الأمن السيبراني وأمن المعلومات

العد: كيف يتم رسم خرائط الخدمات والمستخدمين في بيئة المختبر

6 دقيقة قراءةتاريخ النشر: 5 أغسطس 2026
توضيح بصري احترافي حول موضوع العد (Enumeration) في اختبار الاختراق (Penetration Testing)
إجابة سريعة

يجب إجراء العد (Enumeration) في اختبار الاختراق فقط ضمن نطاق وقواعد اشتباك (Rules of Engagement) معتمدة. تتضمن العملية جمع المعلومات، التحقق المتحكم فيه، الأدلة، تقييم المخاطر، التصحيح وإعادة الاختبار (Retest).

اختبار الاختراق الاحترافي هو عملية معتمدة ومحددة، وليس مجرد مجموعة من الأوامر. النطاق (Scope)، وقواعد الاشتباك (Rules of Engagement)، والأدلة، وتقييم المخاطر، والتصحيح، وإعادة الاختبار (Retest) هي جزء لا يتجزأ من العمل. تركز هذه المقالة على العد (Enumeration) في اختبار الاختراق وموجهة لطلاب اختبار الاختراق. الهدف هو توفير منهج عمل يمكن تطبيقه في التدريب، وفي المقابلات المهنية، وفي بيئة العمل، دون الاكتفاء بالتعريف المعجمي.

التحدي الرئيسي هو أن البيانات غالبًا ما تكون جزئية. يمكن أن تشير الخدمات (services)، والإصدارات (versions)، والمستخدمون (users) إلى اتجاه معين، ولكن معناها يعتمد على الوقت، والمورد (asset)، والمستخدم، والنشاط المتوقع. لذلك، سنقوم ببناء الاختبار حول سؤال تحقيق، والأدلة المطلوبة، ومعيار واضح للانتهاء.

السيناريو العملي في المقالة هو: العد (Enumeration) لآلتين معمليتين معتمدتين. جميع الأمثلة هي بيانات معملية أو وصف للعمليات. عند التعامل مع اختبار الاختراق (Penetration Testing)، أو الويب (Web)، أو السحابة (Cloud)، يجب العمل فقط بموافقة صريحة، ونطاق (Scope) محدد، والقدرة على إيقاف الاختبار.

الاكتشاف (Discovery) مقابل العد (Enumeration)

لفهم الفرق في سياق العد (Enumeration) في اختبار الاختراق، من المهم مقارنة الأهداف وليس الأدوات فقط. أحد الخيارات يوفر عرضًا أو سرعة، وآخر يوفر تحققًا عميقًا أو سياقًا. يعتمد الاختيار الصحيح على السؤال: هل المطلوب اكتشاف، تحقيق، إثبات تأثير، احتواء، أو إبلاغ؟

يجب أن يتضمن جدول المقارنة الاحترافي على الأقل: نوع الإدخال، مستوى اليقين، التكلفة التشغيلية، التأثير المحتمل، القيود، والمتابعة المطلوبة. في حالة الشك، يتم استخدام النهج الأقل تدخلاً وإضافة مصدر تكميلي بدلاً من استخلاص استنتاج واسع جدًا.

لافتات الخدمة (Service banners) والإصدارات (Versions)

موضوع 'لافتات الخدمة (Service banners) والإصدارات (Versions)' هو جزء أساسي من العمل على العد (Enumeration) في اختبار الاختراق. يوصى بتقسيمه إلى ثلاثة أسئلة: ما هو الإدخال، ما هو القرار الذي نريد اتخاذه، وما هو الدليل الكافي لتبريره. تمنع هذه الأسئلة الاستخدام التلقائي للأداة دون فهم الهدف.

في الممارسة، قم بتسجيل الخدمات (services)، والإصدارات (versions)، والمستخدمين (users)، والمشاركات (shares)، والثقات (trusts)، وقارنها بالسلوك المتوقع، وحدد محورًا واحدًا على الأقل. يجب أن تكون النتيجة قابلة للفحص من قبل محلل آخر، بما في ذلك القيود والخطوات التالية.

أسطح المصادقة (Authentication surfaces)

في العد (Enumeration) في اختبار الاختراق، الهوية والترخيص سؤالان مختلفان: من هو العميل، وماذا يُسمح له بالقيام به على المورد. يتم فحص الأدوار (Roles)، والمطالبات (Claims)، والجلسات (Session)، وملكية الكائن (Object ownership)، والتغييرات على مدار دورة الحياة، ولا يكتفى بأن المستخدم 'متصل'.

تتضمن مصفوفة الاختبار مستخدمًا مجهولًا، ومستخدمًا عاديًا، ومالك كائن، ومستخدمًا آخر، ومسؤولًا. لكل إجراء، يتم مقارنة الاستجابة (Response) والتأثير على جانب الخادم. تغيير المعرف (identifier) أو الرأس (Header) هو مجرد وسيلة اختبار؛ والدليل هو أن الخادم وافق على إجراء أو رفضه بشكل مخالف للسياسة.

المستخدمون (Users)، والمشاركات (Shares)، والأدلة (Directories)

موضوع 'المستخدمون (Users)، والمشاركات (Shares)، والأدلة (Directories)' هو جزء أساسي من العمل على العد (Enumeration) في اختبار الاختراق. يوصى بتقسيمه إلى ثلاثة أسئلة: ما هو الإدخال، ما هو القرار الذي نريد اتخاذه، وما هو الدليل الكافي لتبريره. تمنع هذه الأسئلة الاستخدام التلقائي للأداة دون فهم الهدف.

في الممارسة، قم بتسجيل الخدمات (services)، والإصدارات (versions)، والمستخدمين (users)، والمشاركات (shares)، والثقات (trusts)، وقارنها بالسلوك المتوقع، وحدد محورًا واحدًا على الأقل. يجب أن تكون النتيجة قابلة للفحص من قبل محلل آخر، بما في ذلك القيود والخطوات التالية.

التوثيق وقرار المتابعة

يجب أن يسمح توثيق العد (Enumeration) في اختبار الاختراق لشخص لم يشارك في العمل بفهم ما حدث وإعادة بناء الاستنتاج. يتم الفصل بين الحقائق، والتفسيرات، والافتراضات، والقرارات، وربط كل ادعاء بدليل، أو استعلام، أو لقطة شاشة.

يتضمن الهيكل المفيد الملخص (Summary)، والنطاق (Scope)، والجدول الزمني (Timeline)، والأدلة (Evidence)، والتأثير (Impact)، والإجراءات (Actions)، والقيود (Limitations)، والخطوات التالية (Next steps). في تقرير اختبار الاختراق (PT report)، يتم إضافة العلاج (Remediation) وإعادة الاختبار (Retest)؛ في التحقيق، يتم إضافة الاحتواء (Containment)، والتعافي (Recovery)، والدروس المستفادة (Lessons learned).

نقاط الفحص الفريدة

في هذا الموضوع، يوصى ببناء خريطة أدلة مركزة مسبقًا. نقاط الفحص الرئيسية هي: الخدمات (services)، والإصدارات (versions)، والمستخدمون (users)، والمشاركات (shares)، والثقات (trusts)، والأدلة (evidence). القائمة ليست قائمة تحقق تلقائية؛ تم اختيار كل عنصر لأنه يمكنه الربط بين كيان، وإجراء، ووقت، أو شرح سلوك مشروع.

  • الخدمات (services): حدد القيمة المتوقعة، وما سيعتبر شاذًا، وأي مصدر إضافي سيتحقق من النتيجة.
  • الإصدارات (versions): حدد القيمة المتوقعة، وما سيعتبر شاذًا، وأي مصدر إضافي سيتحقق من النتيجة.
  • المستخدمون (users): حدد القيمة المتوقعة، وما سيعتبر شاذًا، وأي مصدر إضافي سيتحقق من النتيجة.
  • المشاركات (shares): حدد القيمة المتوقعة، وما سيعتبر شاذًا، وأي مصدر إضافي سيتحقق من النتيجة.
  • الثقات (trusts): حدد القيمة المتوقعة، وما سيعتبر شاذًا، وأي مصدر إضافي سيتحقق من النتيجة.
  • الأدلة (evidence): حدد القيمة المتوقعة، وما سيعتبر شاذًا، وأي مصدر إضافي سيتحقق من النتيجة.

عندما يكون أحد النقاط غير متاح، يجب توثيق الفجوة واختيار بديل. على سبيل المثال، إذا كان معرف العملية (Process identifier) غير مستقر، يمكن الاستعانة بالوقت (Time)، والمضيف (Host)، والمستخدم (User)، والأصل (Parent)؛ إذا كان الحمولة (Payload) مشفرة، يتم استخدام البيانات الوصفية (Metadata)، والحجم (Volume)، والتردد (Frequency)، وسياق TLS/DNS.

عملية عمل موصى بها

  1. حدد نطاقًا (Scope) وسؤال عمل واحد حول العد (Enumeration) في اختبار الاختراق.
  2. سجل مصادر البيانات والأدلة المطلوبة: الخدمات (services)، والإصدارات (versions)، والمستخدمين (users)، والمشاركات (shares).
  3. أنشئ خط أساس (Baseline) قصير للسلوك الطبيعي أو النتيجة المتوقعة.
  4. قم بإجراء الحد الأدنى من الاختبار في بيئة معملية واحفظ الوقت والإدخال والإخراج.
  5. أنشئ جدولًا زمنيًا (Timeline) أو جدول مقارنة وافصل بين الحقيقة والتفسير.
  6. قم بالتحويل (Pivot) إلى مصدر إضافي للتحقق من التفسير الأولي أو دحضه.
  7. لخص قرارًا، قيودًا، إجراءً موصى به، ومعيار إعادة الاختبار (Retest).

سيناريو عملي

السيناريو المختار هو العد (Enumeration) لآلتين معمليتين معتمدتين. لا يهدف التمرين إلى إثبات القدرة على الهجوم، بل إلى ممارسة الجمع والمقارنة والتوثيق بطريقة آمنة. قبل بدء العمل، يتم تعريف البيانات الوهمية، والإطار الزمني، والنتيجة المتوقعة.

في نهاية التمرين، يجب تقديم منتج يمكن لمحلل أو فاحص آخر مراجعته: لقطة شاشة أو تصدير للدليل، جدول زمني قصير، افتراض أولي، دليل مؤكد، قيد، وتوصية. عندما لا يكون هناك دليل كافٍ، فإن الاستنتاج الصحيح هو أن السيناريو لم يثبت.

المرحلةما يتم تنفيذهالناتج
التحضيرحدد النطاق (Scope)، والوقت، والهدف. سجل الحقول أو الأدلة المتوقعة من الخدمات (services)، والإصدارات (versions)، والمستخدمين (users).خطة اختبار قصيرة
إنشاء بياناتقم بإجراء عملية آمنة ووهمية تتعلق بالعد (Enumeration) في اختبار الاختراق، بدون معلومات حقيقية أو تأثير على نظام الإنتاج.حدث/طلب/تدفق متحكم فيه
الجمعاجمع الدليل الخام والسياق من مصدر إضافي. تأكد من المنطقة الزمنية (Time zone)، والمعرفات (identifiers)، والسلامة (integrity).دليلان مرتبطان
التحليلاكتب ما يثبته كل دليل، وما لا يثبته، وما هو التفسير الشرعي المحتمل.استنتاج مؤقت
الإنهاءاختر الإغلاق، أو التصعيد، أو الاكتشاف (Finding)، أو الضبط (Tuning)؛ أضف توصية وإعادة الاختبار (Retest).منتج موثق

قائمة تحقق عملية

  • تحقق ووثق: النطاق (Scope) وقواعد الاشتباك (ROE).
  • تحقق ووثق: وقت الاختبار والمصدر.
  • تحقق ووثق: الطلب/الاستجابة (Request/Response) أو إخراج الأداة.
  • تحقق ووثق: التأثير المثبت في المختبر.
  • تحقق ووثق: تصنيف المخاطر (Risk rating).
  • تحقق ووثق: العلاج (Remediation) وإعادة الاختبار (Retest).
  • اذكر المنطقة الزمنية (Time zone)، وإصدار الأداة، ووقت التجميع.
  • احفظ البيانات الخام قبل التصفية أو التعديل.
  • اكتب ما تثبته النتيجة وما لا يزال مجهولًا.
  • حدد المالك والإجراءات اللاحقة مع موعد.

أخطاء شائعة

  • بدء الاختبار بدون نطاق (Scope) موقع.
  • استخدام استغلال (Exploit) عدواني كخيار افتراضي.
  • عدم حفظ الأدلة (Evidence).
  • الإبلاغ عن CVSS فقط بدون سياق.
  • عدم تقديم حل عملي.
  • عدم إجراء إعادة الاختبار (Retest).

الملخص ودعوة للعمل (CTA)

العد (Enumeration): كيف يتم رسم خرائط الخدمات والمستخدمين في بيئة المختبر هو موضوع يربط المعرفة التقنية بانضباط العمل. ابدأ بسؤال، واجمع فقط الأدلة ذات الصلة، واحتفظ بالسياق والوقت، واختر إجراءً يمكن تبريره وإعادة اختباره.

في مسار Cybersecurity & AI في HPI، يمارس الطلاب هذه المبادئ باستخدام الأنظمة، والسجلات (logs)، والمختبرات. من الطبيعي الانتقال إلى المقالات المرتبطة، وإجراء تمرين المختبر، وحفظ الناتج كجزء من محفظة عمل احترافية.

الأسئلة الشائعة

هل يُسمح بإجراء فحص العد (Enumeration) في اختبار الاختراق على موقع عام؟

ليس بدون إذن صريح من مالك النظام. حتى الفحص الذي يبدو بسيطًا قد يغير البيانات، أو ينشط آليات الدفاع، أو يعتبر وصولًا غير مصرح به.

ماذا نفعل عندما تكون بعض البيانات مفقودة؟

يتم توثيق النقص، وفحص مصدر بديل، وتقليل مستوى اليقين. يجب عدم إكمال الحقول بالتخمين أو عرض 'غير معروف' (Unknown) كشيء صحيح.

كم من الوقت يجب الاحتفاظ بالأدلة؟

يعتمد الوقت على السياسة، والتنظيم، والتكلفة، ونوع الحدث. من المهم تحديد فترة الاحتفاظ (Retention)، والاحتجاز القانوني (Legal hold)، والقدرة على تصدير الأدلة بتنسيق يمكن التحقق منه مسبقًا.

كيف نتدرب دون المخاطرة بنظام حقيقي؟

يتم استخدام الأجهزة الافتراضية (virtual machines)، والبيانات الوهمية، ومسابقات CTF، أو مختبر مخصص. في الاختبارات المعتمدة، يتم تحديد النطاق (Scope)، وشروط التوقف (Stop conditions)، والنسخ الاحتياطي قبل بدء العمل.

هل تريد التحقق مما إذا كان هذا المسار يناسبك؟

اترك تفاصيلك وسيتصل بك مستشار من HPI لإجراء مكالمة قصيرة لتقييم الملاءمة، دون أي التزام.

يتم تخزين بياناتك بأمان.

لدراسة SOC والأمن السيبراني ضمن برنامج Cybersecurity & AI

هل ترغب في تفاصيل البرنامج؟ اترك بياناتك وسنتواصل معك.

مقالات ذات صلة