الأمن هو أحد الوظائف القليلة التي قد يبدو فيها النجاح هادئًا إلى حدٍ كبير.
الوصول إلى ذلك يتطلب قدرًا كبيرًا من العمل.
في عام 2025، أجرت شركة Hacken اختبارات اختراق لتطبيقاتنا على نظامَي iOS وAndroid. وفي هذا العام، أضفنا منصتنا على الويب وواجهة برمجة التطبيقات (API) إلى نطاق الاختبار، مما وضع المزيد من Toobit تحت فحص مستقل.
ما وجده فريق Hacken
خلال التقييمات الثلاثة، لم يسجّل فريق Hacken أي نتائج حرجة أو ذات خطورة عالية. تم تحديد سبع نتائج ذات خطورة متوسطة، وتم إصلاحها جميعًا.
لهذا الغرض تُجرى اختبارات الاختراق. ليس لإصدار تقرير خالٍ تمامًا من المشكلات، بل لاكتشاف الثغرات قبل أن يفعل ذلك شخص أقل ترحيبًا.
اتبعت التقييمات معايير وإرشادات معتمدة، بما في ذلك NIST SP 800-115 ومعيار تنفيذ اختبارات الاختراق (PTES) ودليل OWASP للاختبار. وشمل الاختبار مجالات مثل التعامل مع بيانات التطبيق وضوابط الوصول.
يعمل الأمن بشكل أفضل عند تطبيقه على شكل طبقات
اختبارات الاختراق هي جزء واحد من منظومة الأمان الشاملة لدينا.
Toobit حاصلة على شهادة ISO/IEC 27001:2022، وهي المعيار الدولي المعترف به لإدارة أمن المعلومات. كما نطبّق إطار Bee-Safe الخاص بنا، الذي يجمع بين إجراءات مثل إثبات الاحتياطيات والتشفير وضوابط المخاطر والمراقبة المستمرة للتهديدات.
كلٌّ منهما يخدم غرضًا مختلفًا. إذ يضع معيار ISO 27001 نهجًا منظمًا لإدارة أمن المعلومات، بينما يجمع إطار Bee-Safe بين وسائل الحماية عبر المنصة بأكملها. أما اختبارات الاختراق فتقدم فحصًا خارجيًّا لتلك الإجراءات الوقائية.
القوائم المرجعية مفيدة. لكن الطبقات أفضل.
يبقى مشهد التهديدات نشطًا باستمرار
القطاع مليء بالتذكيرات بهذا الواقع.
سُجّلت 207 عمليات اختراق في مجال العملات الرقمية خلال النصف الأول من عام 2026، وهو أعلى عدد يتم تسجيله في أي فترة مدتها ستة أشهر، مع سرقة ما يقارب 972 مليون دولار أمريكي. شكّلت حوادث اختراق البنية التحتية والعمليات نحو 15% فقط من إجمالي الحوادث، لكنها كانت مسؤولة عن حوالي 76% من إجمالي الخسائر.
يقول هذا التفاوت الكثير. فالثغرات الأعلى تكلفة ليست دائمًا تلك الظاهرة للعيان.
لذا سنواصل اختبار الأجزاء التي يراها المستخدمون، والأنظمة التي لا يرونها، والروابط بينها.
لأنه عندما يسعى أحدهم للبحث عن ثغرات في منصتك، فمن الأفضل أن تدعو Hacken أولًا.
تقارير اختبارات الاختراق الكاملة متاحة عبر منصة التقييم الأمني من Hacken.
