دورة أساسيات اختبار الاختراق والهاكر الأخلاقي (Junior Penetration Tester)
هل تساءلت يوماً كيف تبدأ مسارك المهني في حماية الأنظمة والشبكات ؟يعد هذا الكورس دليلاً تقنياً شاملاً لإعداد مختبري الاختراق المبتدئين، حيث يغطي الأسس الجوهرية لحماية الأنظمة والشبكات . يركز المحتوى على الجوانب العلمية والعملية بدءاً من فهم بنية الشبكات وأنظمة التشغيل، وصولاً إلى تطبيق منهجيات اختبار الاختراق العالمية لتقييم الثغرات الأمنية ومعالجتها قبل استغلالها من قبل التهديدات السيبرانية .
لقد تم تصميم المنهج ليغطي أدق التفاصيل التقنية عبر المحاور التالية:
1-مدخل إلى الأمن السيبراني واختبار الاختراق
* تعريف الأمن السيبراني وأهدافه الاستراتيجية.
* الفرق بين الاختراق الأخلاقي (Ethical Hacking) والاختراق الضار (Malicious Hacking) .
* المبادئ الأساسية: السرية (Confidentiality)، السلامة (Integrity)، والتوافر (Availability).
* مقارنة تقنية بين اختبار الاختراق (Penetration Testing) وفحص الثغرات (Vulnerability Scan).
2- أساسيات الشبكات للمختبرين (Networking Foundations)
* تحليل طبقات نموذج OSI السبع وفهم الثغرات المرتبطة بكل طبقة .
* دراسة بروتوكول TCP وآلية المصافحة الثلاثية (3-Way Handshake) وكيفية استغلالها في عمليات المسح.
* التعامل مع بروتوكولات العنونة وخرائط الشبكة (IP Addressing, Subnetting, CIDR) .
* تحليل البروتوكولات الحساسة: DNS, DHCP, ARP, وخدمات نقل البيانات والتحكم عن بعد (HTTP, FTP, SMB, SSH, RDP).
3- أنظمة لينكس Linux
* ترفيع الصلاحيات عن طريق SUIDs
4- مهارات نظام Windows الأساسية لمختبري الاختراق
* بنية نظام الملفات وتحديد المجلدات الحساسة المستهدفة في الهجمات.
* فهم الصلاحيات (ACLs) وكيفية استغلال ضعف الإعدادات لرفع الامتيازات (Privilege Escalation).
* إدارة العمليات والخدمات (Processes & Services) وتقنيات حقن العمليات.
* التعامل مع سجل النظام (Registry) لتحقيق الاستدامة (Persistence) واستخراج المعلومات.
* استخدام PowerShell كأداة قوية في عمليات البحث (Recon) وتجاوز سياسات الأمان.
5-تجهيز بيئة العمل
* بناء البيئة المعزولة.
* مصادر عمة على الانترنت TryHackMe.
6- جمع المعلومات
* Open Source Intelligence.
* Google Hacking Database.
* فحص السيرفرات nmap.
* جمع المعلومات من المنافذ مثل (SMB, FTP, MySQL, HTTP ).
7- أدوات و تقنيات مختبر الاختراق
* أنظمة التحكم عن بعد C2 Servers.
* اكواد النظام Shells.
* أكواد الاستغلال Payloads.
* طرق نقل و استخراج الملفات File Transfers.
* وكيل الويب Proxies.
8- استغلال ثغرات عامة
* دراسة واستغلال ثغرات عامة على أنظمة ويندوز ولينكس.
* دراسة ثغرات على بروتوكلات الشبكه.
* التحكم بالاجهزة و تنفيذ الأوامر عن بعد Remote Code Execution
9- عمليات ما بعد الاختراق | وندوز
* ترفيع الصلاحيات على أنظمة وندوز 11.
* أدوات ترفيع الصلاحيات المختلفةمثل WINPEAS و Seatbelt.
* ترفيع الصلاحيات بدون أدوات لتخطي الحماية.
10- عمليات ما بعد الاختراق | لينكس
* ترفيع الصلاحيات على أنظمة لينكس.
* استخراج وكسر كلمات المرور
11-أساسيات إختبار تطبيقات الويب
* التعرف على ثغرات SQL Injection.
* ثغرات Cross-Site Scripting XSS.
* ثغرات Command Injection.
مدرب خبير في الأمن السيبراني يتمتع بخبرة عملية تمتد لمدة 5 سنوات، شغل خلالها عدة مناصب تقنية واستشارية في مؤسسات مرموقة داخل المملكة العربية السعودية وخارجها.
يتميز بخبرة ميدانية عميقة في الاختراق، إدارة الثغرات، وأمن الشبكات، إلى جانب خبرة تدريبية قوية في تقديم دورات معتمدة دولياً مثل Comp TIA وOff-Sec وEC-Council.
يمزج بين الكفاءة التقنية والقدرة على تبسيط المفاهيم المعقدة للمتعلمين، مما جعله مدرباً فعالاً وصاحب تأثير واضح في تطوير الكوادر الوطنية في مجال الأمن السيبراني.
أبرز المؤهلات والشهادات المهنية:
يركز هذا الكورس بشكل محدد على إعداد مختبر الاختراق المبتدئ (Junior Penetration Tester) من خلال تعليم المنهجيات العالمية المتبعة في الشركات مثل PTES وOWASP، مع التركيز المكثف على المهارات العملية في بيئات Windows والشبكات.
الكورس يغطي المبادئ الأساسية التي يحتاجها مختبر الاختراق، بما في ذلك التعامل مع أسطر الأوامر والتعرف على هيكلية الأوامر (Verb-Noun) وتطبيقاتها الأمنية.
سيتم دراسة المنهجيات الأكثر اعتماداً عالمياً: منهجية PTES لاختبار الشبكات، ومنهجية OWASP لاختبار تطبيقات الويب، ومنهجية NIST لعمليات التدقيق والالتزام.
نعم، يتضمن الكورس محوراً كاملاً حول أساسيات الشبكات واستخدام أداة Wireshark لالتقاط وتحليل حزم البيانات لكشف الثغرات والبروتوكولات غير المشفرة.
هو محاكاة مرخصة لهجوم سيبراني ضد نظام معين لتقييم أمنه، بهدف كشف الثغرات ومعالجتها بشكل قانوني ومهني قبل استغلالها من قبل المخترقين الضارين.
بناءاً على المحتوى المتقدم، ينصح بأن يتوفر لدى المتدرب:
تستغرق الدورة 27 ساعة تدريبية مكثفة، موزعة بطريقة تضمن استيعاب الجانبين النظري والعملي.
لا تفوّت الفرصة، وابدأ رحلتك المهنية في عالم الأمن السيبراني _سجل الآن و كُن خط الدفاع الأول في مواجهة التهديدات الرقمية!
محتوى شامل ومحدث
منهج متكامل يشمل أحدث المفاهيم والتقنيات في هندسة الاتصالات.
دعم وإرشاد مستمر
يمكنك التواصل مع المدربين بشكل مباشر أثناء الورش.
تأهيل لسوق العمل
طوّر مهاراتك لتكون مستعدًا لمتطلبات وظائف هندسة الاتصالات الحديثة.
شهادة معتمدة
شهادة معتمدة تعزز فرصك في التوظيف وتفتح لك آفاقًا على المستوى المحلي والدولي.
SALAHELDIN GOURASHI
عرض الملف الشخصي