اكتشف مخاطر الأمان قبل المهاجمين. فحوصات OWASP Top 10 الآلية، وتحليل الأداء، وتقارير PDF احترافية - كل ذلك في أداة واحدة.
Severity, OWASP category, attack path analysis, remediation code.
Not just a list — a roadmap to fix them.
/api/login?id= — boolean-based blind
A03
?next=
A01
Full OWASP report with severity, evidence, and ready-to-paste remediation code for every finding.
Security posture, PCI-DSS, GDPR, SOC 2 and ISO 27001 compliance — all in one executive view. Filter by asset with one click.
فحص شامل للثغرات مصمم لمحترفي الأمن والمطورين على حد سواء.
تغطية كاملة لجميع فئات مخاطر OWASP العشر (2021) - الحقن، المصادقة المعطوبة، سوء التهيئة، إخفاقات التشفير والمزيد.
وقت البحث في DNS، TTFB، حجم الصفحة، دعم HTTP/2، الضغط والتخزين المؤقت - صورة كاملة عن أداء موقعك.
أنشئ تقارير PDF مفصلة تحتوي على النتائج ومستويات الخطورة وتعيين OWASP والأدلة وإرشادات المعالجة خطوة بخطوة.
تابع تقدم المسح مباشرةً. تُرسل Server-Sent Events كل تحديث إلى متصفحك في اللحظة التي يحدث فيها.
تتبع الثغرات عبر الزمن. قارن عمليات المسح، اكتشف الانتكاسات وقِس تحسينات الأمان.
تكامل مع خط الأنابيب الخاص بك باستخدام REST API أو CLI أو إجراء GitHub الأصلي. شغّل الفحوصات عند كل دفع، وابلك عمليات الدمج عند النتائج العالية، وصدّر SARIF إلى GitHub Advanced Security.
كل فحص يحقق درجة A أو B يُنشئ تلقائيًا شهادة Shieldome صالحة لمدة 90 يومًا. ادمج شارة SVG في موقعك لإظهار للزوار أن أمانك تم التحقق منه بشكل مستقل.
يتحقق تلقائياً مما إذا كان نطاقك يظهر في خروقات HaveIBeenPwned أو تفريغات Pastebin العامة أو استخبارات التهديدات AlienVault OTX - يكشف بيانات الاعتماد المكشوفة قبل أن يستغلها المهاجمون.
يتم ربط النتائج تلقائيًا في سلاسل هجوم قابلة للاستغلال - يُظهر كيف يصبح ترويسة ملف تعريف الارتباط الضعيفة مع XSS سيطرةً كاملة على الحساب.
يملأ كل فحص مسبقًا استبيانًا بأسلوب SIG-Lite/CAIQ بإجابات نعم/لا/جزئي مستمدة من النتائج. تجاوز أي إجابة وأضف ملاحظات وصدّر ملف CSV جاهزًا للإرسال.
يمكن للفرق تسجيل الدخول باستخدام Google Workspace أو Microsoft Entra ID. يضبط المسؤولون SSO لكل منظمة في لوحة الفريق - مبني على OpenID Connect مع بنية قابلة للتوسع بـ SAML.
نقاط مخاطرتك مقارنةً بالمنظمات الأخرى في مجال عملك. اطّلع على ما إذا كنت في النصف الأعلى أم الأدنى - مباشرةً في تقرير الفحص وملف PDF.
يجلب جميع ملفات JavaScript - بما في ذلك مقاطع webpack - ويفحص أكثر من 36 نوعًا من بيانات الاعتماد: مفاتيح AWS وتوكنات GitHub وأسرار Stripe ومفاتيح Firebase وسلاسل اتصال قواعد البيانات والمزيد.
يُعيّن كل نتيجة إلى ضوابط محددة في SOC 2 وISO 27001 وGDPR وPCI-DSS v4. اطّلع على الضوابط الناجحة والفاشلة والمُستوفاة جزئيًا - واعرض التفصيل للمدققين مباشرةً من التقرير.
انشر ملخصات الفحص على Slack فور انتهاء الفحص. أنشئ تلقائيًا تذاكر Jira Bug للنتائج الحرجة والعالية - تذكرة واحدة لكل نتيجة مع الأدلة والمعالجة مُعبَّأة مسبقًا.
افحص خلف تسجيل الدخول. أدخل ملفات تعريف الارتباط أو رمز Bearer لفحص الصفحات المصادق عليها، أو دع Playwright ينفذ تسجيل دخول حقيقي عبر النموذج.
منشئ سياسة أمان المحتوى التفاعلي مع تقييم مباشر. فحوصات مخصصة لـ GraphQL introspection والحقن. التحقق من سجلات SPF وDKIM وDMARC - اكتشف مخاطر انتحال البريد الإلكتروني قبل المهاجمين.
سرعات الفحص العادية والحذرة والخفية تتيح الموازنة بين الشمولية وحمل الخادم المستهدف. احفظ ملفات الفحص لإعادة الاستخدام بنقرة واحدة. قارن أي فحصين لتتبع التغييرات - الانتكاسات والإصلاحات الجديدة، جنبًا إلى جنب.
كل نتيجة تتضمن شرحًا بلغة واضحة: ماذا تعني، ولماذا تهم، وكيفية إصلاحها - مع أمثلة تهيئة خاصة بالحزمة التقنية لـ Nginx وApache وDjango وExpress وWordPress والمزيد. لا خبرة أمنية مطلوبة.
يزحف Shieldome على موقعك بأكمله - لا الصفحة الرئيسية فحسب. تُكتشف تلقائيًا النماذج ونقاط نهاية API والصفحات المخفية في ما يصل إلى 50 رابطًا، مما يمنحك تغطية حقيقية بدلاً من إحساس زائف بالأمان.
بعد نشر إصلاح، انقر على «تحقق من الإصلاح» لأي نتيجة. يُعيد Shieldome فحص الهدف في الوقت الفعلي ويؤكد ما إذا كانت المشكلة محلولة أو لا تزال قائمة - دون الحاجة إلى إعادة فحص يدوي.
اطّلع على مقارنة درجة مخاطرتك بمواقع أخرى في مجالك. تتبع درجتك عبر الزمن مع مخططات اتجاه وسجلات تاريخية كاملة. اعرف بالضبط ما إذا كانت وضعيتك الأمنية تتحسن.
بعد كل فحص، اسأل Claude لتفسير النتائج - احصل على سرد هجوم بلغة واضحة وتعليق مُرتَّب حسب الأولوية ونصائح تسلسل المعالجة. اختياري تمامًا ويُراعي الخصوصية أولاً: فقط أسماء النتائج تصل إلى الذكاء الاصطناعي، لا رابط الهدف أو تفاصيل الثغرة.
بنقرة واحدة تتحول نتائج الفحص إلى مقتطفات تهيئة خادم جاهزة للصق - Nginx وApache وDjango وExpress وPHP وSpring Boot. تشمل ترويسات الأمان المفقودة وHSTS وCORS وأعلام الكوكيز وإعدادات TLS والمزيد. لا استشارات مطلوبة.
صدّر تقريرًا كاملاً بأسلوب اختبار الاختراق: ملخص تنفيذي ونطاقات درجات CVSS وتقييمات صعوبة الاستغلال ومنهجية مفصلة وكتلة أدلة لكل نتيجة وخارطة طريق معالجة مُصنَّفة بالإلحاح. جاهز للتدقيق في ثوانٍ.
اسحب أحدث درجة أمان إلى لوحات التحكم الخاصة بك أو خطوط أنابيب CI/CD أو تنبيهات Slack بطلب API واحد مصادق عليه. استخدم مفتاح Shieldome API الحالي - لا بيانات اعتماد جديدة، لا بنية تحتية جديدة.
صدّر النتائج الحرجة والعالية كتقرير Markdown منظم ومُنسَّق لـ HackerOne وBugcrowd وIntigriti. كل نتيجة تشمل نطاق CVSS وجهد الاستغلال وخطوات إعادة الإنتاج وبيان الأثر وإرشادات المعالجة - جاهزة للإرسال.
ثبّت تطبيق Shieldome GitHub في مؤسستك - يتتبع تلقائيًا مستودعاتك ويُشغّل الفحوصات عند طلبات السحب وينشر النتائج كـ GitHub Check Runs. تمنع بوابات الأمان عمليات الدمج عند ظهور نتائج حرجة، مباشرةً داخل سير عمل CI/CD.
شارك لوحات أمان تحمل علامتك التجارية للقراءة فقط مع عملائك - دون الحاجة إلى حساب Shieldome. كل بوابة رابط فريد بالرمز المميز مُصفَّى حسب نطاقات العميل، مع اسمك وشعارك. حدد تاريخ انتهاء الصلاحية وألغِ الوصول في أي وقت.
حوّل نتائج الفحص مباشرةً إلى مهام معالجة - عيّن لعضو فريق عبر البريد الإلكتروني وحدد تاريخ الاستحقاق وتتبع الحالة من مفتوح إلى قيد التنفيذ إلى مُصلَح. تعرض لوحة التحكم المدمجة المهام المتأخرة والتقدم عبر جميع نطاقاتك.
اكتشف تلقائيًا النطاقات الفرعية باستخدام سجلات شفافية الشهادات وDNS السلبي - بدون إجبار، سلبي تمامًا. تظهر النطاقات الفرعية المُكتشفة في لوحتك؛ نقرة واحدة تُفعّل الفحص الكامل. تظهر النطاقات الجديدة تلقائيًا بعد كل فحص مراقبة SaaS.
اقبل رسميًا مخاطرة معروفة لأي نتيجة - أرفق سببًا وحدد تاريخ انتهاء الصلاحية وأخفِها من عرض المخاطر النشط. تُسجَّل المخاطر المقبولة مع طابع زمني ومراجع، مما يوفر سجلاً قابلاً للتدقيق لأغراض الامتثال.
أعد ضبط فحوصات يومية أو أسبوعية أو شهرية وانسَها. يعمل Shieldome تلقائيًا، ويقارن بالفحص السابق، ويرسل بريدًا إلكترونيًا فقط عند ظهور ثغرات جديدة.
ادعُ أعضاء الفريق، وخصّص الأدوار (مسؤول · عضو · مشاهد)، وشارك سجل الفحوصات عبر المؤسسة. لوحة تحكم واحدة لفريق الأمن بأكمله.
تُؤكَّد الثغرات العمياء - حمولات SSRF بلا استجابة مرئية، وXXE التي تُسرّب البيانات خارج النطاق - عبر استدعاءات HTTP إلى مستقبل المسبار في Shieldome. صفر إيجابيات كاذبة.
Automated weekly script inventory for your payment pages, satisfying PCI DSS 4.0 Requirement 11.6.1. Shieldome fingerprints every inline and external script with SHA-256, verifies Subresource Integrity attributes, and alerts you immediately when an unauthorized script appears or any existing script changes.
Automated GDPR Article 5, 6, 13, 25, and 44 technical checks: tracker detection (Google Analytics, Meta Pixel, LinkedIn, HotJar, 15+ more), consent platform verification, cookie security flags (Secure/HttpOnly/SameSite), data exposure scanning, HTTPS/HSTS enforcement, and CSP evaluation. Score 0-100 with a downloadable PDF evidence report.
Automated SOC 2 Trust Service Criteria (TSC) technical checks covering ~20% of automatable controls: HTTPS (CC6.7), security headers (CC6.6), WAF detection (CC6.8), rate limiting on auth endpoints (CC6.1), admin panel exposure, sensitive file leaks (CC7.1), error disclosure (CC7.2), security.txt (CC2.3), and CI/CD exposure (CC8.1). Paired with a 9-item manual checklist for the remaining 80% of controls.
Automated weekly API security monitoring based on the OWASP API Security Top 10. Detects broken authentication, excessive data exposure, missing rate limiting, CORS misconfigurations, verbose error messages, JWT weaknesses, and dangerous HTTP methods. Scans REST endpoints automatically or via your OpenAPI/Swagger spec. Score 0-100 with a downloadable PDF report.
يتبع كل فحص معيار OWASP Top 10 (2021) - المعيار الصناعي لأمن تطبيقات الويب.
سجّل نطاقاتك مرة واحدة. نفحصها تلقائياً وننبّهك فور ظهور ثغرات جديدة - دون أي جهد يدوي.
Shieldome is in active development. Every check is validated against real-world targets — not synthetic test environments. Join early access and shape the roadmap.
معظم أدوات الفحص إما معقدة للاستخدام أو محدودة للغاية لتكون مفيدة. يسد Shieldome الفجوة: تغطية شاملة لـ OWASP Top 10، بدون تثبيت، ونتائج في أقل من 5 دقائق.
| الميزة | Shieldome | OWASP ZAP | Mozilla Observatory | Detectify |
|---|---|---|---|---|
| لا يتطلب تثبيتًا | ✓ | ✗ Java + تنزيل | ✓ | ✓ |
| OWASP Top 10 (2021) كامل | ✓ أكثر من 40 فحصًا | ✓ مع الإعداد | ✗ الترويسات فقط | ✓ |
| اكتمال الفحص في أقل من 5 دقائق | ✓ | ✗ 30–90 دقيقة | ✓ | ~ يتفاوت |
| تصدير تقرير PDF | ✓ | ~ HTML فقط | ✗ | ✓ |
| API وGitHub Actions | ✓ | ~ CLI فقط | ✗ | ✓ |
| سجل الفحص والاتجاهات | ✓ | ✗ | ✗ | ✓ |
| فحوصات الأداء | ✓ DNS, TTFB, HTTP/2 | ✗ | ✗ | ✗ |
| Continuous monitoring | ✓ daily / weekly | ✗ | ✗ | ✓ |
| Remediation tracking | ✓ | ✗ | ✗ | ~ paid add-on |
| Dark web credential monitoring | ✓ | ✗ | ✗ | ✗ |
| Cloud storage exposure (S3, GCS, Azure) | ✓ | ✗ | ✗ | ✗ |
| GitHub Actions / CI/CD integration | ✓ workflow generator | ~ CLI only | ✗ | ✓ |
| مجاني للبدء | فحص مجاني واحد · تجربة 14 يومًا | ✓ مفتوح المصدر | ✓ | ✗ تجربة فقط |
| السعر الابتدائي | From $19 / month | مجاني | مجاني | €85+ / شهر |
SCAN BY FRAMEWORK OR INDUSTRY