OWASP Top 10 · 2021

ماسح ثغرات الويب على مستوى المؤسسات

اكتشف مخاطر الأمان قبل المهاجمين. فحوصات OWASP Top 10 الآلية، وتحليل الأداء، وتقارير PDF احترافية - كل ذلك في أداة واحدة.

No account needed — enter your URL and we'll send a preview to your email.

See a sample report
SSL/TLS - صالح & محدّث
X-Frame-Options - مفقود
PCI DSS 11.6.1 - monitored
GDPR Art.5 - clean
Critical
SQL Injection - A03
High
Missing CSP - A05
SSL Grade A
Valid 287 days
Shieldome
100+فحص أمني
10فئات OWASP
8+صيغ التصدير
SSEمسح فوري
Product

Every finding in full context

Severity, OWASP category, attack path analysis, remediation code.
Not just a list — a roadmap to fix them.

app.shieldome.com/scan/results/0x1f4a92c — yourcompany.com
7 CRITICAL
22 HIGH
14 MEDIUM
A SSL GRADE
CRITICAL SQL Injection in /api/login?id= — boolean-based blind A03
HIGH Content-Security-Policy absent — XSS escalation path confirmed A05
MEDIUM Open redirect usable in phishing chain via ?next= A01
Scan Results & Attack Paths
app.shieldome.com/results
Shieldome scan results page with attack path correlation

Full OWASP report with severity, evidence, and ready-to-paste remediation code for every finding.

Executive Dashboard
app.shieldome.com/dashboard
Shieldome executive dashboard showing security posture, PCI-DSS, GDPR, SOC 2 and ISO 27001 compliance across all assets

Security posture, PCI-DSS, GDPR, SOC 2 and ISO 27001 compliance — all in one executive view. Filter by asset with one click.

المميزات

كل ما تحتاجه لتأمين تطبيقات الويب الخاصة بك

فحص شامل للثغرات مصمم لمحترفي الأمن والمطورين على حد سواء.

🛡️

تغطية OWASP Top 10

تغطية كاملة لجميع فئات مخاطر OWASP العشر (2021) - الحقن، المصادقة المعطوبة، سوء التهيئة، إخفاقات التشفير والمزيد.

تحليل الأداء

وقت البحث في DNS، TTFB، حجم الصفحة، دعم HTTP/2، الضغط والتخزين المؤقت - صورة كاملة عن أداء موقعك.

📄

تقارير PDF احترافية

أنشئ تقارير PDF مفصلة تحتوي على النتائج ومستويات الخطورة وتعيين OWASP والأدلة وإرشادات المعالجة خطوة بخطوة.

📡

التقدم في الوقت الفعلي

تابع تقدم المسح مباشرةً. تُرسل Server-Sent Events كل تحديث إلى متصفحك في اللحظة التي يحدث فيها.

📈

سجل المسح والاتجاهات

تتبع الثغرات عبر الزمن. قارن عمليات المسح، اكتشف الانتكاسات وقِس تحسينات الأمان.

🔌

CI/CD: REST API وCLI وGitHub Action

تكامل مع خط الأنابيب الخاص بك باستخدام REST API أو CLI أو إجراء GitHub الأصلي. شغّل الفحوصات عند كل دفع، وابلك عمليات الدمج عند النتائج العالية، وصدّر SARIF إلى GitHub Advanced Security.

🏅

شهادة أمان وشارة

كل فحص يحقق درجة A أو B يُنشئ تلقائيًا شهادة Shieldome صالحة لمدة 90 يومًا. ادمج شارة SVG في موقعك لإظهار للزوار أن أمانك تم التحقق منه بشكل مستقل.

🕵️

مراقبة الويب المظلم والاختراقات

يتحقق تلقائياً مما إذا كان نطاقك يظهر في خروقات HaveIBeenPwned أو تفريغات Pastebin العامة أو استخبارات التهديدات AlienVault OTX - يكشف بيانات الاعتماد المكشوفة قبل أن يستغلها المهاجمون.

ارتباط مسارات الهجوم

يتم ربط النتائج تلقائيًا في سلاسل هجوم قابلة للاستغلال - يُظهر كيف يصبح ترويسة ملف تعريف الارتباط الضعيفة مع XSS سيطرةً كاملة على الحساب.

📋

الملء التلقائي لاستبيان الأمان

يملأ كل فحص مسبقًا استبيانًا بأسلوب SIG-Lite/CAIQ بإجابات نعم/لا/جزئي مستمدة من النتائج. تجاوز أي إجابة وأضف ملاحظات وصدّر ملف CSV جاهزًا للإرسال.

🔐

تسجيل الدخول الموحد (Google و Microsoft)

يمكن للفرق تسجيل الدخول باستخدام Google Workspace أو Microsoft Entra ID. يضبط المسؤولون SSO لكل منظمة في لوحة الفريق - مبني على OpenID Connect مع بنية قابلة للتوسع بـ SAML.

📊

المقارنة المرجعية بالصناعة

نقاط مخاطرتك مقارنةً بالمنظمات الأخرى في مجال عملك. اطّلع على ما إذا كنت في النصف الأعلى أم الأدنى - مباشرةً في تقرير الفحص وملف PDF.

🔑

الفحص العميق لأسرار JavaScript

يجلب جميع ملفات JavaScript - بما في ذلك مقاطع webpack - ويفحص أكثر من 36 نوعًا من بيانات الاعتماد: مفاتيح AWS وتوكنات GitHub وأسرار Stripe ومفاتيح Firebase وسلاسل اتصال قواعد البيانات والمزيد.

📐

وضع الامتثال لكل ضابط

يُعيّن كل نتيجة إلى ضوابط محددة في SOC 2 وISO 27001 وGDPR وPCI-DSS v4. اطّلع على الضوابط الناجحة والفاشلة والمُستوفاة جزئيًا - واعرض التفصيل للمدققين مباشرةً من التقرير.

🔔

تكامل Slack وJira

انشر ملخصات الفحص على Slack فور انتهاء الفحص. أنشئ تلقائيًا تذاكر Jira Bug للنتائج الحرجة والعالية - تذكرة واحدة لكل نتيجة مع الأدلة والمعالجة مُعبَّأة مسبقًا.

🔓

الفحص المصادق عليه

افحص خلف تسجيل الدخول. أدخل ملفات تعريف الارتباط أو رمز Bearer لفحص الصفحات المصادق عليها، أو دع Playwright ينفذ تسجيل دخول حقيقي عبر النموذج.

🔒

منشئ CSP وGraphQL وأمان البريد الإلكتروني

منشئ سياسة أمان المحتوى التفاعلي مع تقييم مباشر. فحوصات مخصصة لـ GraphQL introspection والحقن. التحقق من سجلات SPF وDKIM وDMARC - اكتشف مخاطر انتحال البريد الإلكتروني قبل المهاجمين.

🕶️

وضع التخفي والملفات الشخصية ومقارنة الفحوصات

سرعات الفحص العادية والحذرة والخفية تتيح الموازنة بين الشمولية وحمل الخادم المستهدف. احفظ ملفات الفحص لإعادة الاستخدام بنقرة واحدة. قارن أي فحصين لتتبع التغييرات - الانتكاسات والإصلاحات الجديدة، جنبًا إلى جنب.

💡

رؤى النتائج بلغة واضحة

كل نتيجة تتضمن شرحًا بلغة واضحة: ماذا تعني، ولماذا تهم، وكيفية إصلاحها - مع أمثلة تهيئة خاصة بالحزمة التقنية لـ Nginx وApache وDjango وExpress وWordPress والمزيد. لا خبرة أمنية مطلوبة.

🕸️

زاحف الموقع متعدد الصفحات

يزحف Shieldome على موقعك بأكمله - لا الصفحة الرئيسية فحسب. تُكتشف تلقائيًا النماذج ونقاط نهاية API والصفحات المخفية في ما يصل إلى 50 رابطًا، مما يمنحك تغطية حقيقية بدلاً من إحساس زائف بالأمان.

التحقق من الإصلاح بنقرة واحدة

بعد نشر إصلاح، انقر على «تحقق من الإصلاح» لأي نتيجة. يُعيد Shieldome فحص الهدف في الوقت الفعلي ويؤكد ما إذا كانت المشكلة محلولة أو لا تزال قائمة - دون الحاجة إلى إعادة فحص يدوي.

📊

المقارنة المرجعية بالصناعة واتجاهات المخاطر

اطّلع على مقارنة درجة مخاطرتك بمواقع أخرى في مجالك. تتبع درجتك عبر الزمن مع مخططات اتجاه وسجلات تاريخية كاملة. اعرف بالضبط ما إذا كانت وضعيتك الأمنية تتحسن.

🤖

تحليل الفحص بالذكاء الاصطناعي

بعد كل فحص، اسأل Claude لتفسير النتائج - احصل على سرد هجوم بلغة واضحة وتعليق مُرتَّب حسب الأولوية ونصائح تسلسل المعالجة. اختياري تمامًا ويُراعي الخصوصية أولاً: فقط أسماء النتائج تصل إلى الذكاء الاصطناعي، لا رابط الهدف أو تفاصيل الثغرة.

⚙️

مولّد تهيئة التصليب

بنقرة واحدة تتحول نتائج الفحص إلى مقتطفات تهيئة خادم جاهزة للصق - Nginx وApache وDjango وExpress وPHP وSpring Boot. تشمل ترويسات الأمان المفقودة وHSTS وCORS وأعلام الكوكيز وإعدادات TLS والمزيد. لا استشارات مطلوبة.

🔐

تقرير PDF احترافي لاختبار الاختراق

صدّر تقريرًا كاملاً بأسلوب اختبار الاختراق: ملخص تنفيذي ونطاقات درجات CVSS وتقييمات صعوبة الاستغلال ومنهجية مفصلة وكتلة أدلة لكل نتيجة وخارطة طريق معالجة مُصنَّفة بالإلحاح. جاهز للتدقيق في ثوانٍ.

🔑

API عامة لدرجة الأمان

اسحب أحدث درجة أمان إلى لوحات التحكم الخاصة بك أو خطوط أنابيب CI/CD أو تنبيهات Slack بطلب API واحد مصادق عليه. استخدم مفتاح Shieldome API الحالي - لا بيانات اعتماد جديدة، لا بنية تحتية جديدة.

🎯

مولّد تقرير مكافأة الأخطاء

صدّر النتائج الحرجة والعالية كتقرير Markdown منظم ومُنسَّق لـ HackerOne وBugcrowd وIntigriti. كل نتيجة تشمل نطاق CVSS وجهد الاستغلال وخطوات إعادة الإنتاج وبيان الأثر وإرشادات المعالجة - جاهزة للإرسال.

🐙

تكامل تطبيق GitHub الأصيل

ثبّت تطبيق Shieldome GitHub في مؤسستك - يتتبع تلقائيًا مستودعاتك ويُشغّل الفحوصات عند طلبات السحب وينشر النتائج كـ GitHub Check Runs. تمنع بوابات الأمان عمليات الدمج عند ظهور نتائج حرجة، مباشرةً داخل سير عمل CI/CD.

🔗

بوابة العملاء للوكالات

شارك لوحات أمان تحمل علامتك التجارية للقراءة فقط مع عملائك - دون الحاجة إلى حساب Shieldome. كل بوابة رابط فريد بالرمز المميز مُصفَّى حسب نطاقات العميل، مع اسمك وشعارك. حدد تاريخ انتهاء الصلاحية وألغِ الوصول في أي وقت.

تتبع مهام المعالجة

حوّل نتائج الفحص مباشرةً إلى مهام معالجة - عيّن لعضو فريق عبر البريد الإلكتروني وحدد تاريخ الاستحقاق وتتبع الحالة من مفتوح إلى قيد التنفيذ إلى مُصلَح. تعرض لوحة التحكم المدمجة المهام المتأخرة والتقدم عبر جميع نطاقاتك.

🔭

اكتشاف النطاقات الفرعية والفحص التلقائي

اكتشف تلقائيًا النطاقات الفرعية باستخدام سجلات شفافية الشهادات وDNS السلبي - بدون إجبار، سلبي تمامًا. تظهر النطاقات الفرعية المُكتشفة في لوحتك؛ نقرة واحدة تُفعّل الفحص الكامل. تظهر النطاقات الجديدة تلقائيًا بعد كل فحص مراقبة SaaS.

🛡️

سير عمل قبول المخاطر

اقبل رسميًا مخاطرة معروفة لأي نتيجة - أرفق سببًا وحدد تاريخ انتهاء الصلاحية وأخفِها من عرض المخاطر النشط. تُسجَّل المخاطر المقبولة مع طابع زمني ومراجع، مما يوفر سجلاً قابلاً للتدقيق لأغراض الامتثال.

🗓️

فحوصات مجدولة ومتكررة

أعد ضبط فحوصات يومية أو أسبوعية أو شهرية وانسَها. يعمل Shieldome تلقائيًا، ويقارن بالفحص السابق، ويرسل بريدًا إلكترونيًا فقط عند ظهور ثغرات جديدة.

👥

التعاون الجماعي والمؤسسات

ادعُ أعضاء الفريق، وخصّص الأدوار (مسؤول · عضو · مشاهد)، وشارك سجل الفحوصات عبر المؤسسة. لوحة تحكم واحدة لفريق الأمن بأكمله.

📡

الكشف خارج النطاق (OOB)

تُؤكَّد الثغرات العمياء - حمولات SSRF بلا استجابة مرئية، وXXE التي تُسرّب البيانات خارج النطاق - عبر استدعاءات HTTP إلى مستقبل المسبار في Shieldome. صفر إيجابيات كاذبة.

🔒

PCI DSS 4.0 Checkout Monitoring

Automated weekly script inventory for your payment pages, satisfying PCI DSS 4.0 Requirement 11.6.1. Shieldome fingerprints every inline and external script with SHA-256, verifies Subresource Integrity attributes, and alerts you immediately when an unauthorized script appears or any existing script changes.

🔏

GDPR Technical Compliance

Automated GDPR Article 5, 6, 13, 25, and 44 technical checks: tracker detection (Google Analytics, Meta Pixel, LinkedIn, HotJar, 15+ more), consent platform verification, cookie security flags (Secure/HttpOnly/SameSite), data exposure scanning, HTTPS/HSTS enforcement, and CSP evaluation. Score 0-100 with a downloadable PDF evidence report.

📋

SOC 2 Readiness Assessment

Automated SOC 2 Trust Service Criteria (TSC) technical checks covering ~20% of automatable controls: HTTPS (CC6.7), security headers (CC6.6), WAF detection (CC6.8), rate limiting on auth endpoints (CC6.1), admin panel exposure, sensitive file leaks (CC7.1), error disclosure (CC7.2), security.txt (CC2.3), and CI/CD exposure (CC8.1). Paired with a 9-item manual checklist for the remaining 80% of controls.

API Security Scanner

Automated weekly API security monitoring based on the OWASP API Security Top 10. Detects broken authentication, excessive data exposure, missing rate limiting, CORS misconfigurations, verbose error messages, JWT weaknesses, and dangerous HTTP methods. Scans REST endpoints automatically or via your OpenAPI/Swagger spec. Score 0-100 with a downloadable PDF report.

OWASP Top 10 · 2021

تغطية كاملة لـ OWASP Top 10

يتبع كل فحص معيار OWASP Top 10 (2021) - المعيار الصناعي لأمن تطبيقات الويب.

A01 كسر التحكم في الوصول
A02 إخفاقات التشفير
A03 الحقن
A04 التصميم غير الآمن
A05 سوء تهيئة الأمان
A06 المكونات الضعيفة
A07 إخفاقات المصادقة
A08 إخفاقات النزاهة
A09 إخفاقات التسجيل
A10 SSRF
الأسعار

أسعار اشتراك بسيطة

سجّل نطاقاتك مرة واحدة. نفحصها تلقائياً وننبّهك فور ظهور ثغرات جديدة - دون أي جهد يدوي.

Not sure what you get? See a sample report
Monthly Annual -20%
Starter
$19
/شهر
نطاق واحد · فحص أسبوعي
  • نطاق واحد مُراقَب
  • فحوصات أسبوعية تلقائية
  • فحص المنافذ وتعرض الخدمة
  • كشف CVE في الحزمة التقنية
  • تنبيهات بريد إلكتروني عند النتائج الجديدة
  • تقارير PDF والامتثال
  • إلغاء في أي وقت
Business
$179
/شهر
20 نطاقًا · فحص يومي
  • 20 نطاقًا مُراقَبًا
  • فحوصات يومية تلقائية
  • فحص المنافذ وCVE الكامل
  • تنبيهات CVE جديدة بعد كل فحص
  • خريطة سطح الهجوم والنطاقات الفرعية
  • تنبيهات بريد إلكتروني وSlack وJira
  • تقارير PDF بالعلامة البيضاء
  • دعم ذو أولوية
  • إلغاء في أي وقت
Enterprise
Self-hosted
مخصص
On-premise · غير محدود · SLA
🖥️ Deployed via Docker Compose in <10 min
  • كل شيء في Business
  • Data never leaves your network
  • Air-gap & private cloud capable
  • تقارير PDF بالعلامة البيضاء
  • تكامل SSO / SAML
  • Unlimited users & scans
  • SLA مخصص وإعداد
🎁 تجربة مجانية لمدة 14 يومًا - لا حاجة لبطاقة ائتمان
ابدأ مراقبة اسم مضيفك اليوم. جميع ميزات Pro لمدة 14 يومًا. إذا قررت أنه ليس مناسبًا لك، فألغِ قبل انتهاء الفترة التجريبية ولن يتم خصم أي مبلغ.
ابدأ التجربة المجانية
🎁 الحسابات الجديدة تبدأ مجاناً - لا بطاقة ائتمانية مطلوبة.  ·  تحتاج حجمًا مخصصًا؟ [email protected].
Early Access

Built in the open. Tested on real targets.

Shieldome is in active development. Every check is validated against real-world targets — not synthetic test environments. Join early access and shape the roadmap.

100+
Security checks per scan
OWASP
Top 10 (2021) full coverage
PCI DSS
v4.0 Req 11.6.1 checkout monitor
11
Languages — EN, DE, FR, ES, and more
كيف نقارن

مبني للمطورين، لا لفرق الأمن فحسب

معظم أدوات الفحص إما معقدة للاستخدام أو محدودة للغاية لتكون مفيدة. يسد Shieldome الفجوة: تغطية شاملة لـ OWASP Top 10، بدون تثبيت، ونتائج في أقل من 5 دقائق.

الميزة Shieldome OWASP ZAP Mozilla Observatory Detectify
لا يتطلب تثبيتًا Java + تنزيل
OWASP Top 10 (2021) كامل أكثر من 40 فحصًا مع الإعداد الترويسات فقط
اكتمال الفحص في أقل من 5 دقائق 30–90 دقيقة ~ يتفاوت
تصدير تقرير PDF ~ HTML فقط
API وGitHub Actions ~ CLI فقط
سجل الفحص والاتجاهات
فحوصات الأداء DNS, TTFB, HTTP/2
Continuous monitoring daily / weekly
Remediation tracking ~ paid add-on
Dark web credential monitoring
Cloud storage exposure (S3, GCS, Azure)
GitHub Actions / CI/CD integration workflow generator ~ CLI only
مجاني للبدء فحص مجاني واحد · تجربة 14 يومًا مفتوح المصدر تجربة فقط
السعر الابتدائي From $19 / month مجاني مجاني €85+ / شهر
In-depth comparisons: Shieldome vs Detectify  ·  vs Intruder  ·  vs Acunetix  ·  vs Burp Suite
FAQ

الأسئلة الشائعة

ما هو Shieldome؟ +
Shieldome هو ماسح سلبي لثغرات وأداء الويب. يفحص مواقعك وفق معيار OWASP Top 10 (2021) ويُنشئ تقارير مفصلة مع إرشادات المعالجة.
هل من الآمن مسح موقعي الإنتاجي؟ +
نعم. يُجري Shieldome مسحًا سلبيًا - يكتشف الثغرات من خلال مراقبة استجابات الخادم دون استغلالها بشكل نشط. لا تُرسل أي حمولات مدمرة.
ما الذي أحتاجه للبدء؟ +
أنشئ حسابًا، أضف نطاقك المصرح به وابدأ المسح. ستحصل على نتائج مفصلة في غضون دقائق.
هل يمكنني تصدير نتائج المسح؟ +
نعم - تقارير PDF وJSON وCSV وSARIF (لـ GitHub Advanced Security) مدعومة جميعها.
هل هناك وصول عبر API وCLI؟ +
نعم. جميع الميزات متاحة عبر REST API وCLI، مما يسهل التكامل في أي خط أنابيب CI/CD.
ما اللغات المدعومة؟ +
صفحة الهبوط متاحة بالإنجليزية والصربية والألمانية والفرنسية والإسبانية والروسية والبرتغالية واليابانية والعبرية والعربية والهندية.
هل أحتاج إلى إضافة عنوان IP إلى القائمة البيضاء للفحص؟ +
نعم، إذا كان خادمك يستخدم جداراً نارياً أو WAF بقائمة مسموح بها. تنشأ جميع عمليات فحص Shieldome من عنوان IP ثابت واحد: 51.255.44.193. أضف هذا العنوان إلى قواعد الجدار الناري.
ما هي شهادة أمان Shieldome؟ +
بعد كل فحص يحقق درجة أمان A أو B، يُصدر Shieldome تلقائيًا شهادة صالحة لمدة 90 يومًا. ستحصل على صفحة شهادة فريدة وشارة SVG قابلة للتضمين في موقعك - حتى يعرف الزوار أن أمانك تم التحقق منه بشكل مستقل. تعكس الشارة دائمًا نتيجة آخر فحص.

SCAN BY FRAMEWORK OR INDUSTRY

🟦 WordPress ⚛️ React ▲ Next.js 🟩 Django 🔴 Laravel 🛍️ Shopify 🔌 REST API ⚙️ SaaS 🏥 Healthcare 🛒 E-Commerce 💰 Finance 🔌 WP Plugin