GRC الكامل لديكم، يُدار من أداة واحدة

تحليل المخاطر وفق ISO 27005، الامتثال متعدد المرجعيات وخطط العمل — من المخاطر إلى القرار. سيادي، مُستضاف في أوروبا.

تسعة تخصصات في منصة واحدة

9 وحدات · منصة واحدة

اختر وحدة لمعرفة ما تقوم به.

ما تحصلون عليه ملموسًا

ثلاثة أمثلة لمخرجات تنتجها Galea مباشرةً — تعكس بدقة ما تتعامل معه فرقكم يوميًا.

R3
R1
R2
R4
R5
R6
المخاطر

مصفوفة المخاطر التفاعلية 4×4

رؤية شاملة لمخاطركم المُقيَّمة، قابلة للنقر والتصفية حسب الكيان أو المرجعية.

السجل
R1 Ransomware ERP 16
R2 تسريب بيانات الموارد البشرية 12
R3 تعطّل SaaS CRM 9
القيادة

سجل مخاطر مركزي

جميع مخاطركم في مكان واحد، مع المالك وحالة المعالجة والسجل التاريخي.

تقرير ISO 27005
تحليل المخاطر 2026
PDF
42 ص.
المخرجات

تقرير ISO 27005 مُصدَّر

ملف PDF جاهز للعرض أمام اللجنة الإدارية، قابل للاحتجاج به أمام المدقّقين وشركات التأمين.

التصيد واختبار الاختراق

أمنكم على المحكّ

وحدتان للاختبار في ظروف واقعية: موظفوكم في مواجهة التصيد، وتطبيقاتكم في مواجهة مهاجم.

حملات التصيد

وحدة التوعية
ما تديره Galea
  • حملات محاكاة جاهزة للاستخدام من مكتبة قوالب
  • توعية فورية: الموظف الذي يقع في الفخ يُدرَّب في اللحظة نفسها
حملة جارية
اختبار التصيد الربع الأول 2026
2حملات
1جارية
268رسائل مُرسَلة
18 %معدل النقر
5 %معدل الإبلاغ
250مُرسَلة
187 (75 %)مفتوحة
43 (17 %)مُنقَر عليها
12 (5 %)مُبلَّغ عنها
مؤشرات المخاطر
معدل الفتح75 %
معدل النقر17 %
معدل الإبلاغ5 %
بيانات اعتماد مُدخَلة3 %

اختبار اختراق آلي

وحدة التدقيق واختبار الاختراق بالذكاء الاصطناعي · متجر إلكتروني · بيئة عرض توضيحي
الهدف

juiceshop.local:3000

النطاق

الموقع بالكامل · 82 نقطة دخول

الشدّة

الاستغلال أثر فعلي

النوع

صندوق أسود · دون معلومات مسبقة

التدرّج

مجهول → مستخدم → مدير

مسار الاختراق
نقطة الدخول
XSS في DOM، أُثبت تنفيذه

حقن منعكس في خانة البحث بالموقع.

ما أُتيح
تنفيذ الشيفرة لدى الضحية

تعمل شيفرة المهاجم بصلاحيات الضحية.

الأثر
سرقة الجلسة وانتحال الحساب

التصرّف باسمه، وقراءة بياناته، وتغيير كلمة مروره.

24ثغرات
13مُستغلّة
ثغرات حرجة مؤكدة
  • IDOR/rest/basket
  • SSRF خارج القناة/profile/image/url
  • رمز JWT قابل للتزوير/rest/basket/106
  • منطق الأعمال · الأسعار/api/Users
  • تجاوز المصادقة/rest/user/login

+ 10 ثغرة حرجة أخرى

الذكاء الاصطناعي

ذكاء اصطناعي سيادي،
متخصص في الأمن السيبراني

لا تكتفي Galea بالإجابة: بل تنفّذ مسارات عملكم في GRC، من سيناريو المخاطر إلى خطة العمل. يبقى الخبير البشري دائمًا صاحب القرار — هذا هو التقييم المزدوج للذكاء الاصطناعي / الخبير.

كيف يعمل ذكاؤنا الاصطناعي
ما لديكم بالفعل
  • ماسحات الثغرات Qualys · Rapid7
  • Azure · Google Workspace
  • CMDB
  • الأحداث والسجلات
  • مجموعة الوثائق
  • تقارير التدقيق
  • وثائق البنية
  • السياق المهني
ذكاء Galea الاصطناعي
TARS
مدعوم بـ Mistral
ما تنتجه Galea
تحليل المخاطر
S1 مرتفع · 12/16 مُعتمَد
درجة الامتثال
DORA 97 %
NIS2 48 %
خطة العمل
11 %

65 إجراءً مُرتَّباً حسب الأولوية، متابَعة عبر الزمن

المرافقة

مرافقة خبيرة
تتجاوز الأداة

لا تختزل Galea في مجرد منصة. يرافق فريق Phishia فرقكم — تدقيق أوّلي، تكوين، ومتابعة تشغيلية — لتحويل التطبيق إلى نجاح قابل للقياس.

✓ تدقيق أوّلي للسياق السيبراني والتنظيمي
✓ تكوين فرق أمن المعلومات وحماية البيانات والأعمال
✓ متابعة تشغيلية ومراجعة الحملات
✓ محاكاة التصيد والتوعية المستمرة
اكتشفوا Phishia
Phishia
التوعية ومحاكاة التصيد
50+
قوالب
∞
حملات
+38%
اليقظة

ISO 27005

ISO 27005 هو المعيار الدولي لإدارة مخاطر أمن المعلومات: يُبنين التحليل في 5 ورش عمل.
تُطبّق Galea المعيار بالكامل وتُؤتمت أكثر الأجزاء استهلاكاً للوقت — توليد السيناريوهات بالذكاء الاصطناعي، واقتراح الدرجات، وتحديد تدابير الأمن.

5
ورش عمل
4
مستويات الخطورة
4
مستويات الاحتمالية
16
خلايا المصفوفة
4
فئات G·P·D·R
∞
سيناريوهات الذكاء الاصطناعي
✓ موصى به من ANSSI وENISA
✓ متوافقة مع ISO 27001 وNIS2 وLPM
✓ معترف بها من المدققين والمؤمنين

كيف تُطبّق Galea كل خطوة

يُبنين ISO 27005 تحليل المخاطر في 5 ورش عمل متتالية. تُؤتمت Galea كلاً منها وتولّد المخرجات المتوقعة.

ورشة 1

الإطار والقاعدة الأمنية

ما تفعله Galea
  • استيراد جرد تكنولوجيا المعلومات الموجود
  • تصنيف تلقائي للقيم التجارية
  • تحديد الأصول الداعمة المرتبطة
  • تقييم القاعدة الأمنية الأولية
المخرجات المولَّدة
  • جدول القيم التجارية
  • خريطة الأصول الداعمة
  • تقييم القاعدة الأمنية
  • نطاق الدراسة الموثّق
ورشة 2

مصادر المخاطر

ما تفعله Galea
  • كتالوج RS محمّل مسبقاً حسب القطاع
  • دوافع المهاجم وقدراته ونشاطه
  • تقييم تلقائي لأزواج RS/TO
  • محتفظ به / غير محتفظ به مع تبرير
المخرجات المولَّدة
  • قائمة RS المقيّمة
  • أزواج RS/TO المحتفظ بها
  • ملف تعريف المهاجم
  • خريطة التهديدات
ورشة 3

السيناريوهات الاستراتيجية

ما تفعله Galea
  • توليد 3–5 سيناريوهات بالذكاء الاصطناعي لكل زوج
  • المسار: استطلاع ← دخول ← بحث ← استغلال
  • تقييم الخطورة G1–G4
  • الاحتمالية V1–V4
المخرجات المولَّدة
  • سيناريوهات استراتيجية موثّقة
  • خريطة حرارية استراتيجية
  • أحداث مخشية مقيّمة
  • تأثيرات تجارية محددة
ورشة 4

السيناريوهات التشغيلية

ما تفعله Galea
  • ربط تلقائي بتقنيات الخصوم المعروفة
  • تحديد الأصول الداعمة المستهدفة
  • نمذجة بيانية لمسارات الهجوم
  • التفاصيل الكاملة تُعرض في الجلسة التجريبية
المخرجات المولَّدة
  • سيناريوهات تشغيلية مفصّلة
  • رسم بياني لمسارات الهجوم
  • الربط بمرجعيات الهجوم
  • مصفوفة المخاطر التشغيلية
ورشة 5

معالجة المخاطر

ما تفعله Galea
  • توصيات الذكاء الاصطناعي مرتّبة حسب G·P·D·R
  • الحوكمة، الحماية، الدفاع، المرونة
  • تقدير المخاطر المتبقية
  • خطة معالجة ذات أولوية بالعائد على الاستثمار
المخرجات المولَّدة
  • خطة معالجة المخاطر
  • المخاطر المتبقية الموثّقة
  • تقرير ISO 27005 الكامل (PDF)
  • ملخص تنفيذي لمجلس الإدارة

الخطورة والاحتمالية

مقياس الخطورة

G1
طفيف

تأثير ضئيل على المهام

G2
ملحوظ

تأثير ملحوظ، قابل للإدارة

G3
خطير

تأثير قوي على المهام الأساسية

G4
حرج

يُعرّض المؤسسة للخطر

مقياس الاحتمالية

V1
ضئيل

غير مرجّح، يتطلب موارد ضخمة

V2
ملحوظ

واقعي بموارد معتدلة

V3
مرتفع

محتمل، الموارد القياسية كافية

V4
أقصى

مرجّح جداً، السيناريو لوحظ سابقاً

تجربة مجانية — بدون بطاقة ائتمان

هل أنت مستعد لحماية مؤسستك؟

انضم إلى الشركات التي تثق في Galea لقيادة مرونتها السيبرانية. عرض توضيحي خلال 30 دقيقة.

هل أنت عميل بالفعل؟ الوصول إلى المنصة