اعرف سطح هجومك
قبل أن يعرفه المهاجمون
يكتشف Offensive360 ASM ويراقب باستمرار كل ما تعرّضه مؤسستك للإنترنت: النطاقات والنطاقات الفرعية والمضيفات والمنافذ المفتوحة والخدمات والشهادات وبيانات الاعتماد المسرّبة. انطلاقاً من نطاق أولي يعدد سطحك الخارجي، ويقيّم كل تعرض بحسب المخاطر، ويرصد التغيير بوتيرة كل ساعة أو يومياً، فلا يتحول مضيف تجربة منسي أو شهادة على وشك الانتهاء إلى مدخل للمهاجم. ولأنه جزء من منصة واحدة، يتدفق كل أصل يجده مباشرة إلى محرك DAST ومختبر الاختراق بالذكاء الاصطناعي للتحقق المصرّح به، داخل المقر أو في بيئة معزولة تماماً عبر جهاز Offensive360 الافتراضي.
آخر تحديث: سبتمبر 2026
ما الذي يفعله Offensive360 ASM
اكتشاف ومراقبة خارجية مستمرة: كل أصل تعرّضه، وكل تعرض عليه، مرتّب بحسب الخطر الذي يحمله.
اكتشاف مستمر للأصول
انطلاقاً من نطاق أولي، يجد المحرك النطاقات والنطاقات الفرعية والمضيفات التي تعرّضها مؤسستك، باستمرار لا مرة واحدة، ويحتفظ بجرد خالٍ من التكرار محصور في نطاق مؤسستك.
تعداد النطاقات الفرعية
تكشف المصادر السلبية والتخمين النشط النطاقات الفرعية التي سيجدها المهاجمون، بما فيها مضيفات التجربة والإدارة والأنظمة القديمة المنسية التي لم تدخل أي قائمة أصول.
المنافذ والخدمات ووضع TLS
تُفحص المضيفات المحلولة للمنافذ المفتوحة والخدمات العاملة ووضع شهادات SSL/TLS: الخدمات المكشوفة والشهادات الضعيفة أو المنتهية التي توسّع سطحك.
مراقبة بيانات الاعتماد المخترقة
تُربط مصادر الاختراقات في OSINT بالنطاقات وعناوين البريد ضمن النطاق، فتكشف بيانات الاعتماد المسرّبة والمخترقة المرتبطة بمؤسستك لتفرض إعادة التعيين بسرعة.
تقييم المخاطر وترتيب الأولويات
يُقيَّم كل تعرض ويُجمع في رؤية مخاطر على مستوى المؤسسة، فيعمل فريقك على الأصول الأعلى خطورة أولاً بدلاً من الغرق في جرد مسطح.
مراقبات مجدولة وتنبيهات
حدد مراقبات على نطاق من النطاقات وعناوين بريد للتنبيه بوتيرة كل ساعة أو يومياً؛ وعندما يتغير السطح، مضيف أو منفذ أو خدمة أو اختراق جديد، يُسجَّل التغيير ويمكن أن ينبهك.
كيف يعمل الاكتشاف
خمس خطوات مستمرة، من نطاق أولي إلى رؤية محدّثة دائماً ومرتّبة بالمخاطر لسطحك الخارجي.
حدد النطاق الأولي
وجّه ASM إلى النطاقات (وعناوين البريد) التي تملكها. يصلح عنوان كامل أو نطاق مجرد أو قائمة؛ يوحّد المحرك صيغتها إلى المضيفات التي ينبغي مراقبتها.
اكتشف الأصول
يبني تعداد النطاقات الفرعية وحل المضيفات واكتشاف المنافذ والخدمات جرداً حياً خالياً من التكرار لكل ما تعرّضه، محصوراً في مؤسستك وآمناً على الإنتاج.
اكتشف التعرضات
تُلحق الخدمات المكشوفة ووضع TLS/SSL وسوء الإعدادات وإشارات الاختراقات في OSINT، بما فيها بيانات الاعتماد المسرّبة، بكل أصل كنتائج.
قيّم ورتّب الأولويات
يُقيَّم كل تعرض بحسب المخاطر ويُجمع في رؤية مخاطر على مستوى المؤسسة، فيُرتَّب السطح بحسب ما سيصل إليه المهاجم أولاً.
راقب باستمرار
تعيد المراقبات تشغيل الاكتشاف بوتيرة كل ساعة أو يومياً وتنبه عند التغيير، وتتدفق الأصول التي تجدها مباشرة إلى DAST ومختبر الاختراق بالذكاء الاصطناعي للتحقق المصرّح به.
سطح هجوم يمكنك التصرف بناءً عليه، لا مجرد قائمة
تتوقف معظم أدوات سطح الهجوم عند جرد في سحابة طرف آخر. أما Offensive360 ASM فجزء من منصة موحدة قابلة للنشر داخل المقر: يكتشف باستمرار، ويقيّم كل تعرض بحسب المخاطر، ويسلّم الأصول التي يجدها مباشرة إلى محرك DAST ومختبر الاختراق بالذكاء الاصطناعي للتحقق المصرّح به، فيتحول الاكتشاف إلى إصلاحات لا إلى قائمة أطول.
منصة واحدة لا إضافة ملحقة
تتدفق الأصول والتعرضات التي يكتشفها ASM مباشرة إلى محرك Offensive360 DAST ومختبر الاختراق بالذكاء الاصطناعي: اكتشاف وتحقق وتقارير في جهاز واحد.
آمن على بيئة الإنتاج
الاكتشاف محدود بالنطاق الذي تصرح به ويعمل خلف ضابط خروج؛ يجرد ويراقب ولا يستغل ما يجده أو يعطله.
مستمر لا لقطة واحدة
تعيد المراقبات المجدولة تشغيل الاكتشاف بوتيرة كل ساعة أو يومياً، فيُلتقط المضيف المكشوف حديثاً أو الشهادة على وشك الانتهاء بينما لا يزال ذلك مهماً.
مقيّم بالمخاطر ومرتّب الأولويات
تُقيَّم التعرضات وتُجمع في رؤية مخاطر على مستوى المؤسسة، فيعرف فريقك دائماً الأصل الأعلى خطورة الذي ينبغي العمل عليه تالياً.
داخل المقر وفي البيئات المعزولة
يعمل عبر جهاز Offensive360 الافتراضي داخل المقر أو في بيئة معزولة؛ لا يغادر جرد أصولك وسجلات التعرض شبكتك أبداً.
ما الذي يراقبه المراقب
يشغّل كل مراقب الاكتشاف على نطاق وفق جدول ويسجل ما تغير، على سبيل المثال:
- نطاقات فرعية ومضيفات جديدة تظهر على سطحك
- منافذ مفتوحة حديثاً وخدمات مكشوفة
- شهادات TLS/SSL ضعيفة أو سيئة الإعداد أو على وشك الانتهاء
- بيانات اعتماد مسرّبة أو مخترقة لنطاقاتك وعناوين بريدك
- تعرضات مرتّبة بدرجة مخاطر على مستوى المؤسسة
تعمل المراقبات كل ساعة أو يومياً، ومحصورة في مؤسستك، ويمكنها تنبيه عناوين البريد التي تختارها فور تغير سطحك.
مدمج في منصة Offensive360
يغذي ASM المحرك نفسه الذي يشغّل DAST ومحرك الفريق الأحمر الآلي من Offensive360؛ تصبح الأصول التي يكتشفها النطاق الذي تتحقق منه. اجمعه مع SAST و MAST لتغطية كاملة، كل ذلك داخل جهاز واحد داخل المقر أو معزول عن الإنترنت.
الأسئلة الشائعة حول إدارة سطح الهجوم
كيف تعمل إدارة سطح الهجوم المستمرة في 2026.
ما هي إدارة سطح الهجوم (ASM)؟
إدارة سطح الهجوم هي الاكتشاف والجرد والمراقبة المستمرة لكل ما تعرّضه مؤسستك للإنترنت، النطاقات والنطاقات الفرعية والمضيفات والمنافذ المفتوحة والخدمات والشهادات وبيانات الاعتماد المسرّبة، لتجد التعرضات وتصلحها قبل أن يصل إليها المهاجم. يشغّل Offensive360 ASM هذا الاكتشاف باستمرار انطلاقاً من نطاق أولي، ويقيّم كل تعرض بحسب المخاطر، وينبهك عندما يتغير سطحك الخارجي.
كيف يكتشف Offensive360 ASM الأصول؟
انطلاقاً من نطاق أولي (أو قائمة نطاقات وعناوين بريد)، يعدد المحرك النطاقات الفرعية عبر مصادر سلبية وتخمين نشط، ويحل المضيفات، ويكتشف المنافذ المفتوحة والخدمات العاملة، ويفحص وضع شهادات TLS/SSL، ويربط إشارات OSINT مثل عناوين البريد المسرّبة وبيانات الاعتماد المخترقة. يُزال تكرار كل أصل مكتشف، ويُحصر في نطاق مؤسستك، ويُوسم بالتعرضات الموجودة عليه.
هل يراقب ASM سطح الهجوم لدي باستمرار؟
نعم. تحدد مراقباً أو أكثر على نطاق من النطاقات وعناوين بريد للتنبيه، وتختار وتيرة كل ساعة أو يومياً، فيعيد المحرك تشغيل الاكتشاف وفق الجدول. وعندما يظهر أصل أو منفذ أو خدمة أو تعرض جديد، أو تُكتشف بيانات اعتماد مخترقة، يُسجَّل ذلك على مؤسستك ويمكن أن يطلق تنبيهاً، فلا يبقى مضيف مكشوف حديثاً أو شهادة على وشك الانتهاء دون ملاحظة.
هل Offensive360 ASM آمن وغير تدخلي؟
نعم. صُمم الاكتشاف ليكون آمناً على بيئة الإنتاج: فهو محدود بالنطاق الذي تصرح به، ويعمل استطلاعه الصادر خلف ضابط خروج فلا يمكنه التجول خارج أصولك، ولا يستغل الخدمات التي يجدها أو يعطلها. يبني ASM صورة التعرض؛ ويتولى محرك Offensive360 DAST ومختبر الاختراق بالذكاء الاصطناعي أي اختبار أعمق مصرّح به.
هل يمكن تشغيل ASM داخل المقر أو في بيئة معزولة؟
نعم. يُنشر Offensive360 ASM عبر جهاز Offensive360 الافتراضي OVA ويعمل بالكامل داخل المقر. وفي الشبكات المعزولة يكتشف ويراقب السطح الداخلي الذي تحدده، دون الحاجة إلى إرسال بيانات الأصول إلى خدمة سحابية؛ فلا يغادر جرد الأصول وسجلات التعرض بيئتك أبداً.
هل يكتشف ASM بيانات الاعتماد المخترقة والمسرّبة؟
نعم. أثناء الاكتشاف يربط المحرك مصادر الاختراقات في OSINT بالنطاقات وعناوين البريد ضمن النطاق، فيكشف بيانات الاعتماد المسرّبة أو المخترقة المرتبطة بمؤسستك لتفرض إعادة التعيين وتغلق التعرض. وتُقيَّم نتائج الاختراقات وتُرتَّب أولوياتها إلى جانب بقية سطحك الخارجي.
كيف يختلف Offensive360 ASM عن مزود ASM مستقل؟
منتجات ASM المستقلة سحابية فقط في الغالب وتتوقف عند الجرد. أما Offensive360 ASM فجزء من منصة موحدة واحدة: تتدفق الأصول والتعرضات التي يكتشفها مباشرة إلى محرك DAST ومختبر الاختراق بالذكاء الاصطناعي للتحقق المصرّح به، ويُنشر داخل المقر وفي البيئات المعزولة، ويرتب تقييم مخاطره ما ينبغي اختباره تالياً: اكتشاف وتحقق وتقارير في جهاز واحد لا إضافة ملحقة.
شاهد سطح هجومك كما يراه المهاجم
اكتشاف ومراقبة مستمرة لكل أصل تعرّضه، النطاقات الفرعية والمنافذ والخدمات والشهادات وبيانات الاعتماد المسرّبة، مقيّم بالمخاطر ومتحقق منه داخل منصة واحدة. داخل المقر أو في بيئة معزولة، فلا يغادر شيء شبكتك.