إدارة الأمن

تقييم الثغرات الأمنية واختبار الاختراق (Penetration Testing)

دورة تطبيقية تنقلك من الفحص الآلي للثغرات إلى اختبار اختراق منضبط: قواعد اشتباك مكتوبة، استطلاع وتصنيف بـCVSS، استغلال مضبوط للشبكات وتطبيقات الويب، ثم تقرير يقود المعالجة وإعادة الاختبار.

المدة5 أيام تدريبية
المحتوى5 محاور · 10 جلسات
بعد البرنامجشهادة حضور معتمدة

لمحة عن الدورة

الفارق بين ماسح ثغرات آلي واختبار اختراق حقيقي هو أن الأول يعطي قائمة نتائج، والثاني يثبت ما يمكن لمهاجم أن يفعله فعلاً بهذه النتائج. تعالج هذه الدورة مساري تقييم الثغرات الأمنية واختبار الاختراق (Penetration Testing) معاً: إدارة الثغرات بوصفها عملية دورية لها مالك وزمن استجابة، واختبار الاختراق بوصفه مشروعاً له نطاق وقواعد اشتباك وتفويض مكتوب وحدود لا تتجاوز. يعمل المشاركون على مختبر معزول يتدرجون فيه من الاستطلاع المفتوح المصدر ورسم سطح الهجوم، إلى المسح وتحليل الخدمات، إلى الاستغلال المضبوط وتصعيد الصلاحيات والحركة الجانبية داخل بيئة نطاق، ثم إلى اختبار تطبيقات الويب وواجهات البرمجة حيث تتركز أخطاء المصادقة والتفويض ومعالجة المدخلات. تُبنى كل خطوة على منهجيات معروفة مثل PTES ودليل OWASP لاختبار أمن الويب وإرشادات NIST SP 800-115، ويُصنَّف كل اكتشاف بمقياس CVSS مع تقدير الأثر على العمل. تنتهي الدورة بالمخرج الأهم: تقرير يميز بين ملخص تنفيذي يقرأه المدير وتفصيل فني يعيد المهندس إنتاجه، يليه إعادة اختبار تتحقق من الإغلاق.

الأهداف المتوقعة من الدورة

01

إعداد وثيقة نطاق وقواعد اشتباك لاختبار اختراق تحدد الأصول المستهدفة والأساليب الممنوعة ونوافذ التنفيذ وآلية التصعيد عند وقوع خلل.

02

تنفيذ مراحل الاستطلاع ورسم سطح الهجوم وفحص الخدمات، وفرز نتائج الماسحات للتخلص من الإنذارات الكاذبة قبل الاستغلال.

03

استغلال ثغرات ممثلة في بيئة مختبرية تشمل خدمات الشبكة وتطبيقات الويب وواجهات البرمجة، مع توثيق مسار الهجوم خطوة بخطوة.

04

تقييم خطورة كل اكتشاف بمقياس CVSS وأثره على العمل، وكتابة تقرير يرتب أولويات المعالجة ويحدد إجراء التحقق عند إعادة الاختبار.

المستهدفون

01

مهندسو الأمن السيبراني ومحللو مراكز العمليات الراغبون في الانتقال من الدفاع إلى الاختبار الهجومي المنضبط.

02

مدراء أنظمة وشبكات ومطورو تطبيقات يريدون فهم كيف تُستغل أخطاء الإعداد والبرمجة لإغلاقها في التصميم.

03

فرق إدارة الثغرات والالتزام المسؤولة عن دورات الفحص الدورية وتقارير المعالجة أمام الإدارة والجهات الرقابية.

04

المدققون التقنيون ومستشارو الأمن الذين يشترون خدمات اختبار الاختراق ويحتاجون تقييم جودة مخرجاتها.

المحاور العلمية

اضغط على أي محور لاستعراض جلساته وبنوده.

01

المحور الأول: تأطير المشروع: النطاق والتفويض وقواعد الاشتباك

2 جلسات · 6 نقاط

1الجلسة الأولى: الفرق بين فحص الثغرات والاختبار الهجومي وأنواع التكليف

  • تمييز الفحص الآلي عن الاختبار اليدوي عن محاكاة الخصم، وربط كل نوع بالسؤال الإداري الذي يجيب عنه.
  • المقارنة بين اختبار الصندوق الأسود والرمادي والأبيض من حيث الوقت والتغطية وواقعية النتائج.
  • صياغة خطاب تفويض وقواعد اشتباك تحدد عناوين الهدف والأوقات والأساليب المستبعدة وجهة الاتصال الطارئة.

2الجلسة الثانية: المنهجيات المرجعية وإدارة أدلة الاختبار

  • استعراض بنية PTES ودليل OWASP لاختبار أمن الويب وإرشادات NIST SP 800-115 وموضع كل منها في خطة العمل.
  • بناء نموذج موحد لتسجيل كل خطوة اختبار بتوقيتها وأمرها ونتيجتها بما يضمن إعادة إنتاج النتيجة لاحقاً.
  • ضبط حفظ البيانات الحساسة المكتشفة أثناء الاختبار وإتلافها بعد التسليم وفق التزام تعاقدي مكتوب.
02

المحور الثاني: الاستطلاع ورسم سطح الهجوم وفرز الثغرات

2 جلسات · 6 نقاط

1الجلسة الأولى: الاستطلاع المفتوح المصدر والبصمة الخارجية

  • جمع معلومات النطاقات والنطاقات الفرعية وسجلات DNS والشهادات المنشورة لبناء صورة الأصول المكشوفة للإنترنت.
  • استخراج بيانات الموظفين والتقنيات المستخدمة من المصادر العلنية وتقدير قيمتها في هجمات التصيد والهندسة الاجتماعية.
  • بناء جرد سطح هجوم يرتب الأصول حسب الانكشاف والحساسية ويصبح أساس خطة الفحص.

2الجلسة الثانية: المسح النشط وتحليل نتائج الماسحات

  • تنفيذ مسح المنافذ وبصمة الخدمات والإصدارات وضبط شدة المسح لتفادي إسقاط أنظمة إنتاجية حساسة.
  • فرز مخرجات ماسح الثغرات يدوياً بالتحقق من الإصدار والإعداد الفعلي لاستبعاد الإنذارات الكاذبة.
  • تصنيف كل ثغرة بمقياس CVSS وربطها بمعرف CVE وبإمكانية الاستغلال العملي في البيئة المستهدفة.
03

المحور الثالث: استغلال الشبكات وأنظمة التشغيل والتحرك الداخلي

2 جلسات · 6 نقاط

1الجلسة الأولى: الاستغلال الأولي وتصعيد الصلاحيات

  • استغلال خدمات شبكية مهيأة بشكل خاطئ وبيانات اعتماد افتراضية للحصول على موطئ قدم أولي في المختبر.
  • تصعيد الصلاحيات على أنظمة لينكس وويندوز عبر خدمات ضعيفة الأذونات ومهام مجدولة ونواقص الترقيع.
  • قياس ما ترصده أدوات الحماية أثناء كل خطوة وتوثيق الفجوات في التسجيل والكشف لصالح فريق الدفاع.

2الجلسة الثانية: الحركة الجانبية وأمن خدمة الدليل

  • حصاد بيانات الاعتماد من الذاكرة والملفات وتقييم أثر إعادة استخدام كلمات المرور بين الأنظمة.
  • تحليل مسارات التصعيد داخل بيئة Active Directory عبر علاقات المجموعات وتفويض الصلاحيات.
  • رسم مخطط مسار الهجوم من نقطة الدخول إلى الأصل الحرج وتحديد الضابط الذي كان سيقطع السلسلة.
04

المحور الرابع: اختبار تطبيقات الويب وواجهات البرمجة

2 جلسات · 6 نقاط

1الجلسة الأولى: أخطاء التحكم بالوصول ومعالجة المدخلات

  • اختبار كسر التحكم بالوصول والمراجع المباشرة غير الآمنة عبر تبديل المعرفات ومقارنة استجابات الأدوار.
  • فحص ثغرات الحقن بأنواعها وتنفيذ النصوص عبر المواقع، وتوثيق الحمولة وأثرها بأقل ضرر ممكن.
  • مراجعة إعدادات الأمان الافتراضية والرؤوس الوقائية وإدارة الجلسات وانتهاء صلاحيتها.

2الجلسة الثانية: أمن واجهات API والمصادقة والتفويض

  • اختبار واجهات REST من حيث التفويض على مستوى الكائن والدالة وتحديد معدل الطلبات ومنع الاستنزاف.
  • تحليل آليات المصادقة والرموز المميزة ودورة حياتها وسوء تطبيق تدفقات التفويض المفوَّض.
  • تقييم كشف البيانات الزائد في الاستجابات ورسائل الخطأ التفصيلية التي تخدم المهاجم في مرحلة الاستطلاع.
05

المحور الخامس: التقرير والمعالجة وبناء برنامج اختبار مستمر

2 جلسات · 6 نقاط

1الجلسة الأولى: كتابة التقرير وترتيب أولويات الإصلاح

  • صياغة ملخص تنفيذي يترجم المخاطر التقنية إلى أثر تشغيلي ومالي وتنظيمي بلغة يفهمها مجلس الإدارة.
  • كتابة القسم الفني بخطوات إعادة الإنتاج والأدلة والتوصية المحددة لكل اكتشاف وبديل مؤقت عند تعذر الإصلاح.
  • بناء مصفوفة أولويات تجمع درجة CVSS وحساسية الأصل وسهولة الاستغلال لتحديد ترتيب المعالجة الواقعي.

2الجلسة الثانية: إعادة الاختبار ودورة الاختبار الدورية والفريق الأرجواني

  • تنفيذ إعادة اختبار محصورة بالنتائج المعالجة وتوثيق حالة الإغلاق أو بقاء الخطر مع مبرر القبول.
  • تصميم برنامج اختبار سنوي يربط الفحص الدوري بالاختبار العميق عند كل تغيير معماري أو إطلاق كبير.
  • إدارة تمرين فريق أرجواني يجلس فيه المهاجم والمدافع معاً لتحسين قواعد الكشف بعد كل تكتيك منفذ.

ما يحصل عليه المشارك

5 محاور علمية

مخطّط علميّ متدرّج

10 جلسة تدريبية

موزَّعة على 5 أيام

30 بنداً تفصيلياً

محتوى تطبيقي مفصَّل

شهادة حضور معتمدة

بعد إتمام البرنامج

أكمل بيانات التسجيل

سنتواصل معك خلال يوم عمل لتأكيد الحجز.

جاهز للبدء؟

احجز مقعدك في البرنامج وابدأ رحلة تطوير مهاراتك.

سجّل الآن

شارك هذه الدورة