الجهود - مجموعة الجهود المشتركة تنجز المرحلة الأولى من مشروع فحص الاختراقات لصالح شركة تداول للتقنية في ليبيا
الاخبار
no-photo

مجموعة الجهود المشتركة تنجز المرحلة الأولى من مشروع فحص الاختراقات لصالح شركة تداول للتقنية في ليبيا

2026-08-16

في ظل تسارع التحول الرقمي وتزايد تعقيد التهديدات السيبرانية التي تواجه المؤسسات، أصبحت اختبارات الاختراق والتقييم المستمر للضوابط الأمنية من الركائز الأساسية لحماية البنية الرقمية والبيانات الحساسة. وفي هذا السياق، أعلنت مجموعة الجهود المشتركة عن إنجاز المرحلة الأولى من مشروع استشاري متكامل في أمن المعلومات لصالح شركة تداول للتقنية في العاصمة الليبية طرابلس، ضمن مشروع يمتد على ثلاث مراحل متتابعة، ونُفذت أعماله خلال الفترة من سبتمبر 2025 وحتى أغسطس 2026 بواسطة مستشار أمن المعلومات لدى المجموعة المهندس محمد إدريس بني عامر.

ركزت المرحلة الأولى على تنفيذ اختبار اختراق شامل بأسلوب الصندوق الرمادي (Grey-Box Penetration Test)، بهدف تقييم مستوى الحماية الفعلي والكشف عن نقاط الضعف التي يمكن أن تشكل مدخلاً محتملاً للهجمات السيبرانية. وشمل نطاق الاختبار الواجهات الإلكترونية والخدمات المنشورة على الإنترنت، والبنية الشبكية الداخلية، وبيئة Active Directory، إضافة إلى تقييم مكونات أنظمة التشغيل والبرمجيات الوسيطة والمكتبات الأساسية.

ونُفذت أعمال الاختبار وفق مجموعة من أبرز المنهجيات والمعايير الدولية المتخصصة، بما في ذلك OWASP WSTG v4.2 لاختبار أمن تطبيقات الويب، ومعيار PTES الذي يغطي دورة اختبار الاختراق بمراحلها الرئيسية، والدليل الفني NIST SP 800-115 لاختبار وتقييم أمن المعلومات، إلى جانب إطار MITRE ATT&CK المستخدم في تحليل ورسم خرائط التقنيات والسلوكيات الهجومية. كما راعى المشروع متطلبات معيار PCI DSS v4.0.1، بما في ذلك الضوابط المرتبطة بتوثيق منهجية الاختبار، وفحص العزل الشبكي، والتحقق الدوري من فعالية الفصل بين البيئات التقنية.


وشملت أبرز الأعمال تنفيذ اختبار اختراق خارجي للواجهات العامة والبوابات الإدارية والخدمات المنشورة، مع اكتشاف واستغلال وتوثيق الثغرات الحرجة والعالية الخطورة وإرفاق أدلة إثبات فنية مرتبطة بالضوابط ذات الصلة. كما تم تنفيذ ثلاث عمليات فحص خارجية ضمن عملية فحص ASV وفق متطلبات PCI DSS 11.3.2، وتسليم نتائج الفحص وأدلة المعالجة كمخرجات معتمدة.

وعلى مستوى البيئة الداخلية، تم اختبار الشبكات الفرعية ونطاق Active Directory، وتقييم مكونات أنظمة التشغيل والـMiddleware والمكتبات الأساسية، مع محاكاة تقنيات الحركة الجانبية وتصعيد الصلاحيات لقياس مدى قدرة البيئة على الحد من انتشار الهجمات في حال نجاح اختراق أولي.

كما تضمنت المرحلة التحقق من فعالية عزل الشبكة (Network Segmentation Validation) بين بيئة بيانات حاملي البطاقات (CDE) وبيئات الإنتاج والتجهيز والتطوير، مع توثيق فجوات العزل وتقديم التوصيات الفنية اللازمة لمعالجتها. واختُتمت المرحلة بإعداد تقرير فني شامل تضمن ملخصاً تنفيذياً، وتصنيفاً للثغرات وفق مستويات الخطورة، وتوصيات تصحيحية فورية وقصيرة وطويلة المدى، مع ربط كل توصية بالضابط المقابل في معيار PCI DSS.

وقد أُنجزت الأعمال وفق قواعد اشتباك واضحة (Rules of Engagement) والتزام كامل بالسرية المهنية، وهو ما عكسته شهادة الخبرة الصادرة عن شركة تداول للتقنية تقديراً لجودة التنفيذ والمهنية في إنجاز المشروع.

وتستعد مجموعة الجهود المشتركة لاستكمال المرحلتين الثانية والثالثة، بما يسهم في تعزيز الجاهزية الأمنية لشركة تداول للتقنية، ورفع قدرتها على مواجهة التهديدات السيبرانية المتطورة، وترسيخ التزامها بالمعايير الدولية. كما تتقدم المجموعة بالشكر لشركة تداول للتقنية على ثقتها، مؤكدة استمرارها في تقديم خدمات استشارية متخصصة في أمن المعلومات، واختبارات الاختراق، والحوكمة والامتثال للمعايير الدولية.