

ثلاث خطوات من الفحص إلى أدلة جاهزة للتدقيق.

01

افحص شيفرتك

شغّل فحوصات أمنية آلية على شيفرتك المصدرية عبر تكامل CI/CD أو الرفع المباشر.

02

اربط بالأطر

تُصنَّف كل نتيجة تلقائياً بحسب CWE وفئة OWASP وأطر الامتثال المنطبقة.

03

أنشئ التقارير

صدّر تقارير مربوطة بالامتثال للمدققين تُظهر الضوابط المغطاة وأين تبقى الفجوات.

أطر الامتثال المدعومة

تساعدك Offensive360 على إثبات الامتثال لمعايير الأمن وحماية البيانات الرئيسية في المنطقة وعالمياً.

NCA ECC-2

المملكة العربية السعودية
المتطلب

تشترط ضوابط الأمن السيبراني الأساسية للهيئة الوطنية للأمن السيبراني (ECC-2:2024) إدارة الثغرات واختبار الاختراق ومعايير البرمجة الآمنة في مشاريع تقنية المعلومات.

كيف تغطيه Offensive360

تُربط نتائج SAST وDAST بضوابط التطوير الآمن وإدارة الثغرات، وتتدفق كأدلة إلى منصة Offensive360 GRC التي تحمل حزمة ECC-2:2024 بالنص العربي الرسمي.

SAMA CSF

القطاع المالي السعودي
المتطلب

يشترط إطار الأمن السيبراني للبنك المركزي السعودي ضوابط لأمن التطبيقات والتطوير الآمن وإدارة الثغرات واختبار الاختراق للجهات الخاضعة لإشرافه.

كيف تغطيه Offensive360

توفر الفحوصات المستمرة ومراجعات الشيفرة أدلة لمستويات النضج في الإطار، وتُدار بقية الضوابط في منصة GRC بحزمة SAMA CSF.

OWASP Top 10

أمن التطبيقات
المتطلب

التصنيف القياسي في القطاع لأخطر مخاطر أمن تطبيقات الويب، بما فيها الحقن والمصادقة المكسورة وكشف البيانات الحساسة وغيرها.

كيف تغطيه Offensive360

تُربط قواعد فحص Offensive360 مباشرة بفئات OWASP Top 10. تتضمن كل نتيجة تصنيفها في OWASP ليتمكن فريق التطوير من ترتيب أولويات المعالجة بحسب فئة الخطر.

PCI-DSS

أمن المدفوعات
المتطلب

المتطلب 6.3.2: يشترط مراجعات الشيفرة أو التحليل الآلي للشيفرة المصدرية لشيفرة التطبيقات المخصصة المطوّرة لأنظمة الدفع.

كيف تغطيه Offensive360

يستوفي فحص SAST الآلي متطلب PCI-DSS رقم 6.3.2 لمراجعة الشيفرة المخصصة. وتوفر التقارير أدلة على الاختبار الأمني لتدقيقات مقيّمي الأمن المعتمدين (QSA).

SOC 2

خدمات الثقة
المتطلب

تشترط معايير خدمات الثقة للأمن (CC6 وCC7 وCC8) ضوابط لتطوير الأنظمة وإدارة التغيير وإدارة الثغرات.

كيف تغطيه Offensive360

يوفر الفحص المستمر في خطوط أنابيب CI/CD أدلة على الضوابط الأمنية عبر دورة التطوير. ويدعم سجل الفحص وتتبع المعالجة جمع أدلة تدقيق SOC 2.

ISO 27001

أمن المعلومات
المتطلب

يشترط الملحق A.14 (اقتناء الأنظمة وتطويرها وصيانتها) سياسات تطوير آمن واختبار أمن الأنظمة وحماية بيانات الاختبار.

كيف تغطيه Offensive360

يوفر ضوابط تقنية لـ A.14.2.1 (سياسة التطوير الآمن) وA.14.2.5 (هندسة الأنظمة الآمنة) وA.14.2.8 (اختبار أمن الأنظمة).

HIPAA

الرعاية الصحية
المتطلب

تشترط الضمانات التقنية (164.312) ضوابط الوصول وضوابط التدقيق وضوابط السلامة وأمن النقل للمعلومات الصحية المحمية إلكترونياً.

كيف تغطيه Offensive360

اكتشف المعالجة غير الآمنة للبيانات الصحية والتشفير الضعيف وضوابط الوصول غير الكافية وثغرات التسجيل. وتُربط النتائج بمتطلبات الضمانات التقنية المحددة في HIPAA.

NIST 800-53

الأمن الفيدرالي
المتطلب

يشترط SA-11 (اختبار المطورين وتقييمهم) اختباراً أمنياً أثناء التطوير. ويشترط SI-10 (التحقق من صحة مدخلات المعلومات) التحقق من مدخلات المعلومات.

كيف تغطيه Offensive360

يستوفي فحص SAST متطلبات SA-11 للاختبار الأمني الآلي. وتعالج نتائج التحقق من المدخلات مباشرة متطلبات ضابط SI-10.

GDPR

حماية البيانات
المتطلب

تشترط المادة 25 حماية البيانات بالتصميم وبشكل افتراضي. وتشترط المادة 32 تدابير تقنية مناسبة لضمان أمن المعالجة.

كيف تغطيه Offensive360

حدد أنماط الشيفرة التي قد تؤدي إلى وصول غير مصرح به إلى البيانات أو تشفير غير كافٍ أو ممارسات معالجة بيانات غير ملائمة تخالف متطلبات حماية البيانات في اللائحة العامة لحماية البيانات.

تحتاج إلى كل شيء داخل المقر؟

للمؤسسات ذات متطلبات إقامة البيانات الصارمة، تُنشر Offensive360 كجهاز افتراضي مستقل داخل بنيتك التحتية. لا تغادر الشيفرة المصدرية ونتائج الفحص شبكتك أبداً. وهذا مهم بوجه خاص للامتثال لـ NCA ECC وNIST 800-53 وFISMA واللائحة العامة لحماية البيانات.

اعرض خيارات النشر داخل المقر
الشيفرة المصدرية لا تغادر شبكتك أبداً
سيادة كاملة على البيانات للائحة العامة لحماية البيانات وNIST وNCA
نشر معزول عن الإنترنت متاح
سجلات تدقيق وحزمة أدلة مشمولة

احصل على تقييم للامتثال

أخبرنا بالأطر التي تحتاج إلى الامتثال لها وسنعرض لك كيف تُربط Offensive360 بمتطلباتك المحددة.