اختبار اختراق الشبكات: عملية اختبار كاملة في المختبر

يجب إجراء اختبار اختراق الشبكات فقط ضمن نطاق عمل (Scope) وقواعد اشتباك (Rules of Engagement) معتمدة. تتضمن العملية جمع المعلومات، التحقق المتحكم به، الأدلة، تقييم المخاطر، الإصلاح، وإعادة الاختبار (Retest).
اختبار الاختراق الاحترافي هو عملية مرخصة ومحددة، وليس مجرد مجموعة من الأوامر. يعد النطاق (Scope)، قواعد الاشتباك (Rules of Engagement)، الأدلة، تقييم المخاطر، الإصلاح، وإعادة الاختبار (Retest) جزءًا لا يتجزأ من العمل. تركز هذه المقالة على اختبار اختراق الشبكات (Network Penetration Testing) وهي مخصصة لطلاب اختبار الاختراق (PT) ومختبري الاختراق المبتدئين (Junior Pentesters). الهدف هو توفير منهجية عمل يمكن تطبيقها في التدريب، في المقابلات المهنية، وفي بيئة العمل، دون الاكتفاء بالتعريف المعجمي.
التحدي الرئيسي هو أن البيانات غالبًا ما تكون جزئية. يمكن أن يشير الاكتشاف (discovery)، تعداد الخدمات (service enumeration)، والتحقق (validation) إلى اتجاه، ولكن معناها يعتمد على الوقت، الأصل، المستخدم، والنشاط المتوقع. لذلك، سنبني الاختبار حول سؤال بحثي، أدلة مطلوبة، ومعيار واضح للانتهاء.
السيناريو العملي في المقالة هو: مشروع معملي بشبكتين فرعيتين (Subnets) وخدمات محاكاة. جميع الأمثلة هي بيانات معملية أو وصف للعمليات. عند التعامل مع اختبار الاختراق (Penetration Testing)، أو الويب (Web)، أو السحابة (Cloud)، يجب العمل فقط بتصريح صريح، نطاق عمل محدد، والقدرة على إيقاف الاختبار.




