[{"data":1,"prerenderedAt":590},["ShallowReactive",2],{"site-content:ar":3},{"nav":4,"hero":18,"headings":35,"intro":42,"blog":43,"reasonsToHire":62,"coverage":81,"services":96,"process":429,"about":444,"contact":454,"privacy":494,"cta":587},{"services":5,"research":6,"about":7,"contact":8,"menu":9,"close":10,"skip":11,"language":12,"home":13,"privacy":14,"roles":15,"serviceDetails":16,"blog":17},"الخدمات","الأبحاث","نبذة عني","تواصل","القائمة","إغلاق","انتقل إلى المحتوى","اختر اللغة","الرئيسية","الخصوصية","فرص العمل والتعاون البحثي","عرض الخدمة","المدونة",{"eyebrow":19,"lines":20,"lead":24,"primary":25,"secondary":26,"readout":27},"رند ديب · مهندس برمجيات رئيسي وباحث في أمن المعلومات",[21,22,23],"اكتشف الثغرات","قبل أن تتحول إلى","\u003Cem>حوادث مكلفة.\u003C\u002Fem>","أطوّر أنظمة وتطبيقات ومواقع ومعارض أعمال، وأكشف نقاط الضعف القابلة للاستغلال. تجمع خلفيتي بين هندسة البرمجيات وأبحاث الدكتوراه في أمن المعلومات، لفهم كيفية بناء المنتجات وأسباب إخفاقها. أخبرني عن فكرتك أو منتجك الحالي.","ناقش مشروعك","اطّلع على أعمالي",{"title":28,"items":29,"note":34},"العمل الذي تستند إليه خبرتي",[30,31,32,33],"أبلغت عن أكثر من 150 خطأ في تطبيقات مختلفة","7 إشادات من Meta · Facebook وInstagram","8 رقع لنواة Linux · ثغرتا CVE منشورتان","مطور Hendra · هندسة SAST وDAST","تعمل معي مباشرة. نتفق على النطاق والسعر والمخرجات قبل البدء.",{"evidence":36,"expertise":37,"work":38,"research":39,"experience":40,"contact":8,"process":41},"خبرة يمكنك التحقق منها","اختر العمل الذي يحتاج إليه منتجك","أعمال منشورة تدعم الخبرة","أدوات أمنية وأبحاث","خبرة هندسية وأمنية","من سؤالك الأول إلى نتيجة مفيدة","طوّر موقعًا أو معرض أعمال أو تطبيقًا أو نظام أعمال. اختبر إصدارًا أو راجع الشيفرة أو طوّر أداة أمنية. اختر عملًا محددًا بمخرجات واضحة وتواصل مباشر مع المهندس الذي ينفذه.",{"title":44,"lead":45,"latest":46,"readArticle":47,"allArticles":48,"all":49,"categories":50,"published":54,"updated":55,"author":56,"sources":57,"contents":58,"relatedService":59,"empty":60,"titleLatest":61},"مدونة أمن التطبيقات","شرح لثغرات CVE وأنماط مراجعة الشيفرة وإرشادات عملية لمن يبنون البرمجيات ويملكونها.","أحدث المقالات","اقرأ المقال","جميع المقالات","الكل",{"cve":51,"guides":52,"news":53},"شرح ثغرات CVE","أدلة عملية","أخبار أمنية","نُشر في","حُدّث في","الكاتب","المصادر","محتويات المقال","ناقش هذا النوع من المراجعة","لا توجد مقالات في هذا القسم بعد.","دروس مفيدة من البحث الأمني",{"title":63,"lead":64,"items":65},"عمق في البحث. حكم هندسي. مسؤولية مباشرة.","تحتاج إلى شخص يفهم النظام، ويحقق في تفاصيله الصعبة، ويمنح فريقك مسارًا عمليًا للتقدم.",[66,71,76],{"title":67,"body":68,"evidence":69,"href":70},"أحقق حتى أصل إلى السبب.","أبحاث في Facebook وInstagram، وأكثر من 300 تقرير ونتيجة فحص حققت فيها في نواة Linux، وثماني رقع وثغرتا CVE منشورتان. أربط السلوك المشبوه بالشيفرة وظروف حدوثه وأثره على منتجك.","اطّلع على نتائج النواة وإصلاحاتها","\u002Fresearch\u002Fcve-2024-26855",{"title":72,"body":73,"evidence":74,"href":75},"أستطيع بناء النظام الذي يحقق الحل.","يجمع عملي بين بنية البرمجيات وتنفيذها والبحث الأمني. صممت وطورت بنية Hendra للفحص الموجّه بسياق التطبيق. تفيدك هذه الخبرة عندما تحتاج المشكلة إلى تطوير هندسي إلى جانب التحقيق.","اطّلع على كيفية تطوير Hendra","\u002Fresearch\u002Fhendra",{"title":77,"body":78,"evidence":79,"href":80},"تتواصل مع من ينفذ العمل.","أنا من يناقش النطاق معك، وينفذ العمل المتفق عليه، ويشرح النتيجة لفريقك. تتلقى أدلة قابلة لإعادة الإنتاج، وقرارات تقنية واضحة، وتسليمًا يستطيع مطوروك الاستفادة منه.","أخبرني عن مشروعك","\u002Fcontact",{"title":82,"items":83},"الويب والجوال وسطح المكتب. المنتج يحدد النطاق.",[84,88,92],{"title":85,"body":86,"href":87},"الويب وواجهات API","المصادقة والصلاحيات والمسارات الحساسة والتطبيق الذي تقوم عليه واجهة API. هذا مجال خبرتي الأقوى والمفضل.","\u002Fservices\u002Fweb-application-security-assessment",{"title":89,"body":90,"href":91},"تطبيقات الجوال","التطبيق وبياناته المحلية واتصاله بالخدمات الخلفية، مع الاتفاق الصريح على المنصة وحدود واجهات API.","\u002Fservices\u002Fmobile-application-security-assessment",{"title":93,"body":94,"href":95},"سطح المكتب والبرمجيات الأصلية","شيفرة التطبيقات والمكتبات والمكونات التي تعالج مدخلات غير موثوقة. مشاريع C وC++ وJava بنطاق يركز على المخاطر المهمة.","\u002Fservices\u002Fdesktop-application-security-assessment",[97,135,173,211,246,283,315,346,387],{"slug":98,"type":99,"featured":100,"title":101,"summary":102,"audience":103,"fit":104,"tags":105,"keywords":108,"scope":113,"deliverables":117,"faq":122},"application-penetration-testing","application-pentest",true,"اختبار اختراق التطبيقات","افهم كيف يمكن للثغرات في تطبيق الويب أو الجوال أو سطح المكتب أن تؤثر في المستخدمين والبيانات وأعمالك. احصل على نتائج مؤكدة وأولويات واضحة لمعالجتها.","لأصحاب المنتجات والمديرين التقنيين وفرق التطوير التي تستعد لإصدار جديد، أو تستجيب لطلب تقييم من عميل، أو تفحص منتجاً قائماً.","قبل إصدار جديد أو مراجعة من عميل أو تغيير مهم في المنتج.",[85,106,107],"الجوال","سطح المكتب",[101,109,110,111,112],"اختبار اختراق الويب","تقييم أمن التطبيقات","اختبار اختراق الجوال","أمن تطبيقات سطح المكتب",[114,115,116],"تحديد المنتج والإصدارات والبيئات وإمكانية الوصول والاختبارات المسموح بها.","فحص مسارات الهجوم وحدود الثقة والوظائف الحساسة أمنياً ذات الصلة.","التحقق من النتائج وشرح أثرها ضمن النطاق المتفق عليه.",[118,119,120,121],"تقرير تقييم يتضمن نتائج مؤكدة وأدلة وخطوات إعادة إنتاج.","أولويات تستند إلى المنتج المتأثر وأثر كل نتيجة.","إرشادات عملية للمعالجة وشرح للنتائج مع فريقك التقني.","سجل بالمجالات المختبرة وحدود النطاق والخطوات التالية المتفق عليها.",[123,126,129,132],{"question":124,"answer":125},"هل تفحص تطبيقات الويب والجوال وسطح المكتب؟","نعم. أخبرني بالمنتج والمنصة والهدف. نحدد الأهداف والأساليب والوصول المناسب لتطبيقك. أمن الويب وواجهات API هو مجال خبرتي الأقوى والمفضل.",{"question":127,"answer":128},"ماذا لو احتجنا إلى فحص وظيفة واحدة فقط؟","يمكننا تحديد نطاق مراجعة موجهة لمسار مهم أو مكوّن حساس. يوضح العرض الحدود لتعرف ما تم تقييمه وما لم يتم تقييمه.",{"question":130,"answer":131},"كيف تحدد التكلفة والمدة؟","بحسب الأهداف والتعقيد والوصول وعمق الفحص والمخرجات المطلوبة. نتفق على النطاق والتكلفة والجدول قبل بدء الاختبار.",{"question":133,"answer":134},"هل يشمل العمل التحقق من الإصلاحات؟","نحدد في العرض أي إعادة اختبار مشمولة، بما في ذلك النتائج والإصدار والفترة الزمنية. ويمكن أيضاً الاتفاق على المعالجة أو التحقق الإضافي كمشروع مستقل.",{"slug":136,"type":137,"featured":100,"title":138,"summary":139,"audience":140,"fit":141,"tags":142,"keywords":146,"scope":151,"deliverables":155,"faq":160},"secure-code-review","code-review","مراجعة أمان الشيفرة","افحص الشيفرة التي تقوم عليها أهم وظائف منتجك. افهم أين تبدأ الثغرة، وما الذي تؤثر فيه، وكيف يستطيع المطورون معالجتها.","للقادة التقنيين وأصحاب المنتجات والفرق التي تغير وظائف حساسة، أو تستلم شيفرة قائمة، أو تحقق في نتيجة أمنية معروفة.","عندما تحتاج إلى تحليل السبب الجذري وإصلاح عملي.",[143,144,145],"C وC++","Java","شيفرة التطبيقات",[138,147,148,149,150],"تدقيق الشيفرة المصدرية","مراجعة أمنية C++","مراجعة أمنية Java","تحليل السبب الجذري",[152,153,154],"تحديد الوحدات والتغييرات والاعتماديات وتدفقات البيانات ذات الصلة.","مراجعة حدود الثقة والصلاحيات ومعالجة المدخلات غير الموثوقة.","التحقيق في النتائج ضمن سياقها ومناقشة إصلاحات تناسب البنية.",[156,157,158,159],"نتائج على مستوى الشيفرة توضح المواضع المتأثرة والأدلة والأثر.","شرح للسبب الجذري وخيارات عملية للمعالجة.","خطوات للتحقق وشرح تقني للمطورين.","النطاق الذي تمت مراجعته وأي قيود على الوصول أو التحقق.",[161,164,167,170],{"question":162,"answer":163},"ما اللغات والتقنيات التي تراجعها؟","أعمل مع شيفرة التطبيقات، بما فيها C وC++ وJava، ولدي خلفية تطوير في PHP\u002FLaravel وVue وNode.js وMySQL. أخبرني بالتقنيات وأهداف المراجعة لنتأكد من النطاق المناسب.",{"question":165,"answer":166},"هل تحتاج إلى كامل الشيفرة؟","يعتمد الوصول على السؤال. قد تحتاج المراجعة الموجهة إلى الشيفرة المحيطة أو معلومات البناء أو الاختبارات لفهم الصلاحيات والاعتماديات وتدفق البيانات.",{"question":168,"answer":169},"هل يمكن أن تركز المراجعة على إصلاح مقترح؟","نعم. يمكننا فحص ما إذا كان التغيير المتفق عليه يعالج السبب الأصلي وما إذا كان يضيف مشكلات مرتبطة به. يُتفق على التنفيذ بشكل مستقل عند الحاجة.",{"question":171,"answer":172},"هل يمكن البدء بمكوّن واحد؟","نعم. مراجعة محددة لوظيفة حساسة أو وحدة أو تغيير قد تكون بداية مفيدة للتعاون. يوضح التقرير هذه الحدود صراحة.",{"slug":174,"type":174,"featured":100,"title":175,"summary":176,"audience":177,"fit":178,"tags":179,"keywords":183,"scope":189,"deliverables":193,"faq":198},"fuzzing","اختبارات Fuzzing موجهة","اختبار مكونات مختارة بمدخلات غير متوقعة، والتحقيق في حالات الفشل، وتحديد نقاط الضعف المرتبطة بالأمان. نبدأ بهدف له أهمية لمنتجك.","للفرق التي تبني محللات أو مكتبات أو حزم SDK أو بروتوكولات أو مكونات تطبيق تعالج مدخلات غير موثوقة.","عندما يمكن لملفات أو رسائل أو مدخلات غير سليمة أن تكشف نقطة ضعف.",[180,181,182],"المكونات والمكتبات","مدخلات غير متوقعة","تحليل حالات الفشل",[184,185,186,187,188],"اختبارات Fuzzing","الفحص بالمدخلات غير المتوقعة","اختبار المكتبات","اختبار محللات الملفات","تحليل الأعطال",[190,191,192],"تقييم ملاءمة الهدف ومتطلبات البناء ونقاط الإدخال وأهداف الاختبار.","إعداد أسلوب الاختبار المتفق عليه وتشغيله للمكوّن المختار.","التحقيق في حالات الفشل وإزالة المكررة منها وتصغير الأمثلة المفيدة وتقييم صلتها بالأمان.",[194,195,196,197],"تقييم الجدوى ونطاق متفق عليه للاختبارات.","حالات فشل جرى التحقيق فيها مع أمثلة قابلة لإعادة الإنتاج وتحليل أمني.","توثيق الإعداد وملفات الاختبار المتفق عليها التي يحتفظ بها فريقك.","شرح للنتائج وإرشادات إصلاح وتوصيات لمواصلة الاختبار.",[199,202,205,208],{"question":200,"answer":201},"ما الذي يجعل المكوّن مناسباً لاختبارات Fuzzing؟","حدود إدخال واضحة وبيئة بناء أو تشغيل يمكننا اختبارها. المحللات والمكتبات ومعالجات البروتوكولات أمثلة مناسبة. نتحقق من الملاءمة قبل الالتزام باختبارات أوسع.",{"question":203,"answer":204},"هل يمكن البدء بتجربة صغيرة؟","نعم. مرحلة مدفوعة لدراسة الجدوى يمكنها تحديد قابلية الهدف للاختبار والإعداد المطلوب وما ينبغي أن تتضمنه الاختبارات الأوسع.",{"question":206,"answer":207},"هل تسلّم برنامج تشغيل للاختبار أو إعداداً يمكن مواصلة استخدامه؟","نتفق على الملفات والمكونات عند تحديد النطاق. بحسب الهدف، قد تشمل برنامج تشغيل للاختبار ومدخلات أولية وتعليمات تشغيل وأمثلة لإعادة الإنتاج أو إرشادات تكامل. تُحدد في العرض.",{"question":209,"answer":210},"هل يمثل كل تعطل ثغرة أمنية؟","لا. حالات الفشل تحتاج إلى تحقيق. يميز التقرير بين السلوك الملحوظ والأثر الأمني المؤكد والأسئلة التي لم تُحسم؛ ولا يعد بعدد محدد من الثغرات أو سجلات CVE.",{"slug":212,"type":213,"featured":100,"title":214,"summary":215,"audience":216,"fit":217,"tags":218,"keywords":222,"scope":227,"deliverables":231,"faq":236},"remediation-verification","remediation","المعالجة والتحقق من الإصلاحات","حوّل النتائج الأمنية إلى قرارات هندسية. حدد الأولويات، وناقش الإصلاحات مع المطورين، وتحقق من أن التغييرات المتفق عليها تعالج المشكلة.","لفرق المنتجات والهندسة التي تعمل على نتائج تقييم أو تقرير ثغرة أو تغيير أمني مهم.","عندما لديك نتائج وتحتاج إلى مسار واضح لمعالجتها.",[219,220,221],"أولويات الإصلاح","إرشادات للمطورين","إعادة الاختبار",[223,224,225,226],"معالجة الثغرات","التحقق من الإصلاحات","إعادة الاختبار الأمني","دعم المطورين أمنياً",[228,229,230],"مراجعة الأدلة الأصلية والإصدار المتأثر والتغييرات المقترحة.","مناقشة الأسباب الجذرية وخيارات المعالجة والأولويات مع الفريق المسؤول.","التحقق من الإصلاحات المتفق عليها مقابل المشكلة الأصلية والسلوك المرتبط ذي الصلة.",[232,233,234,235],"خطة معالجة عملية للنتائج المتفق عليها.","إرشادات تقنية مرتبطة بالمكوّن أو المسار المتأثر.","نتائج تحقق توضح ما تم اختباره وأي مشكلات متبقية.","سجل واضح للأسئلة غير المحسومة والخطوات التالية.",[237,240,243],{"question":238,"answer":239},"هل يمكنك العمل على تقرير من مقيم آخر؟","نعم، مع توفر الوصول والأدلة الكافية. نحدد أولاً ما تثبته النتائج الأصلية وما يحتاج إلى إعادة إنتاج أو توضيح أو تحقق.",{"question":241,"answer":242},"هل تنفذ الإصلاحات؟","يمكن تحديد نطاق استشارة المطورين والتحقق بشكل مستقل. يحتاج أي تنفيذ أو عمل على التصحيحات إلى اتفاق منفصل على المسؤولية والوصول ومعايير القبول.",{"question":244,"answer":245},"هل نجاح إعادة الاختبار يعني أن المنتج كله آمن؟","يوضح النجاح نتيجة الفحوص المتفق عليها على الإصدار المختبر. يحدد تقرير التحقق نطاقه، ولا يحل محل تقييم الأجزاء الأخرى.",{"slug":247,"type":248,"title":249,"summary":250,"audience":251,"fit":252,"tags":253,"keywords":257,"scope":262,"deliverables":266,"faq":270},"web-application-security-assessment","web-assessment","اختبار اختراق الويب وواجهات API","تقييم المصادقة والصلاحيات ومسارات العمل التي تحمي المستخدمين والبيانات. ربط كل نتيجة مؤكدة بخطوة عملية تالية.","لأصحاب منتجات الويب ومنصات SaaS وواجهات API ومطوريها عند الاستعداد لإصدار جديد أو تغيير وظيفة حساسة أو الاستجابة لطلب أمني من عميل.","قبل إطلاق وظيفة ويب حساسة أو إتاحة واجهة API للعملاء.",[254,255,256],"المصادقة","الصلاحيات","منطق الأعمال",[109,258,259,260,261],"اختبار أمن API","تقييم أمن تطبيقات الويب","فحص الصلاحيات","أمن SaaS",[263,264,265],"الاتفاق على التطبيق ونقاط API والبيئات والحسابات وحدود الاختبار.","مراجعة المصادقة والصلاحيات ومعالجة المدخلات ومنطق الأعمال ذي الصلة.","التحقق من مسارات الهجوم وأثرها ضمن النطاق المتفق عليه.",[267,268,269],"نتائج مؤكدة بأدلة وخطوات إعادة إنتاج وتفسير درجة الخطورة.","إرشادات إصلاح مرتبطة بالوظيفة أو الشيفرة المتأثرة.","شرح تقني للأولويات والحدود والخطوات التالية.",[271,274,277,280],{"question":272,"answer":273},"هل يمكن أن يشمل التقييم واجهات API؟","نعم. حدد الواجهة والتوثيق المتاح وأدوار الحسابات ومسارات التطبيق المرتبطة. نتفق على نقاط الواجهة والتكاملات ذات الصلة ضمن النطاق.",{"question":275,"answer":276},"هل يمكن تقييم تطبيق يعمل في بيئة الإنتاج؟","نتفق أولاً على البيئة والإجراءات المسموح بها والقيود التشغيلية. اذكر متطلبات التوافر وأي قيود أخرى عند مناقشة النطاق.",{"question":278,"answer":279},"هل تفحص منطق الأعمال والصلاحيات؟","نعم، عندما يسمح الوصول والنطاق المتفق عليه بذلك. تساعد قواعد المنتج وأدوار الحسابات والمسارات الحساسة على تحديد اختبارات مفيدة.",{"question":281,"answer":282},"كيف تتحدد المدة والتكلفة؟","بحسب الأهداف والوصول والتعقيد وعمق الاختبار والمخرجات. يحدد العرض المكتوب النطاق والشروط قبل بدء الاختبار.",{"slug":284,"type":285,"title":286,"summary":287,"audience":288,"fit":289,"tags":290,"keywords":294,"scope":297,"deliverables":301,"faq":305},"mobile-application-security-assessment","mobile-assessment","تقييم أمن تطبيقات الجوال","فحص نقاط الضعف الأمنية في منتج الجوال وطريقة تعامله مع البيانات والخدمات الخلفية. نتفق على حدود التطبيق وواجهات API قبل الاختبار.","لأصحاب منتجات الجوال وفرق التطوير عند الاستعداد لإصدار جديد أو إدخال تدفقات بيانات حساسة أو ترتيب تقييم مستقل بطلب من عميل.","قبل إصدار لتطبيق الجوال أو تغيير في معالجة البيانات الحساسة.",[291,292,293],"تطبيق الجوال","البيانات المحلية","حدود الخدمات الخلفية",[286,111,295,296],"أمن البيانات المحلية","فحص تطبيقات الهاتف",[298,299,300],"تأكيد المنصة ونسخة التطبيق والوصول والخدمات الخلفية الداخلة في النطاق.","فحص معالجة البيانات وحدود الثقة وتفاعلات التطبيق والخادم ذات الصلة.","التحقق من النتائج والتمييز بين مشكلات التطبيق ومخاطر الخدمات الخلفية.",[302,303,304],"نتائج مؤكدة توضح المكونات المتأثرة والأدلة وخطوات إعادة الإنتاج.","إرشادات عملية للمطورين المسؤولين عن إصلاح التطبيق والخدمات الخلفية.","شرح للمجالات المختبرة وقيود المنصة والأسئلة المتبقية.",[306,309,312],{"question":307,"answer":308},"ما منصات الجوال التي تستطيع تقييمها؟","أخبرني بالمنصة وإطار العمل ومتطلبات البناء. نؤكد الملاءمة وأسلوب الاختبار قبل الاتفاق على المشروع؛ ويذكر العرض الأهداف المدعومة.",{"question":310,"answer":311},"هل يشمل العمل اختبار الخدمات الخلفية وواجهات API؟","فقط عندما تُدرج صراحة في النطاق. تقييم تطبيق الجوال وتقييم الخدمات الخلفية لهما حدود مترابطة لكنها مختلفة، ويوضحها العرض.",{"question":313,"answer":314},"ما الوصول الذي تحتاج إليه؟","يعتمد على الأسلوب المتفق عليه. قد نحتاج إلى نسخ التطبيق وحسابات اختبار وتفاصيل البيئة، وإلى أجزاء محددة من الشيفرة عند الاتفاق على فحص مدعوم بمراجعتها.",{"slug":316,"type":317,"title":318,"summary":319,"audience":320,"fit":321,"tags":322,"keywords":324,"scope":328,"deliverables":332,"faq":336},"desktop-application-security-assessment","desktop-assessment","أمن تطبيقات سطح المكتب والمكونات الأصلية","التحقيق في المخاطر داخل تطبيقات سطح المكتب والمكتبات والمكونات الأصلية. مراجعة الشيفرة ومسارات المدخلات التي قد يتحول فيها خطأ برمجي إلى مشكلة أمنية.","لمطوري برمجيات سطح المكتب والمكتبات وحزم SDK وأدوات التطوير الذين يعملون مع C أو C++ أو Java ومكونات تعالج مدخلات غير موثوقة.","عند إدخال محلل أو بروتوكول أو مكتبة أو مكوّن أصلي مهم.",[143,144,323],"المكتبات ومسارات المدخلات",[112,325,326,186,327],"تقييم أمن البرمجيات الأصلية","مراجعة أمن C++","فحص المكونات البرمجية",[329,330,331],"تحديد المكونات المستهدفة وبيئة التشغيل ومتطلبات البناء وحدود الثقة.","فحص الشيفرة ومعالجة المدخلات وسلوك التطبيق ذي الصلة.","استخدام مراجعة الشيفرة أو الاختبار الديناميكي أو Fuzzing موجه وفقاً للاتفاق الخاص بالهدف.",[333,334,335],"نتائج مرتبطة بالشيفرة أو السلوك المتأثر مع أدلة قابلة لإعادة الإنتاج.","تحليل السبب الجذري وإرشادات المعالجة للمطورين المسؤولين.","توثيق حدود الاختبار وقيود الإعداد وخطوات المتابعة المتفق عليها.",[337,340,343],{"question":338,"answer":339},"ما مشاريع سطح المكتب المناسبة لهذه الخدمة؟","تطبيقات ومكتبات ومكونات لديها أسئلة أمنية واضحة، خاصة حول المدخلات غير الموثوقة. أخبرني باللغة ونظام التشغيل ومتطلبات البناء لنتأكد من الملاءمة.",{"question":341,"answer":342},"هل تشمل الخدمة Fuzzing؟","يمكن إدراجه عندما يناسب الهدف. نتفق على دراسة الجدوى والاختبارات والملفات المسلّمة بشكل واضح بدلاً من افتراض أن كل تطبيق يحتاج إلى الأسلوب نفسه.",{"question":344,"answer":345},"ما الأعمال المنشورة التي تدعم هذه الخدمة؟","تشمل أعمالي المنشورة CVE-2024-26855 وCVE-2025-37858 في نواة Linux، مع إصلاحات قُبلت في المشروع. توضح هذه السجلات تحقيقات ومعالجة محددة في شيفرة أصلية.",{"slug":347,"type":348,"title":349,"summary":350,"audience":351,"fit":352,"tags":353,"keywords":357,"scope":361,"deliverables":366,"faq":371},"appsec-tooling-dast-advisory","tooling-advisory","تطوير أدوات الأمن وهندسة SAST وDAST","أصمم وأطور تطبيقات متقدمة للاختبار الأمني الساكن والديناميكي. نحدد بنية مناسبة، ونبني مكونات الكشف المتفق عليها أو نوسع أداة قائمة، مع تقييم يستند إلى أهدافك الفعلية.","لفرق المنتجات الأمنية والمؤسسات الهندسية التي تبني قدرات تحليل أو توسع أدوات الفحص أو تقيم جودة أدوات الاختبار الأمني.","عندما تحتاج إلى بناء قدرة تحليل أمني أو توسيعها أو تقييمها.",[354,355,356],"تطوير SAST","هندسة DAST","الكشف والتقييم",[358,354,355,359,360],"تطوير أدوات الأمن","تطوير ماسح ثغرات","تقييم أدوات التحليل الأمني",[362,363,364,365],"تحديد هدف التحليل والتقنيات المستهدفة والوصول والقيود ومعايير القبول.","تصميم البنية المتفق عليها أو تنفيذ مكونات مختارة للتحليل أو الكشف أو الفحص وتوسيعها.","تقييم القدرات المتفق عليها على أهداف ممثلة، مع توثيق التغطية والنتائج والحدود.","تخطيط التكامل والتسليم بما يناسب سير عمل الفريق واحتياجات الصيانة.",[367,368,369,370],"خطة هندسية محددة النطاق تتضمن قرارات البنية ومعايير القبول.","التصاميم أو المكونات المنفذة المتفق عليها، مع اختبارات وتوثيق تقني.","منهجية تقييم قابلة للتكرار ونتائج للأهداف المتفق عليها.","تسليم تقني يشمل التكامل والحدود والتطوير اللاحق.",[372,375,378,381,384],{"question":373,"answer":374},"هل تطور أدوات أمنية؟","نعم. أصمم وأطور تطبيقات SAST وDAST. يمكن أن يشمل المشروع البنية أو مكونات كشف مختارة أو إضافات أو تكاملاً أو تقييماً. يحدد العرض التقنيات المستهدفة وما سيتم تسليمه.",{"question":376,"answer":377},"ما الذي طورته؟","Hendra ماسح DAST متعدد المكونات يراعي سياق التطبيق، طورته ضمن مشروع بحث الدكتوراه المكتمل في جامعة ITMO. صممت بنيته الأساسية وتحديد التقنيات وتخطيط الفحص وإزالة الطلبات المكررة ومراجعة النتائج ومنهجية المقارنة.",{"question":379,"answer":380},"هل تستطيع توسيع أداة قائمة؟","نعم، عندما تسمح بنيتها وإمكانية الوصول وترخيصها بالعمل المتفق عليه. نحدد أولاً نقاط التوسيع والسلوك المطلوب والاختبارات للقدرة المستهدفة.",{"question":382,"answer":383},"ما اللغات التي يمكن أن يشملها مشروع SAST؟","يُحدد دعم اللغات لكل مشروع. نراجع اللغة المستهدفة والبنية المتاحة للتحليل وأنماط الشيفرة وحالات التقييم قبل الاتفاق على التطوير. تُوثق التغطية والحدود.",{"question":385,"answer":386},"هل تستطيع تقييم أداة قبل أن نستثمر في تطويرها؟","نعم. يمكن لتقييم محدد النطاق فحص سلوك الكشف والتغطية المفيدة وجهد فرز النتائج وقيود التكامل. توفر المقارنات المخبرية المنشورة سياقاً؛ أما التقييم فيحتاج إلى أهداف ومعايير مناسبة لفريقك.",{"slug":388,"type":389,"title":390,"summary":391,"audience":392,"fit":393,"keywords":394,"tags":402,"scope":406,"deliverables":411,"faq":416},"secure-software-engineering","software-engineering","تطوير البرمجيات والمواقع حسب الطلب","حوّل فكرتك إلى منتج يعمل: موقع لأعمالك، أو معرض أعمال شخصي، أو تطبيق، أو نظام متكامل. أصمّم المعمارية وأطوّر المنتج وأربطه بالخدمات التي يحتاج إليها، بمراحل واضحة وتسليم عملي.","للأفراد وأصحاب الأعمال والمؤسسين والفرق التي تحتاج إلى مواقع ومعارض أعمال وتطبيقات ويب وجوال وسطح مكتب وأنظمة أعمال وواجهات API وتكاملات، أو تطوير منتج قائم.","من معرض أعمال شخصي إلى منصة أعمال معقدة. تحدد متطلبات المشروع التقنيات والنطاق.",[395,396,397,398,399,400,401],"مطور برمجيات مستقل","تطوير تطبيقات حسب الطلب","تطوير مواقع","تصميم موقع معرض أعمال","تطوير أنظمة أعمال","تطبيقات الويب والجوال وسطح المكتب","معمارية البرمجيات",[403,404,405],"الأنظمة والتطبيقات","المواقع ومعارض الأعمال","المعمارية",[407,408,409,410],"تحديد المستخدمين والمسارات والقيود والتكاملات ومعايير القبول.","تخطيط الواجهات والمعمارية وتدفقات البيانات والتكاملات مع مراعاة أمن المنتج.","تصميم المكونات المتفق عليها وتنفيذها على مراحل قابلة للمراجعة.","اختبار السلوك المتفق عليه وتوثيق النشر والتشغيل والتسليم.",[412,413,414,415],"خطة مشروع ومعمارية تناسب منتجك.","الشيفرة والاختبارات وملفات التكامل المتفق عليها.","عروض للمراحل وفق معايير القبول المتفق عليها.","توثيق وتسليم تقني لفريقك.",[417,420,423,426],{"question":418,"answer":419},"ما الذي تستطيع تطويره؟","مواقع ومعارض أعمال وتطبيقات ويب وجوال وسطح مكتب وأنظمة أعمال وواجهات API وتكاملات. يمكن أن يشمل العمل المعمارية أو التنفيذ أو كليهما. نتفق على التقنيات والوظائف ومعايير التسليم الناجح قبل البدء.",{"question":421,"answer":422},"هل تستطيع الانضمام إلى مشروع قائم؟","نعم. يمكن لمرحلة أولى محددة أن تفحص الشيفرة والبنية والعوائق الحالية قبل الاتفاق على مراحل التنفيذ. ويمكن البدء بمكون حساس واحد.",{"question":424,"answer":425},"هل يشمل ذلك تقييمًا أمنيًا مستقلًا؟","يشمل التطوير متطلبات الأمن والاختبارات المتفق عليها. ويمكن لتقييم منفصل أن يفحص مسارات هجوم إضافية ويقدم تقريره الخاص؛ ونتفق صراحة على حدوده.",{"question":427,"answer":428},"كيف نضبط النطاق والميزانية؟","ابدأ بمرحلة محددة لاستكشاف المتطلبات أو التنفيذ. نتفق على المخرجات ومعايير القبول والسعر والجدول قبل العمل، ونراجع التغييرات قبل إضافتها إلى المشروع.",{"title":430,"steps":431},"بداية واضحة. نتيجة مفيدة.",[432,435,438,441],{"title":433,"body":434},"أخبرني بالمشكلة","اذكر المنتج والتقنيات والهدف والموعد. يكفي وصف مختصر لبدء الحديث.",{"title":436,"body":437},"نتفق على العمل","تتلقى نطاقًا ومخرجات ومعايير قبول وسعرًا وجدولًا مكتوبًا قبل البدء.",{"title":439,"body":440},"نراجع العمل أثناء تقدمه","في التقييمات، نراجع الأدلة والأولويات. وفي التطوير، نراجع مراحل التنفيذ المتفق عليها.",{"title":442,"body":443},"استفد من النتيجة","تتلقى شرحًا تقنيًا وتسليمًا مفيدًا لفريقك. ونتفق على أي تنفيذ أو تحقق إضافي تحتاج إليه.",{"title":445,"lead":446,"paragraphs":447},"فهم المطور. تدقيق الباحث.","أنا رند ديب، مهندس برمجيات رئيسي وباحث أمني مستقل. أطوّر أنظمة وتطبيقات ومواقع ومعارض أعمال، من موقع شخصي إلى منصة أعمال معقدة. يشمل عملي الأمني أبحاث الثغرات وتطوير أدوات SAST وDAST مخصصة.",[448,449,450,451,452,453],"تساعدني خلفيتي في تطوير التطبيقات المتكامل على فهم طريقة بناء الوظيفة وأثر الإصلاح على بقية التطبيق. أجمع هذا المنظور مع الاختبار الأمني ومراجعة الشيفرة والبحث عن الثغرات.","أصمم وأطور أيضاً تطبيقات أمنية متقدمة للتحليل الساكن SAST والاختبار الديناميكي DAST. يربط هذا العمل بنية البرمجيات ومنطق الكشف والتقييم القابل للتكرار، وهي خبرة يمكنني تطبيقها في مشروع محدد لتطوير أداة أو توسيعها.","يشمل عملي الهندسي في Confident تقنيات SAST وDAST ولغة C++ وهندسة الأمن. وعملت سابقاً في تطوير الويب وأمنه لدى Momento.","تلقيت سبع إشادات من Meta عن أبحاثي في Facebook وInstagram. وفي شيفرة نواة Linux، حقّقت في أكثر من 300 تقرير ونتيجة فحص باستخدام التحليل الساكن، وساهمت بثماني رقع برمجية. تشمل أعمالي أيضاً الثغرتين المنشورتين CVE-2024-26855 وCVE-2025-37858، مع إصلاحات قُبلت في الفرع الرئيسي لنواة Linux. ونُقل إصلاح مشغّل ice إلى الفروع المستقرة أيضاً. يمكنك الاطلاع على سجلات CVE والإصلاحات المرتبطة بها للتحقق من هذه الأعمال.","Hendra مثال ملموس: ماسح DAST متعدد المكونات يراعي سياق التطبيق، طورته ضمن مشروع بحث الدكتوراه المكتمل في جامعة ITMO. صممت بنيته الأساسية ومكونات تحديد التقنيات وتخطيط الفحص وإزالة الطلبات المكررة ومراجعة النتائج والمقارنة. تتناول منشوراتي الأساليب التي يقوم عليها هذا العمل.","الهدف في مشروعك عملي: فهم نقاط الضعف ذات الصلة وشرح أسبابها وتزويد فريقك بأدلة وإرشادات يستطيع العمل بها.",{"title":455,"lead":456,"labels":457,"types":473},"لنتحدث عن مشروعك.","يكفي وصف مختصر: ما الذي تطوره، والمشكلة التي تحتاج إلى حلها، والموعد المطلوب. أراجع ملاءمة المهمة ونناقش النطاق والمخرجات والسعر.",{"name":458,"email":459,"company":460,"type":461,"message":462,"consent":463,"submit":464,"sending":465,"success":466,"error":467,"privacyNote":468,"unavailable":469,"emailInstead":470,"retry":471,"scopeNote":472},"الاسم","البريد الإلكتروني","الشركة أو الفريق (اختياري)","ما الذي تحتاج إليه؟","المنتج والتقنيات والهدف","أوافق على معالجة استفساري وبيانات التواصل وفقاً لإشعار الخصوصية.","إرسال استفسار عن المشروع","جارٍ الإرسال…","تم إرسال استفسارك.","تعذر إرسال الاستفسار. حاول مرة أخرى أو استخدم إحدى قنوات التواصل المتاحة.","يستخدم رند ديب، المقيم في روسيا، بياناتك للرد عليك ومناقشة مشروعك. ترسل الاستمارة رسالتك عبر البريد الإلكتروني. إذا لم يتحول الاستفسار إلى مشروع، تُحذف المراسلات بعد 12 شهرًا من آخر تواصل بيننا. يوضح إشعار الخصوصية حقوقك.","الاستمارة غير متاحة مؤقتًا. يُرجى إرسال تفاصيل مشروعك مباشرةً عبر البريد الإلكتروني.","أرسل استفسارك بالبريد الإلكتروني","جرّب الاستمارة مجددًا","لا ترسل كلمات مرور أو رموز وصول أو شيفرة مصدرية أو تفاصيل حساسة عن ثغرات. اذكر إن كنت تحتاج إلى اتفاقية سرية قبل مشاركة التفاصيل.",[474,475,476,477,479,481,483,485,487,489,491],{"value":99,"label":101},{"value":137,"label":138},{"value":174,"label":175},{"value":213,"label":478},"المعالجة \u002F التحقق من الإصلاحات",{"value":248,"label":480},"تقييم أمن الويب وواجهات API",{"value":285,"label":482},"تقييم أمن تطبيق جوال",{"value":317,"label":484},"تقييم أمن سطح المكتب والبرمجيات الأصلية",{"value":348,"label":486},"تطوير أدوات الأمن \u002F SAST وDAST",{"value":389,"label":488},"تطوير برمجيات \u002F مواقع \u002F معارض أعمال",{"value":490,"label":15},"roles-research",{"value":492,"label":493},"other","ساعدني على الاختيار \u002F استفسار آخر",{"title":495,"lead":496,"updatedLabel":497,"updatedDate":498,"contentsLabel":499,"contactLabel":500,"sections":501},"إشعار الخصوصية","كيف أتعامل مع استفسارك، وما المعلومات التي تُجمع عند زيارة الموقع، وما الخيارات المتاحة لك.","آخر تحديث","5 أكتوبر 2026","في هذه الصفحة","تواصل معي بشأن بياناتك",[502,509,517,531,545,552,560,567,581],{"id":503,"title":504,"paragraphs":505,"links":508},"operator","من المسؤول عن البيانات؟",[506,507],"أنا رند ديب، مهندس برمجيات مستقل ومتخصص في الأمن، وأعمل من روسيا. أدير موقع rand-deeb.com وأتحمل مسؤولية المعلومات الشخصية التي أستخدمها للتعامل مع الاستفسارات الواردة عبره.","للاستفسار عن الخصوصية أو تقديم طلب يتعلق بمعلوماتك، راسلني على contact@rand-deeb.com. يشمل هذا الإشعار الموقع والاستفسارات الأولية. وقد يتطلب مشروع العميل اتفاقًا منفصلًا ينظم المواد السرية وبيانات المشروع.",[],{"id":510,"title":511,"paragraphs":512,"links":516},"enquiries","عندما تتواصل معي",[513,514,515],"يجمع النموذج اسمك وبريدك الإلكتروني والخدمة المختارة ورسالتك ولغتك وتأكيد موافقتك على معالجة الاستفسار. اسم الشركة أو الفريق اختياري. أستخدم هذه التفاصيل لفهم طلبك ومناقشة نطاق العمل وتسعيره والرد عليك.","أنت تختار ما إذا كنت تريد التواصل معي. تتيح الحقول المطلوبة معالجة الاستفسار، ولا يمكن إرسال النموذج دونها. ويمكنك استخدام رابط البريد الإلكتروني بدلًا منه. إرسال استفسار لا يشترك بك في قائمة بريدية.","يكفي في الرسالة الأولى وصف مختصر لمشروعك. لا ترسل كلمات مرور أو رموز وصول أو شيفرة مصدرية سرية أو تفاصيل ثغرات لم تُكشف بعد. يمكننا الاتفاق على اتفاقية عدم إفشاء وقناة تبادل مناسبة قبل مشاركة المواد الحساسة.",[],{"id":518,"title":519,"paragraphs":520,"links":524},"hosting","الاستضافة والبريد والخدمات الخارجية",[521,522,523],"عند استضافة الموقع على Vercel، يعالج المزوّد اتصال جهازك لعرض الصفحات واستقبال النماذج. تشمل المعلومات التقنية عنوان IP والصفحة المطلوبة ووقت الطلب ومعلومات المتصفح أو الجهاز. تُستخدم هذه المعلومات لتشغيل الموقع وتشخيص المشكلات وحمايته من إساءة الاستخدام.","تُرسل الاستفسارات التي ينجح إرسالها عبر النموذج إلى صندوق بريدي بواسطة خدمة توصيل البريد الإلكتروني. يعالج مزوّدو البريد الرسالة لتوصيلها وتخزينها. لا يحتفظ الموقع بقاعدة بيانات منفصلة لرسائل الاستفسارات. وقد تعالج خدمات الاستضافة والبريد المعلومات خارج بلدك، بما في ذلك خارج روسيا والمنطقة الاقتصادية الأوروبية.","تنقلك روابط Telegram وLinkedIn وغيرها إلى خدمات مستقلة. تتلقى تلك الخدمات المعلومات عند استخدامك لها وتطبق شروط الخصوصية الخاصة بها. لا يرسل نموذج التواصل رسالتك تلقائيًا إلى Telegram. يُقدَّم تسجيل المقابلة وصور المؤتمر من هذا الموقع، دون مشغّل مضمّن من شبكة اجتماعية.",[525,528],{"label":526,"href":527},"إشعار خصوصية Vercel","https:\u002F\u002Fvercel.com\u002Flegal\u002Fprivacy-notice",{"label":529,"href":530},"سياسة خصوصية Telegram","https:\u002F\u002Ftelegram.org\u002Fprivacy",{"id":532,"title":533,"paragraphs":534,"links":538},"measurement","أعداد الزوار وأداء الموقع",[535,536,537],"على Vercel، يقيس Web Analytics الزيارات ومشاهدات الصفحات، ويقيس Speed Insights سرعة التحميل والاستقرار البصري وسرعة الاستجابة للتفاعل. تساعدني التقارير على معرفة المحتوى المفيد والجوانب التي تحتاج إلى تحسين.","تشمل القياسات عناوين الصفحات ومصادر الإحالة ومعلومات المتصفح والجهاز والموقع التقريبي وتوقيتات الأداء. ويتلقى Speed Insights أيضًا معلومات الاتصال وتفاصيل تشخيصية عن عناصر الصفحة. تصف Vercel هذه التقارير بأنها مجمّعة أو مجهولة الهوية؛ ولا يستخدم Web Analytics ملفات تعريف ارتباط للتحليلات.","لا تُرسل حقول النموذج أو الرسالة بوصفها أحداثًا تحليلية مخصصة. ولا أستخدم بكسلات إعلانية أو تسجيلات لجلسات التصفح أو قرارات آلية لتحديد ما إذا كنت سأعمل مع عميل. يمكن لحاجبات المحتوى في المتصفح منع تحميل برامج القياس.",[539,542],{"label":540,"href":541},"البيانات التي يجمعها Vercel Web Analytics","https:\u002F\u002Fvercel.com\u002Fdocs\u002Fanalytics\u002Fprivacy-policy",{"label":543,"href":544},"البيانات التي يجمعها Vercel Speed Insights","https:\u002F\u002Fvercel.com\u002Fdocs\u002Fspeed-insights\u002Fprivacy-policy",{"id":546,"title":547,"paragraphs":548,"links":551},"language","تفضيل اللغة",[549,550],"يتذكر ملف تعريف الارتباط المسمى i18n_redirected لغتك المختارة لمدة تصل إلى سنة واحدة. عند أول زيارة للصفحة الرئيسية، تُستخدم لغة متصفح مدعومة؛ وإلا يُفتح الموقع بالإنجليزية. يمكنك تغيير اللغة في أي وقت.","هذا الملف مخصص لاختيار اللغة، وليس لتتبع الزوار. ويمكنك حذفه من إعدادات المتصفح. يستضيف الموقع الخطوط محليًا، لذلك لا تتطلب قراءة صفحة إرسال طلب إلى Google Fonts.",[],{"id":553,"title":554,"paragraphs":555,"links":559},"retention","مدة الاحتفاظ بالمعلومات",[556,557,558],"إذا لم يتحول الاستفسار إلى مشروع، أحذف المراسلات من صندوق بريدي المستخدم للعمل بعد 12 شهرًا من آخر تواصل بيننا. هذه سياسة لتنظيف البريد، ولا يحذف الموقع رسائل البريد تلقائيًا.","إذا عملنا معًا، تُحفظ مراسلات المشروع والسجلات التعاقدية خلال المشروع وللمدة اللازمة وفق متطلبات حفظ السجلات أو المطالبات القانونية المنطبقة. تخضع سجلات الاستضافة وتقارير القياس ونسخ البريد الاحتياطية لإعدادات الاحتفاظ لدى المزوّد المعني. حذف رسالة من صندوق البريد لا يزيل فورًا كل نسخها الاحتياطية لدى المزوّد.","يمكنك طلب الحذف قبل انقضاء الأشهر الاثني عشر. وإذا لزم الاحتفاظ بمعلومات معينة تنفيذًا لالتزام قانوني أو بسبب مطالبة قائمة، فسأوضح لك ما يلزم الاحتفاظ به ولماذا.",[],{"id":561,"title":562,"paragraphs":563,"links":566},"rights","الوصول والتصحيح والحذف",[564,565],"راسل contact@rand-deeb.com لمعرفة المعلومات التي أحتفظ بها عنك، أو تصحيحها، أو طلب حذفها، أو سحب موافقتك على المعالجة القائمة على موافقتك. وإذا أردت إيقاف المتابعة بشأن استفسار، فاذكر ذلك في رسالتك.","بحسب القانون المنطبق، قد تكون لك أيضًا حقوق في تقييد المعالجة أو الاعتراض عليها أو الحصول على معلوماتك بصيغة قابلة للنقل. وقد أطلب معلومات كافية للتحقق من الطلب دون جمع وثائق هوية لا حاجة إليها. لا يلغي سحب الموافقة المعالجة التي كانت مشروعة قبل سحبها.",[],{"id":568,"title":569,"paragraphs":570,"links":574},"regional-rights","حقوقك بحسب موقعك",[571,572,573],"روسيا: عندما ينطبق القانون الاتحادي رقم 152-ФЗ، يمكنك طلب معلومات عن معالجة بياناتك الشخصية وطلب تصحيحها أو حجبها أو حذفها في الحالات التي يحددها القانون. ويمكنك تقديم شكوى إلى Roskomnadzor أو اللجوء إلى القضاء.","الاتحاد الأوروبي والمنطقة الاقتصادية الأوروبية: عندما ينطبق GDPR، تستند مناقشة المشروع الذي طلبته إلى اتخاذ خطوات بناءً على طلبك قبل إبرام عقد؛ وتستند المراسلات العامة وأمن الموقع إلى المصالح المشروعة في الرد على الاستفسارات وتشغيل موقع آمن. وأي معالجة تتطلب موافقة يجب أن تتم بناءً على تلك الموافقة. تتمتع بالحقوق المنطبقة بموجب GDPR ويمكنك تقديم شكوى إلى الجهة الرقابية في بلدك. يُرد عادةً على طلبات GDPR خلال شهر واحد، مع إمكان التمديد في الحالات التي تجيزها اللائحة.","يحدد موقعك وظروف المعالجة الحقوق والقواعد المنطبقة. اختيار الإنجليزية أو الروسية أو العربية أو الألمانية لا يغيّر ذلك. ويمكن للزوار من البلدان الأخرى التواصل معي بشأن معلوماتهم وحقوقهم بموجب القانون المحلي.",[575,578],{"label":576,"href":577},"بوابة Roskomnadzor للبيانات الشخصية","https:\u002F\u002Fpd.rkn.gov.ru\u002F",{"label":579,"href":580},"الجهات الأوروبية لحماية البيانات","https:\u002F\u002Fwww.edpb.europa.eu\u002Fabout-edpb\u002Fabout-edpb\u002Fmembers_en",{"id":582,"title":583,"paragraphs":584,"links":586},"changes","تحديث هذا الإشعار",[585],"أحدّث هذا الإشعار عند تغير طريقة معالجة البيانات في الموقع. يحدد التاريخ أعلاه هذه النسخة. وقبل استخدام معلومات الاستفسار لغرض مختلف، سأقدم المعلومات اللازمة وأحصل على أي موافقة يتطلبها ذلك الاستخدام.",[],{"title":588,"body":589,"label":25},"لنحل المشكلة الصعبة القادمة.","أخبرني بما تطوره، وأهمية المشروع، ومتى تحتاج إلى النتيجة. نناقش ملاءمة المهمة ونحدد نطاقًا ومخرجات وسعرًا واضحًا.",1791197905364]