إعداد وثيقة نطاق وقواعد اشتباك لاختبار اختراق شبكي تحدد الأصول المستهدفة والأساليب الممنوعة ومسار التصعيد عند حدوث ضرر.
اختبار الاختراق (Penetration Testing) وتقييم الثغرات الأمنية للشبكات
يتدرب المشارك على تنفيذ اختبار اختراق منضبط للشبكات: تحديد النطاق والتفويض، الاستطلاع والمسح، الاستغلال المتحكم به، التنقل الجانبي، وكتابة تقرير يرتب المعالجة بالأثر الفعلي.
لمحة عن الدورة
فحص آلي ينتج ألف ملاحظة لا يقول للمؤسسة ما الذي يمكن للمهاجم فعله فعلاً بها. الفارق بين تقييم الثغرات الأمنية للشبكات واختبار الاختراق (Penetration Testing) هو الفارق بين قائمة احتمالات ومسار هجوم مُثبت ينتهي بسيطرة حقيقية على أصل ذي قيمة. يسير البرنامج على منهجية منضبطة تبدأ من تحديد النطاق وقواعد الاشتباك والتفويض الكتابي، وتمر بالاستطلاع السلبي والنشط ومسح المنافذ وبصمة الخدمات، ثم تحليل الثغرات والتحقق من قابليتها للاستغلال عملياً بدل الاكتفاء بدرجة الخطورة المعلنة. بعدها يتناول الاستغلال المتحكم به وتصعيد الامتيازات والتنقل الجانبي داخل الشبكة والوصول إلى نطاق الدليل، ثم اختبار الشبكات اللاسلكية والأجهزة الطرفية. وينتهي بالجزء الذي يحدد قيمة العمل كله: تقرير يشرح المسار والأثر ويرتب المعالجة، ثم إعادة اختبار للتحقق من الإغلاق.
الأهداف المتوقعة من الدورة
تنفيذ استطلاع ومسح منهجي للشبكة يُنتج جرداً للمضيفين والخدمات والإصدارات، وربط النتائج بقاعدة الثغرات المعروفة.
التحقق من استغلالية ثغرة مختارة في بيئة مختبرية، وتنفيذ تصعيد امتيازات وتنقل جانبي موثق خطوة بخطوة.
كتابة تقرير اختراق يرتب النتائج حسب الأثر على العمل لا حسب درجة الأداة، ويقترح معالجة قابلة للتنفيذ وجدولاً لإعادة الاختبار.
المستهدفون
محللو أمن المعلومات الراغبون في الانتقال من الفحص الآلي إلى الاختبار الهجومي المنهجي.
مهندسو الشبكات والأنظمة الذين يريدون فهم كيف تُستغل أخطاء التهيئة لديهم عملياً.
أعضاء فرق مراكز العمليات الأمنية الذين يحتاجون منظور المهاجم لتحسين قواعد الكشف.
مسؤولو الحوكمة والتدقيق الذين يطلبون اختبارات اختراق ويقيّمون جودة تقاريرها ومخرجاتها.
المحاور العلمية
اضغط على أي محور لاستعراض جلساته وبنوده.
01المحور الأول: الإطار المهني للاختبار وتحديد النطاق
2 جلسات · 6 نقاط
1الجلسة الأولى: التفويض وقواعد الاشتباك والحدود القانونية
- صياغة خطاب تفويض يحدد العناوين المشمولة والنوافذ الزمنية وجهة الاتصال الطارئة أثناء التنفيذ.
- الاتفاق مسبقاً على الأساليب الممنوعة مثل حجب الخدمة وهجمات الهندسة الاجتماعية غير المصرح بها.
- تحديد آلية التصعيد الفورية عند اكتشاف اختراق قائم أو التسبب بتعطل غير مقصود في نظام إنتاجي.
2الجلسة الثانية: أنماط الاختبار ومنهجياته المرجعية
- المقارنة بين الاختبار بمعرفة كاملة وجزئية ومعدومة، وأثر كل نمط على التكلفة وعمق التغطية.
- بناء خطة تنفيذ تستند إلى منهجيات مرجعية معروفة مثل PTES ودليل الاختبار الخاص بمشروع OWASP.
- التمييز بين اختبار الاختراق وتمرين الفريق الأحمر من حيث الهدف والمدة ومستوى الخفاء المطلوب.
02المحور الثاني: الاستطلاع ورسم سطح الهجوم
2 جلسات · 6 نقاط
1الجلسة الأولى: جمع المعلومات من المصادر المفتوحة
- حصر النطاقات الفرعية وسجلات الأسماء وشهادات الشفافية للوصول إلى أصول منسية خارج جرد المؤسسة.
- استخراج عناوين البريد والأسماء الوظيفية المنشورة علناً لتقدير سطح الهجوم البشري دون تنفيذ أي هجوم.
- البحث عن أسرار مسربة في المستودعات العامة وملفات التهيئة المنشورة عن طريق الخطأ.
2الجلسة الثانية: المسح النشط وبصمة الخدمات
- تنفيذ مسح المنافذ بأساليب متدرجة الضجيج وتحديد الخدمات وإصداراتها، مع ضبط السرعة تفادياً لإرباك الشبكة.
- حصر الشبكات الفرعية والأجهزة الحية ورسم مخطط يوضح مناطق الثقة والنقاط الفاصلة بينها.
- تحديد أنظمة التشغيل والخدمات القديمة غير المدعومة، فهي عادةً أقصر طريق إلى موطئ قدم أولي.
03المحور الثالث: تحليل الثغرات والتحقق من استغلاليتها
2 جلسات · 6 نقاط
1الجلسة الأولى: الفحص الآلي وتنقية نتائجه
- تشغيل ماسح ثغرات بإعدادات موثوقة وتفسير مخرجاته، مع استبعاد الإنذارات الكاذبة بالتحقق اليدوي.
- قراءة درجة CVSS بمكوناتها لا كرقم مجرد، وتعديل الأولوية بحسب موقع الأصل في الشبكة وقيمته.
- ربط الثغرة بمعرّف CVE ومراجعة ما إذا كان لها استغلال متاح فعلاً أم تبقى نظرية حتى الآن.
2الجلسة الثانية: أخطاء التهيئة وضعف الاعتماد
- فحص الخدمات المكشوفة بلا حاجة وقواعد جدار ناري متساهلة وبروتوكولات إدارة غير مشفّرة.
- اختبار بيانات الاعتماد الافتراضية والضعيفة بأسلوب منضبط لا يتسبب في قفل حسابات المستخدمين.
- مراجعة مشاركات الملفات وصلاحياتها بحثاً عن ملفات تهيئة ونصوص تحتوي كلمات مرور مخزّنة.
04المحور الرابع: الاستغلال والتنقل داخل الشبكة
2 جلسات · 6 نقاط
1الجلسة الأولى: الوصول الأولي وتصعيد الامتيازات
- تنفيذ استغلال متحكم به في بيئة مختبرية معزولة، مع فهم ما يفعله الحمل النافع قبل تشغيله.
- تصعيد الامتيازات محلياً عبر خدمات ذات صلاحيات زائدة ومهام مجدولة ومسارات ملفات قابلة للكتابة.
- توثيق كل خطوة بلقطات وأوامر قابلة لإعادة التنفيذ، لأن النتيجة غير القابلة للتكرار لا تُقنع فريق التشغيل.
2الجلسة الثانية: التنقل الجانبي واستهداف نطاق الدليل
- حصاد بيانات الاعتماد من الذاكرة والتذاكر المخزنة، وتفسير كيف يتحول حساب عادي إلى مفتاح للنطاق كله.
- تتبع علاقات الثقة والصلاحيات في الدليل لرسم أقصر مسار إلى حساب إداري عالي الامتياز.
- اختبار فاعلية ضوابط العزل بين الشبكات الفرعية بمحاولة الوصول من منطقة أقل حساسية إلى أخرى حرجة.
05المحور الخامس: الشبكات اللاسلكية والتقرير وإغلاق الدورة
2 جلسات · 6 نقاط
1الجلسة الأولى: اختبار الطبقة اللاسلكية والأجهزة الطرفية
- فحص إعدادات الشبكة اللاسلكية والتحقق من استخدام تشفير حديث وفصل شبكة الضيوف عن الشبكة الداخلية.
- كشف نقاط الوصول غير المصرح بها والشبكات المزيفة التي تنتحل اسم الشبكة المؤسسية.
- مراجعة أمن الأجهزة الطرفية والطابعات وكاميرات الشبكة التي تُنسى غالباً ببيانات اعتمادها الافتراضية.
2الجلسة الثانية: كتابة التقرير ومتابعة المعالجة
- بناء تقرير بطبقتين: ملخص تنفيذي يصف الأثر على العمل، وقسم تقني يوثق المسار والدليل وخطوات التكرار.
- ترتيب التوصيات بحسب الأثر وسهولة التنفيذ، مع اقتراح ضابط تعويضي مؤقت حين يتعذر الإصلاح الفوري.
- جدولة إعادة اختبار بعد المعالجة للتحقق من الإغلاق الفعلي، وتحويل النتائج إلى قواعد كشف دائمة.
ما يحصل عليه المشارك
5 محاور علمية
مخطّط علميّ متدرّج
10 جلسة تدريبية
موزَّعة على 5 أيام
30 بنداً تفصيلياً
محتوى تطبيقي مفصَّل
شهادة حضور معتمدة
بعد إتمام البرنامج
أكمل بيانات التسجيل
سنتواصل معك خلال يوم عمل لتأكيد الحجز.
جاهز للبدء؟
احجز مقعدك في البرنامج وابدأ رحلة تطوير مهاراتك.
