الأمن السيبراني وأمن المعلومات

اختبار اختراق الشبكات: عملية اختبار كاملة في المختبر

6 دقيقة قراءةتاريخ النشر: 5 أغسطس 2026
توضيح مرئي احترافي حول اختبار اختراق الشبكات في مجال Penetration Testing
إجابة سريعة

يجب إجراء اختبار اختراق الشبكات فقط ضمن نطاق عمل (Scope) وقواعد اشتباك (Rules of Engagement) معتمدة. تتضمن العملية جمع المعلومات، التحقق المتحكم به، الأدلة، تقييم المخاطر، الإصلاح، وإعادة الاختبار (Retest).

اختبار الاختراق الاحترافي هو عملية مرخصة ومحددة، وليس مجرد مجموعة من الأوامر. يعد النطاق (Scope)، قواعد الاشتباك (Rules of Engagement)، الأدلة، تقييم المخاطر، الإصلاح، وإعادة الاختبار (Retest) جزءًا لا يتجزأ من العمل. تركز هذه المقالة على اختبار اختراق الشبكات (Network Penetration Testing) وهي مخصصة لطلاب اختبار الاختراق (PT) ومختبري الاختراق المبتدئين (Junior Pentesters). الهدف هو توفير منهجية عمل يمكن تطبيقها في التدريب، في المقابلات المهنية، وفي بيئة العمل، دون الاكتفاء بالتعريف المعجمي.

التحدي الرئيسي هو أن البيانات غالبًا ما تكون جزئية. يمكن أن يشير الاكتشاف (discovery)، تعداد الخدمات (service enumeration)، والتحقق (validation) إلى اتجاه، ولكن معناها يعتمد على الوقت، الأصل، المستخدم، والنشاط المتوقع. لذلك، سنبني الاختبار حول سؤال بحثي، أدلة مطلوبة، ومعيار واضح للانتهاء.

السيناريو العملي في المقالة هو: مشروع معملي بشبكتين فرعيتين (Subnets) وخدمات محاكاة. جميع الأمثلة هي بيانات معملية أو وصف للعمليات. عند التعامل مع اختبار الاختراق (Penetration Testing)، أو الويب (Web)، أو السحابة (Cloud)، يجب العمل فقط بتصريح صريح، نطاق عمل محدد، والقدرة على إيقاف الاختبار.

الإعداد وخريطة الشبكة (Network map)

موضوع 'الإعداد وخريطة الشبكة (Network map)' هو جزء أساسي في العمل على اختبار اختراق الشبكات (Network Penetration Testing). يوصى بتقسيمه إلى ثلاثة أسئلة: ما هو المدخلات، أي قرار نريد اتخاذه، وما هو الدليل الكافي لتبريره. هذه الأسئلة تمنع الاستخدام التلقائي للأداة دون فهم الهدف.

في التدريب، قم بتوثيق الاكتشاف (discovery)، تعداد الخدمات (service enumeration)، التحقق (validation)، التجزئة (segmentation)، بيانات الاعتماد (credentials)، قارنها بالسلوك المتوقع، وحدد نقطة محورية واحدة على الأقل (Pivot). يجب أن تكون النتيجة قابلة للمراجعة من قبل محلل إضافي، بما في ذلك القيود والخطوات التالية.

الاكتشاف (Discovery) وتعداد الخدمات (Service enumeration)

موضوع 'الاكتشاف (Discovery) وتعداد الخدمات (Service enumeration)' هو جزء أساسي في العمل على اختبار اختراق الشبكات (Network Penetration Testing). يوصى بتقسيمه إلى ثلاثة أسئلة: ما هو المدخلات، أي قرار نريد اتخاذه، وما هو الدليل الكافي لتبريره. هذه الأسئلة تمنع الاستخدام التلقائي للأداة دون فهم الهدف.

في التدريب، قم بتوثيق الاكتشاف (discovery)، تعداد الخدمات (service enumeration)، التحقق (validation)، التجزئة (segmentation)، بيانات الاعتماد (credentials)، قارنها بالسلوك المتوقع، وحدد نقطة محورية واحدة على الأقل (Pivot). يجب أن تكون النتيجة قابلة للمراجعة من قبل محلل إضافي، بما في ذلك القيود والخطوات التالية.

التحقق (Validation) من الثغرات الأمنية

يبدأ الاختبار الاحترافي لاختبار اختراق الشبكات (Network Penetration Testing) بشروط النجاح وشروط الفشل. يتم تعريف حالة إيجابية (Positive Case)، حالة سلبية (Negative Case)، حالة حدية (Boundary Case)، ونشاط مشروع مماثل. وبهذه الطريقة يمكن تحديد كل من الإيجابيات الكاذبة (False Positive) والسلبيات الكاذبة (False Negative).

في البيئة المرخصة، تُستخدم أقل إجراء يثبت الادعاء دون التسبب في ضرر. تُحفظ المدخلات (Input)، والمخرجات (Output)، والوقت، والإصدار، وبعد الإصلاح يتم إجراء إعادة اختبار (Retest) في نفس السيناريو ويتم التحقق أيضًا من التراجع (Regression) على الوظائف المجاورة.

ما بعد الاستغلال (Post-exploitation) المحدود والمعتمد

موضوع 'ما بعد الاستغلال (Post-exploitation) المحدود والمعتمد' هو جزء أساسي في العمل على اختبار اختراق الشبكات (Network Penetration Testing). يوصى بتقسيمه إلى ثلاثة أسئلة: ما هو المدخلات، أي قرار نريد اتخاذه، وما هو الدليل الكافي لتبريره. هذه الأسئلة تمنع الاستخدام التلقائي للأداة دون فهم الهدف.

في التدريب، قم بتوثيق الاكتشاف (discovery)، تعداد الخدمات (service enumeration)، التحقق (validation)، التجزئة (segmentation)، بيانات الاعتماد (credentials)، قارنها بالسلوك المتوقع، وحدد نقطة محورية واحدة على الأقل (Pivot). يجب أن تكون النتيجة قابلة للمراجعة من قبل محلل إضافي، بما في ذلك القيود والخطوات التالية.

الأدلة (Evidence)، التنظيف (Cleanup) والتقرير (Report)

يجب أن يسمح توثيق اختبار اختراق الشبكات (Network Penetration Testing) لشخص لم يشارك في العمل بفهم ما حدث واستعادة الاستنتاج. يتم الفصل بين الحقائق والتفسيرات والافتراضات والقرارات، ويربط كل ادعاء بدليل أو استعلام أو لقطة شاشة.

يتضمن الهيكل المفيد: ملخص (Summary)، نطاق العمل (Scope)، جدول زمني (Timeline)، أدلة (Evidence)، تأثير (Impact)، إجراءات (Actions)، قيود (Limitations)، وخطوات تالية (Next steps). في تقرير اختبار الاختراق (PT)، تُضاف توصيات الإصلاح (Remediation) وإعادة الاختبار (Retest)؛ في التحقيق، تُضاف الاحتواء (Containment)، الاستعادة (Recovery)، والدروس المستفادة (Lessons learned).

نقاط اختبار فريدة

في هذا الموضوع، يوصى ببناء خريطة أدلة مركزة مسبقًا. نقاط الاختبار الرئيسية هي: الاكتشاف (discovery)، تعداد الخدمات (service enumeration)، التحقق (validation)، التجزئة (segmentation)، بيانات الاعتماد (credentials)، وإعداد التقارير (reporting). القائمة ليست قائمة تحقق تلقائية؛ يتم اختيار كل عنصر لأنه يمكن أن يربط بين الكيان والعمل والوقت أو يشرح السلوك المشروع.

  • الاكتشاف (discovery): حدد القيمة المتوقعة، وما سيعتبر غير طبيعي، وأي مصدر إضافي سيتحقق من النتيجة.
  • تعداد الخدمات (service enumeration): حدد القيمة المتوقعة، وما سيعتبر غير طبيعي، وأي مصدر إضافي سيتحقق من النتيجة.
  • التحقق (validation): حدد القيمة المتوقعة، وما سيعتبر غير طبيعي، وأي مصدر إضافي سيتحقق من النتيجة.
  • التجزئة (segmentation): حدد القيمة المتوقعة، وما سيعتبر غير طبيعي، وأي مصدر إضافي سيتحقق من النتيجة.
  • بيانات الاعتماد (credentials): حدد القيمة المتوقعة، وما سيعتبر غير طبيعي، وأي مصدر إضافي سيتحقق من النتيجة.
  • إعداد التقارير (reporting): حدد القيمة المتوقعة، وما سيعتبر غير طبيعي، وأي مصدر إضافي سيتحقق من النتيجة.

عندما يكون أحد هذه النقاط غير متاح، يجب توثيق الفجوة واختيار بديل. على سبيل المثال، إذا كان معرف العملية (Process identifier) غير مستقر، يمكن الاستعانة بالوقت (Time)، المضيف (Host)، المستخدم (User)، والوالد (Parent)؛ إذا كان الـ Payload مشفرًا، تُستخدم البيانات الوصفية (Metadata)، الحجم (Volume)، التردد (Frequency)، وسياق TLS/DNS.

عملية عمل موصى بها

  1. حدد نطاق العمل (Scope) وسؤال عمل واحد حول اختبار اختراق الشبكات (Network Penetration Testing).
  2. وثّق مصادر البيانات والأدلة المطلوبة: الاكتشاف (discovery)، تعداد الخدمات (service enumeration)، التحقق (validation)، التجزئة (segmentation).
  3. أنشئ خط أساس (Baseline) قصير للسلوك السليم أو النتيجة المتوقعة.
  4. نفّذ الاختبار الأدنى في بيئة معملية واحفظ الوقت والمدخلات والمخرجات.
  5. أنشئ جدولًا زمنيًا (Timeline) أو جدول مقارنة وافصل بين الحقيقة والتفسير.
  6. انتقل (Pivot) إلى مصدر إضافي لتأكيد أو دحض التفسير الأولي.
  7. لخص القرار، القيود، الإجراء الموصى به، ومعيار إعادة الاختبار (Retest).

سيناريو عملي

السيناريو المختار هو مشروع معملي بشبكتين فرعيتين (Subnets) وخدمات محاكاة. لا يهدف التمرين إلى إثبات القدرة على الهجوم، بل إلى التدريب على جمع المعلومات والمقارنة والتوثيق بطريقة آمنة. قبل بدء العمل، يتم تحديد بيانات محاكاة، ونافذة زمنية، ونتائج متوقعة.

في نهاية التمرين، يجب تقديم ناتج يمكن لمحلل أو مختبر آخر مراجعته: لقطة شاشة أو تصدير للدليل، جدول زمني قصير، افتراض أولي، دليل تأكيدي، قيد، وتوصية. عندما لا يكون هناك دليل كافٍ، فإن الاستنتاج الصحيح هو أن السيناريو لم يتم إثباته.

الخطوةما يتم تنفيذهالناتج
الإعدادحدد نطاق العمل (Scope)، والوقت، والهدف. وثّق الحقول أو الأدلة المتوقع ظهورها من الاكتشاف (discovery)، تعداد الخدمات (service enumeration)، والتحقق (validation).خطة اختبار قصيرة
إنشاء البياناتنفّذ إجراءً آمنًا ومحاكاة يتعلق باختبار اختراق الشبكات (Network Penetration Testing)، دون معلومات حقيقية أو تأثير على نظام الإنتاج.حدث/طلب/تدفق متحكم به
الجمعاجمع الدليل الخام والسياق من مصدر إضافي. تأكد من المنطقة الزمنية (Time zone)، المعرفات (identifiers)، والسلامة (integrity).دليلان مرتبطان
التحليلاكتب ما يثبته كل دليل، وما لا يثبته، وما هو التفسير المشروع المحتمل.استنتاج مؤقت
الإنهاءاختر الإغلاق، التصعيد، الاكتشاف (Finding)، أو التعديل (Tuning)؛ أضف توصية وإعادة اختبار (Retest).ناتج موثّق

قائمة تحقق عملية

  • تحقق ووثق: نطاق العمل (Scope) وقواعد الاشتباك (ROE).
  • تحقق ووثق: وقت الاختبار والمصدر.
  • تحقق ووثق: طلب/استجابة (Request/Response) أو مخرجات الأداة.
  • تحقق ووثق: تأثير مثبت في المختبر.
  • تحقق ووثق: تصنيف المخاطر (Risk rating).
  • تحقق ووثق: الإصلاح (Remediation) وإعادة الاختبار (Retest).
  • اذكر المنطقة الزمنية (Time zone)، إصدار الأداة، ووقت الجمع.
  • احفظ البيانات الخام قبل التصفية أو التعديل.
  • اكتب ما تثبته النتيجة وما لا يزال غير معروف.
  • حدد المالك والإجراءات اللاحقة مع الموعد النهائي.

أخطاء شائعة

  • بدء الاختبار بدون نطاق عمل (Scope) موقع.
  • استخدام exploit عدواني كإعداد افتراضي.
  • عدم حفظ الأدلة (Evidence).
  • الإبلاغ فقط عن CVSS بدون سياق.
  • عدم اقتراح إصلاح قابل للتطبيق.
  • عدم إجراء إعادة اختبار (Retest).

ملخص ودعوة للعمل (CTA)

اختبار اختراق الشبكات (Network Penetration Testing): عملية اختبار كاملة في المختبر هو موضوع يربط المعرفة التقنية بالانضباط العملي. ابدأ بسؤال، اجمع الأدلة ذات الصلة فقط، حافظ على السياق والوقت، واختر إجراءً يمكن تبريره وإعادة اختباره.

في مسار الأمن السيبراني والذكاء الاصطناعي (Cybersecurity & AI) في HPI، يتم ممارسة هذه المبادئ باستخدام الأنظمة، السجلات (logs)، والمختبرات. الانتقال الطبيعي هو إلى المقالات المرتبطة، وإجراء تمرين المختبر، وحفظ الناتج كجزء من محفظة عمل مهنية.

الأسئلة الشائعة

هل يُسمح باختبار اختراق الشبكات في موقع عام؟

لا، إلا بتصريح صريح من مالك النظام. حتى الاختبار الذي يبدو بسيطًا قد يغير البيانات، يشغل آليات الدفاع، أو يُعتبر وصولًا غير مصرح به.

ماذا نفعل عندما تكون بعض البيانات مفقودة؟

يجب توثيق النقص، البحث عن مصدر بديل، وتقليل مستوى اليقين. لا ينبغي استكمال الحقول بالتخمين أو عرض 'غير معروف' (Unknown) على أنه صحيح.

كم من الوقت يجب الاحتفاظ بالأدلة؟

يعتمد الوقت على السياسة، التنظيم، التكلفة، ونوع الحدث. من المهم تحديد فترة الاستبقاء (Retention)، الاحتجاز القانوني (Legal hold)، والقدرة على تصدير الأدلة بتنسيق يمكن التحقق منه مسبقًا.

كيف أمارس بدون تعريض نظام حقيقي للخطر؟

استخدم الأجهزة الافتراضية، البيانات المحاكاة، CTF، أو مختبرًا مخصصًا. في الاختبارات المرخصة، حدد نطاق العمل (Scope)، شروط التوقف (Stop conditions)، ونسخ احتياطي قبل بدء العمل.

هل تريد التحقق مما إذا كان هذا المسار يناسبك؟

اترك تفاصيلك وسيتصل بك مستشار من HPI لإجراء مكالمة قصيرة لتقييم الملاءمة، دون أي التزام.

يتم تخزين بياناتك بأمان.

لدراسة SOC والأمن السيبراني ضمن برنامج Cybersecurity & AI

هل ترغب في تفاصيل البرنامج؟ اترك بياناتك وسنتواصل معك.

مقالات ذات صلة