GRC الكامل لديكم، يُدار من أداة واحدة
تحليل المخاطر وفق ISO 27005، الامتثال متعدد المرجعيات وخطط العمل — من المخاطر إلى القرار. سيادي، مُستضاف في أوروبا.
تسعة تخصصات في منصة واحدة
9 وحدات · منصة واحدةتحليل المخاطر
ISO 27005، الخطوات من 1 إلى 5
خطوات ISO 27005 الخمس تُنفَّذ بمساندة الذكاء الاصطناعي: تحديد النطاق وأساس الأمن، ومصادر الخطر، والسيناريوهات الاستراتيجية والتشغيلية، ثم معالجة المخاطر. يقترح TARS من ثلاثة إلى خمسة سيناريوهات لكل أصل، ويتولى خبيركم التحقق وضبط التقييم.
- ISO 27005
- EBIOS RM v1.5
- مصفوفة 4×4
- MITRE ATT&CK
- تقييم مزدوج: ذكاء اصطناعي وخبير
رسم خرائط الأصول
الأصول والتدفقات والتبعيات
جرد لأصولكم — التطبيقات والخوادم والبيانات والموردين — مع تصنيفها وتبعياتها. تُعرض التدفقات والترابطات ثنائية وثلاثية الأبعاد، وتغذّي تحليل المخاطر مباشرة.
- تصنيف DICP
- CMDB
- Azure · Google Workspace
- عرض ثنائي / ثلاثي الأبعاد
التدقيق واختبار الاختراق بالذكاء الاصطناعي
اختبارات الاختراق
اختبارات اختراق آلية: اكتشاف نقاط الدخول، وتأكيد الثغرات عبر استغلال محكوم، وإعادة بناء مسار الاختراق كاملاً مع أثره على الأعمال.
- صندوق أسود / رمادي / أبيض
- OWASP Top 10
- XSS · SQLi · JWT
- مسار الاختراق
التوعية
التصيّد والتدريب
حملات تصيّد محاكاة ووحدات تعلّم إلكتروني لقياس يقظة موظفيكم ثم رفعها، مع متابعة النتائج لكل فريق.
- Phishia
- تصيّد محاكى
- تعلّم إلكتروني
- تقييم لكل فريق
إدارة الهوية والوصول
الهويات والصلاحيات
حوكمة الهويات والصلاحيات: مراجعة الحقوق، والحسابات ذات الامتياز، وحالات الالتحاق والمغادرة. تنتقل الفجوات المكتشفة إلى خطة العمل لديكم لتُصحَّح وتُتابَع.
- مراجعة الحقوق
- حسابات ذات امتياز
- أقل امتياز ممكن
- Azure · Google Workspace
استمرارية الأعمال
خطة الاستمرارية والتعافي
خطة استمرارية الأعمال والتعافي: تحليل الأثر، وأهداف الاستعادة، وسيناريوهات الأزمات والتمارين. تبقى خطتكم متوائمة مع تحليل المخاطر.
- تحليل أثر الأعمال
- RTO / RPO
- الاستمرارية / التعافي
- تمارين الأزمات
الامتثال
NIS2 وISO 27001 وDORA
تدقيق على عدة مرجعيات، بضوابط يملؤها TARS مسبقاً من وثائقكم. يتابع Galea الفجوة إلى الهدف ويُعدّ ملف الأدلة لمدققيكم.
- ISO 27001
- NIS2
- DORA
- اللائحة العامة لحماية البيانات
- HDS
استخبارات التهديدات
رصد التهديدات
رصد التهديدات التي تعنيكم: مراقبة الويب المظلم، وتسريبات بيانات الدخول، والانكشاف الرقمي لمؤسستكم، مع تنبيهات فور ظهور أي مؤشر.
- الويب المظلم
- تسريب بيانات الدخول
- OSINT
- تنبيهات فورية
القيادة والتقارير
المؤشرات والتقارير
لوحات ومؤشرات لقيادة مسعاكم: تقدّم خطة العمل، والمخاطر المتبقية، والامتثال. تقارير جاهزة لإدارتكم بنقرة واحدة.
- تقارير للإدارة العليا
- تصدير PPTX
- PDF · XLSX
- المخاطر المتبقية
اختر وحدة لمعرفة ما تقوم به.
ما تحصلون عليه ملموسًا
ثلاثة أمثلة لمخرجات تنتجها Galea مباشرةً — تعكس بدقة ما تتعامل معه فرقكم يوميًا.
مصفوفة المخاطر التفاعلية 4×4
رؤية شاملة لمخاطركم المُقيَّمة، قابلة للنقر والتصفية حسب الكيان أو المرجعية.
سجل مخاطر مركزي
جميع مخاطركم في مكان واحد، مع المالك وحالة المعالجة والسجل التاريخي.
تقرير ISO 27005 مُصدَّر
ملف PDF جاهز للعرض أمام اللجنة الإدارية، قابل للاحتجاج به أمام المدقّقين وشركات التأمين.
أمنكم على المحكّ
وحدتان للاختبار في ظروف واقعية: موظفوكم في مواجهة التصيد، وتطبيقاتكم في مواجهة مهاجم.
حملات التصيد
وحدة التوعية- حملات محاكاة جاهزة للاستخدام من مكتبة قوالب
- توعية فورية: الموظف الذي يقع في الفخ يُدرَّب في اللحظة نفسها
اختبار اختراق آلي
وحدة التدقيق واختبار الاختراق بالذكاء الاصطناعي · متجر إلكتروني · بيئة عرض توضيحيjuiceshop.local:3000
الموقع بالكامل · 82 نقطة دخول
الاستغلال أثر فعلي
صندوق أسود · دون معلومات مسبقة
مجهول → مستخدم → مدير
حقن منعكس في خانة البحث بالموقع.
تعمل شيفرة المهاجم بصلاحيات الضحية.
التصرّف باسمه، وقراءة بياناته، وتغيير كلمة مروره.
- IDOR
/rest/basket - SSRF خارج القناة
/profile/image/url - رمز JWT قابل للتزوير
/rest/basket/106 - منطق الأعمال · الأسعار
/api/Users - تجاوز المصادقة
/rest/user/login
+ 10 ثغرة حرجة أخرى
مرافقة خبيرة
تتجاوز الأداة
لا تختزل Galea في مجرد منصة. يرافق فريق Phishia فرقكم — تدقيق أوّلي، تكوين، ومتابعة تشغيلية — لتحويل التطبيق إلى نجاح قابل للقياس.

ISO 27005
ISO 27005 هو المعيار الدولي لإدارة مخاطر أمن المعلومات: يُبنين التحليل في 5 ورش عمل.
تُطبّق Galea المعيار بالكامل وتُؤتمت أكثر الأجزاء استهلاكاً للوقت — توليد السيناريوهات بالذكاء الاصطناعي، واقتراح الدرجات، وتحديد تدابير الأمن.
كيف تُطبّق Galea كل خطوة
يُبنين ISO 27005 تحليل المخاطر في 5 ورش عمل متتالية. تُؤتمت Galea كلاً منها وتولّد المخرجات المتوقعة.
الإطار والقاعدة الأمنية
- استيراد جرد تكنولوجيا المعلومات الموجود
- تصنيف تلقائي للقيم التجارية
- تحديد الأصول الداعمة المرتبطة
- تقييم القاعدة الأمنية الأولية
- جدول القيم التجارية
- خريطة الأصول الداعمة
- تقييم القاعدة الأمنية
- نطاق الدراسة الموثّق
مصادر المخاطر
- كتالوج RS محمّل مسبقاً حسب القطاع
- دوافع المهاجم وقدراته ونشاطه
- تقييم تلقائي لأزواج RS/TO
- محتفظ به / غير محتفظ به مع تبرير
- قائمة RS المقيّمة
- أزواج RS/TO المحتفظ بها
- ملف تعريف المهاجم
- خريطة التهديدات
السيناريوهات الاستراتيجية
- توليد 3–5 سيناريوهات بالذكاء الاصطناعي لكل زوج
- المسار: استطلاع ← دخول ← بحث ← استغلال
- تقييم الخطورة G1–G4
- الاحتمالية V1–V4
- سيناريوهات استراتيجية موثّقة
- خريطة حرارية استراتيجية
- أحداث مخشية مقيّمة
- تأثيرات تجارية محددة
السيناريوهات التشغيلية
- ربط تلقائي بتقنيات الخصوم المعروفة
- تحديد الأصول الداعمة المستهدفة
- نمذجة بيانية لمسارات الهجوم
- التفاصيل الكاملة تُعرض في الجلسة التجريبية
- سيناريوهات تشغيلية مفصّلة
- رسم بياني لمسارات الهجوم
- الربط بمرجعيات الهجوم
- مصفوفة المخاطر التشغيلية
معالجة المخاطر
- توصيات الذكاء الاصطناعي مرتّبة حسب G·P·D·R
- الحوكمة، الحماية، الدفاع، المرونة
- تقدير المخاطر المتبقية
- خطة معالجة ذات أولوية بالعائد على الاستثمار
- خطة معالجة المخاطر
- المخاطر المتبقية الموثّقة
- تقرير ISO 27005 الكامل (PDF)
- ملخص تنفيذي لمجلس الإدارة
الخطورة والاحتمالية
مقياس الخطورة
تأثير ضئيل على المهام
تأثير ملحوظ، قابل للإدارة
تأثير قوي على المهام الأساسية
يُعرّض المؤسسة للخطر
مقياس الاحتمالية
غير مرجّح، يتطلب موارد ضخمة
واقعي بموارد معتدلة
محتمل، الموارد القياسية كافية
مرجّح جداً، السيناريو لوحظ سابقاً
هل أنت مستعد لحماية مؤسستك؟
انضم إلى الشركات التي تثق في Galea لقيادة مرونتها السيبرانية. عرض توضيحي خلال 30 دقيقة.
هل أنت عميل بالفعل؟ الوصول إلى المنصة