مسار متابعة متقدم لأصحاب الخبرة الأساسية في الأمن السيبراني
دورة الأمن السيبراني الهجومي - Web Application Penetration Testing
استكشف. تحقق. وثّق.
مسار Web PT متقدم يتعمق في اختبارات اختراق تطبيقات Web: من فهم بنية التطبيق والاتصال بين المتصفح والخادم، مرورًا بالعمل المنهجي وفقًا لـ OWASP Top 10 والتدريب في مختبرات PortSwigger، وصولًا إلى مشروع نهائي وكتابة تقرير PT احترافي.
150 ساعة أكاديمية
22 درسًا
مخصص لأصحاب الخبرة الأساسية المسبقة
نتدرب مع:HTML · CSS · JavaScript · HTTP · OWASP Top 10 · PortSwigger · Web PT
مخصص لخريجي دورة الأمن السيبراني الأساسية في HPI أو لأصحاب المعرفة المكافئة في الشبكات، Linux، أنظمة التشغيل وأساسيات الأمن السيبراني.
تدريب عملي Hands-On في بيئات مختبرية آمنة
منهجية Web PT و OWASP Top 10
مشروع نهائي وتقرير PT احترافي
احصل على المنهج الدراسي وتحقق من مدى ملاءمتك
يرجى ترك التفاصيل وسنتواصل معك لإجراء محادثة قصيرة للتحقق مما إذا كانت معرفتك المسبقة مناسبة للمسار المتقدم.
نطاق التدريب
150 ساعة أكاديمية
عدد الدروس
22
وحدات مهنية
6
لماذا تدرس هذا المسار
خطوتك التالية في عالم الأمن السيبراني الهجومي
يهدف المسار إلى تحويل الأساس المسبق في الأمن السيبراني إلى قدرة مركزة في اختبارات أمان تطبيقات Web، من خلال التدريب المنهجي، والعمل في بيئة قانونية، والتوثيق الاحترافي للنتائج.
تخصص مركز في أمان تطبيقات Web
تعمق في بنية تطبيقات Web، والاتصال بين العميل والخادم (Client–Server)، وآليات Authentication والأذونات، والنقاط التي قد تنشأ فيها نقاط ضعف. ينصب التركيز على الفهم المنهجي للتطبيق والتأثير الأمني لكل مكون.
عملي في مختبرات آمنة
تمرنون على عمليات اختبار خاضعة للرقابة في مختبرات PortSwigger Web Security Academy وفي بيئات مُعدة للتعلم. يتم العمل ضمن Scope وتصريح، مع التركيز على الاختبار القانوني والدقيق والمسؤول.
مشروع Web PT وتقرير احترافي
نفذوا مشروعًا ختاميًا شاملاً في بيئة مختبر خاضعة للرقابة: حددوا عملية الاختبار، اجمعوا Evidence، تحققوا من النتائج، واكتبوا تقرير PT يتضمن الخطورة، التأثير، توصيات Remediation، وExecutive Summary.
أساس للتطور نحو Web PT وAppSec
ابنوا أساسًا عمليًا لمواصلة التطور في اتجاهات مثل Junior Web Penetration Tester، وApplication Security / AppSec، ومواصلة التخصص في اختبارات الاختراق. الاندماج الفعلي يعتمد على المعرفة، الممارسة، الخبرة ومتطلبات صاحب العمل.
قبل اتخاذ القرار
المسار المتقدم يتطلب نقطة بداية صحيحة. دعونا نتحقق منها حقًا
جمعنا لكم الأسئلة الهامة حول المعرفة المسبقة، الممارسة، الشرعية ومخرجات المسار، لتتمكنوا من فهم ما إذا كانت هذه هي المرحلة المهنية المناسبة لكم.
01
لماذا يتطلب المسار معرفة مسبقة؟
هذا مسار تكملة يركز على أمن تطبيقات Web، ولذلك فهو لا يبدأ من أساسيات الحاسوب، الشبكات وأنظمة التشغيل.
من أجل تخصيص وقت التعلم لـWeb PT، يفترض المسار وجود معرفة أساسية مسبقة بالشبكات، Linux، أنظمة التشغيل، أساسيات الأمن السيبراني والتفكير التقني. ليس إلزاميًا أن تكونوا خريجي HPI، ولكن المطلوب هو معرفة مكافئة تسمح بفهم عمليات الاتصال، الصلاحيات وسلوك الأنظمة.
تهدف محادثة المطابقة إلى التحقق من نقطة البداية والتأكد من أن المسار يتقدم بوتيرة تناسبكم. إذا لم يكن لديكم هذا الأساس بعد، يمكنكم البدء بدورة الأمن السيبراني للمبتدئين من HPI.
ليس من الضروري أن تكونوا مطوري برمجيات، ولكن المطلوب هو الاستعداد لفهم كيفية تأثير الكود على جانب العميل على سلوك التطبيق وأمنه.
يتضمن المسار أساسيات HTML وCSS وكذلك JavaScript في سياق Web Security. الهدف ليس تحويل المشاركين إلى مطوري Front-End، بل تمكينهم من قراءة بنية الصفحة، فهم النماذج، DOM، مدخلات المستخدم والمنطق على جانب العميل.
المعرفة المسبقة في التطوير يمكن أن تساعد، ولكنها لا تظهر كشرط للقبول. المطلوب هو أساس تقني، القدرة على التعلم، والاستعداد لممارسة المصطلحات والكود في سياق أمني.
03
هل يمكن البدء بدون خبرة سابقة في Web PT؟
نعم، طالما لديكم الأساس المطلوب في الأمن السيبراني والبنية التحتية. الخبرة السابقة في اختبارات اختراق التطبيقات ليست شرطًا.
تم بناء المسار لنقل أصحاب الأساس في الأمن السيبراني إلى عالم Web PT. يبدأ التعلم بأساسيات Web، ويستمر إلى الهندسة المعمارية، HTTP وقواعد البيانات، وبعد ذلك فقط يتقدم إلى منهجية الاختبار، OWASP Top 10 والمختبرات.
ليس هناك حاجة لامتلاك خبرة سابقة في PortSwigger أو في إجراء اختبارات Web، ولكن المطلوب هو ممارسة منتظمة، صبر، والقدرة على الربط بين المعرفة المكتسبة من الدورة والعمليات التقنية الجديدة.
04
ماذا تتم ممارسته فعليًا؟
تتم ممارسة كيفية تحليل تطبيق Web بشكل منهجي، العمل مع أدوات Proxy، تحديد المخاطر، التحقق من النتائج وتوثيقها.
خلال المسار، ستمارسون في بيئات خاضعة للرقابة تحليل Requests وResponses، العمل مع Headers، Cookies وSessions، فحص Authentication وAccess Control، وتحديد المخاطر المتعلقة بـInjection، جانب العميل، Business Logic، Misconfiguration وInsecure Design.
تشمل الممارسة مختبرات PortSwigger Web Security Academy، جمع Evidence، التحقق الدقيق من النتائج، تقييم الخطورة، فحص التأثير التجاري وصياغة توصيات Remediation.
05
أين وكيف يتم إجراء الاختبارات بشكل قانوني؟
تُجرى الاختبارات فقط في بيئات المختبرات أو في الأنظمة التي يوجد بشأنها تصريح صريح وScope محدد.
اختبار الاختراق لا يمنح الإذن لاختبار أي موقع أو نظام. خلال المسار، يتم العمل في مختبرات آمنة وفي سيناريوهات محددة للتعلم. أي اختبار احترافي خارج المختبر يتطلب موافقة صريحة، حدود عمل واضحة والالتزام بشروط التصريح.
لا تختبر أنظمة جهات خارجية، أو خدمات عامة، أو أصولًا لا تملكها دون إذن. يُدرس التفكير الهجومي هنا لتحسين الأمن، وليس للقيام بنشاط غير مصرح به.
06
كيف يبدو مشروع Web PT الختامي؟
يربط المشروع مراحل الاختبار بعملية شاملة في بيئة معملية مضبوطة.
في المشروع الختامي، ستطبق منهجية اختبار على تطبيق Web في المختبر، وتوثق طريقة العمل، وتجمع Evidence، وتقدم نتائج مؤكدة.
لكل نتيجة، سيتم تحديد وصف، وخطورة، وتأثير محتمل، وأدلة، وتوصيات Remediation. سيشمل الناتج تقرير PT منظم، و Executive Summary للجمهور الإداري، وتوثيقًا تقنيًا، وعرضًا ختاميًا.
07
ما هي الحقائق والمخرجات التي يمكن مراجعتها مسبقًا؟
يتضمن المسار 150 ساعة أكاديمية، 22 درسًا، ست وحدات، مختبرات، مشروعًا ختاميًا، وتقرير PT احترافي.
هيكل البرنامج موثق وواضح: ست وحدات موزعة على 22 درسًا وبإجمالي 150 ساعة أكاديمية. يتطور المحتوى من أساسيات Web و JavaScript إلى HTTP، قواعد البيانات، أدوات الاختبار، OWASP Top 10، مختبرات PortSwigger ومشروع ختامي.
في النهاية، يتم الحصول على شهادة إتمام من كلية HPI. بالاشتراك مع المعرفة من الدورة الأساسية، يوفر البرنامج إعدادًا مركزًا للمحتويات ذات الصلة بـ CEH. الاختبار والاعتماد نفسهما يتم توفيرهما من قبل الجهة المانحة الخارجية وليست مشمولة تلقائيًا في السعر.
سيتم تزويد تفاصيل الدفعة، السعر، الأيام، الساعات، والصيغة من قبل مستشار الدراسة.
08
لمن يناسب المسار، ولمن لا يناسب؟
يناسب المسار أصحاب الأساس التقني المستعدين للممارسة والتعمق. وهو أقل ملاءمة لمن يبحثون عن طريق مختصر، أو شهادة فقط، أو نشاط غير مصرح به.
قد يناسبك المسار إذا:
أكملت دورة أساسية في الأمن السيبراني أو اكتسبت معرفة مماثلة.
لديك أساس في الشبكات، Linux، أنظمة التشغيل، وأساسيات الأمن السيبراني.
ترغب في التركيز على أمن تطبيقات Web.
أنت مستعد للممارسة بين الجلسات والتعامل مع المواد التقنية.
تدرك أن الاختبارات تتم فقط بإذن وفي بيئات مصرح بها.
تبحث عن قدرة عملية وليس مجرد شهادة.
يجب التوقف والتحقق من الملاءمة إذا:
لا يزال ينقصك أساس في الأمن السيبراني والبنية التحتية.
لا ترغب في الممارسة بانتظام.
تتوقع ضمان وظيفة، أو راتب، أو النجاح في امتحان.
الهدف هو اختبار الأنظمة دون إذن.
هل تريدون التحقق مما إذا كانت معرفتكم المسبقة مناسبة للمسار؟
أخبرونا عن خلفيتكم في الأمن السيبراني، الشبكات، وLinux، وإلى أي اتجاه مهني ترغبون في التقدم. سنتواصل معكم لإجراء محادثة قصيرة، وسنراجع متطلبات المسار، ونساعدكم على فهم ما إذا كانت هذه هي نقطة البداية الصحيحة.
لا يوجد التزام · محادثة قصيرة · استجابة شخصية من فريق HPI
مخرجات عملية
ماذا ستبني خلال المسار
بدلاً من الوعود العامة، يركز المسار على الممارسة والمخرجات التي تظهر كيفية تعاملك مع اختبار Web بطريقة منظمة.
ممارسة موثقة في مختبرات PortSwigger
العمل على مختبرات مختارة من PortSwigger Web Security Academy، مع تحليل سلوك التطبيق، وتوثيق مراحل الاختبار، وفهم تأثير الثغرات الأمنية الشائعة في Web.
مشروع Web PT شامل ومتكامل
اختبار ختامي لتطبيق Web في بيئة مضبوطة: تحديد عملية عمل، فحص مكونات التطبيق، التحقق من النتائج، وجمع Evidence بشكل منهجي.
تقرير PT احترافي وسجل أعمال
تقرير منظم يتضمن النتائج، والخطورة، والتأثير، والأدلة، وتوصيات Remediation، و Executive Summary، وتوثيقًا تقنيًا. يمكن استخدام هذا الناتج كأساس لعرض القدرات المكتسبة، بدون ضمان للقبول في وظيفة.
هل ترغبون في التحقق مما إذا كانت معرفتكم السابقة مناسبة للمسار؟
أخبرونا عن خلفيتكم في الأمن السيبراني، الشبكات و Linux والاتجاه المهني الذي ترغبون في التقدم فيه. سنتواصل معكم لإجراء محادثة قصيرة، وسنراجع متطلبات المسار وسنساعدكم على فهم ما إذا كانت هذه هي نقطة البداية الصحيحة.
ست وحدات مهنية، 22 حصة دراسية و 150 ساعة أكاديمية – من أساسيات Web إلى مشروع اختبار اختراق وتقرير PT احترافي.
ماذا تأخذ من المسار للمستقبل
مسارات التطور المهني
Junior Web Penetration Tester.
Application Security / AppSec.
مواصلة التخصص في Penetration Testing.
Security Research على مستوى المبتدئين ووفقًا للمعرفة ومتطلبات صاحب العمل.
هذه مسارات تطور محتملة وليست وعدًا بالتوظيف. يعتمد الاندماج الفعلي على المعرفة، الممارسة، الخبرة السابقة ومتطلبات صاحب العمل.
الأدوات، المنهجيات والمخرجات
HTML, CSS و JavaScript.
HTTP وبنية Client–Server.
Cookies, Sessions و Authentication.
SQL وقواعد البيانات في سياق أمني.
أدوات Proxy لاختبارات Web.
OWASP Top 10.
PortSwigger Web Security Academy.
جمع Evidence والتحقق من النتائج.
تصنيف الخطورة والتأثير التجاري.
توصيات Remediation.
Executive Summary.
مشروع Web PT وتقرير احترافي.
شهادة ومسار مهني
شهادة HPI وإعداد مركز لمحتوى CEH
شهادة إتمام بحجم 150 ساعة أكاديمية
في نهاية المسار ووفقًا لاستيفاء متطلباته، ستحصلون على شهادة إتمام من كلية HPI بحجم 150 ساعة أكاديمية، تتضمن الدراسة، التدريب العملي والتدريب المنزلي الموجه.
إعداد مركز للمحتوى ذي الصلة بـ CEH
بالجمع بين المعرفة من دورة الأمن السيبراني الأساسية – الشبكات، Linux، أنظمة التشغيل، أساسيات الأمن السيبراني، Python، SOC و Penetration Testing البنيوي – يتعمق المسار المتقدم في محتوى من مجالات Web PT ذي الصلة بالإعداد لامتحان CEH.
يتم تقديم امتحان CEH والاعتماد نفسه من قبل الجهة الخارجية المعتمدة ووفقًا لمتطلباتها. لا يوجد وعد باجتياز الامتحان. لا يشمل سعر الدورة تلقائيًا تكلفة الامتحان، التسجيل وقسيمة الامتحان، ما لم يتم النص على خلاف ذلك صراحةً كتابةً بخصوص الدفعة المحددة.
أسئلة متكررة – دورة Web PT في الأمن السيبراني الهجومي
أهم الإجابات حول متطلبات القبول، خطة الدراسة، التدريب، المشروع، والتطور المهني.
Web Application Penetration Testing هو عملية فحص استباقية ومراقبة لتطبيقات ومواقع Web بهدف تحديد نقاط الضعف، التحقق من تأثيرها وتقديم توصيات حول كيفية إصلاحها. يفحص الاختبار، من بين أمور أخرى، الاتصال بين المتصفح والخادم، آليات Authentication والتراخيص، معالجة المدخلات، المنطق التجاري وإعدادات الأمان. يتم إجراء الفحص الاحترافي فقط في بيئة مصرح بها وضمن Scope محدد.
الدورة مناسبة لخريجي دورة الأمن السيبراني الأساسية من HPI أو لمن لديهم معرفة مكافئة في الشبكات، Linux، أنظمة التشغيل، أساسيات الأمن السيبراني والتفكير التقني. وهي مخصصة لأولئك الذين يرغبون في التعمق في اختبارات اختراق تطبيقات Web والتطور في اتجاهات مثل Web PT أو AppSec.
يتطلب إنهاء دورة الأمن السيبراني الأساسية من HPI أو معرفة مكافئة في الشبكات، Linux، أنظمة التشغيل وأساسيات الأمن السيبراني. كما تتطلب قدرة تقنية أساسية، استعدادًا للعمل بالمصطلحات الإنجليزية وتخصيص الوقت للتدريب. يتم التحقق من مدى الملاءمة في محادثة مع فريق HPI قبل التسجيل.
لا. لا يلزم وجود خبرة سابقة في اختبارات اختراق تطبيقات Web. يشرح المسار أساسيات Web، البنية ومنهجية الاختبار قبل الانتقال إلى التدريب المتقدم. ومع ذلك، يفترض وجود أساس بالفعل في الأمن السيبراني والبنى التحتية.
ليس هناك إلزام بإتقانها بمستوى تطوير احترافي. المسار يتضمن أساسيات HTML و CSS وكذلك JavaScript في سياق Web Security. المعرفة المسبقة قد تسهل الأمر، لكن الهدف هو تعليم الهيكل والمنطق اللازمين لفهم تطبيقات Web واختبارها – وليس إعداد مطوري Front-End.
تنقسم 22 حصة إلى ست وحدات: أساسيات Web PT؛ HTML و CSS؛ JavaScript في سياق أمني؛ بنية الويب، HTTP، SQL وقواعد البيانات؛ أدوات الاختبار، المنهجية، OWASP Top 10 ومختبرات PortSwigger؛ ومشروع Web PT ختامي مع كتابة تقرير احترافي.
نعم. يتضمن المسار تدريبًا عمليًا (Hands-On) في بيئات معملية آمنة، والعمل بأدوات Proxy لاختبارات Web، وتحليل Requests و Responses، ومختبرات PortSwigger، وجمع Evidence، والتحقق من النتائج، ومشروع ختامي. يعتمد حجم التدريب الفعلي أيضًا على الجهد والتدريب بين الجلسات.
PortSwigger Web Security Academy هي بيئة تعليمية تتضمن مواد تعليمية ومختبرات مخصصة لتأمين تطبيقات الويب. في إطار المسار، تُستخدم مختبرات مختارة لتدريب مواضيع مثل Authentication، Access Control، Injection، ومخاطر جانب العميل ومنطق الأعمال في بيئة مصممة لذلك.
يتم التدريب في الدورة في بيئات معملية محكمة أو في أنظمة تم تحديدها صراحة لأغراض التعلم. يجب عدم إجراء اختبار على نظام حقيقي بدون إذن صريح و Scope معتمد. لا تمنح الدورة الإذن باختبار مواقع ويب أو خدمات أو أنظمة تابعة لجهة خارجية.
يشمل المشروع عملية اختبار Web شاملة في بيئة معملية محكمة: تخطيط سير العمل، فحص التطبيق، تطبيق منهجية OWASP، جمع Evidence، التحقق من النتائج، تصنيف الخطورة، فحص التأثير، وصياغة توصيات Remediation.
يتضمن تقرير PT الاحترافي وصفًا واضحًا لنطاق الاختبار، النتائج التي تم التحقق منها، مستوى الخطورة، التأثير المحتمل، Evidence، وتوصيات Remediation. بالإضافة إلى ذلك، يتضمن Executive Summary للجمهور الإداري وتوثيقًا تقنيًا يسمح للفرق بفهم المشكلة وتعزيز Remediation.
يركز PT للبنية التحتية عادةً على الشبكات، الخوادم، الخدمات، أنظمة التشغيل، وإعدادات البنية التحتية. يركز Web PT على طبقة التطبيق: HTTP، آليات الاتصال والصلاحيات، معالجة المدخلات، Sessions، منطق الأعمال، والاتصال بين العميل، الخادم وقاعدة البيانات. المعرفة في كلا المجالين تكمل بعضها البعض.
يوفر المسار أساسًا لمزيد من التطور في اتجاهات مثل Junior Web Penetration Tester، Application Security / AppSec، التخصص المستمر في اختبارات الاختراق و Security Research على مستوى المبتدئين. التوافق مع الوظيفة والقبول فيها يعتمد على المعرفة، التدريب، الخبرة، ومتطلبات صاحب العمل.
نعم. عند الانتهاء من المسار ووفقًا لمتطلباته، يتم الحصول على شهادة إتمام من كلية HPI بحجم 150 ساعة أكاديمية. هذه شهادة إتمام من HPI ولا تحل محل اعتماد خارجي مثل CEH.
بالجمع بين المعرفة من دورة الأمن السيبراني الأساسية، يوفر المسار المتقدم إعدادًا مركزًا للمحتويات ذات الصلة بشهادة CEH، بما في ذلك التفكير الهجومي المتحكم به، اختبارات Web، المنهجية، نقاط الضعف، وتوثيق النتائج. يتم إدارة الاختبار والاعتماد نفسه من قبل الجهة الخارجية المعتمدة.
ليس تلقائيًا. الاختبار، التسجيل، تكلفة الاختبار وقسيمة الاختبار لا تُعتبر مشمولة إلا إذا تم ذكر ذلك صراحةً وكتابةً في عرض السعر أو اتفاقية التسجيل للدورة المحددة. يجب التأكد من التفاصيل مع مستشار الدراسة قبل التسجيل.
لا. توفر الدورة تدريبًا وممارسة ونتائج مهنية، لكنها لا تشكل وعدًا بالتوظيف، أو براتب معين، أو بالقبول في وظيفة. يعتمد النجاح المهني على مستوى المعرفة، وحجم التدريب، والأداء الشخصي، والخبرة السابقة، ومتطلبات أصحاب العمل.
للتعمق
مواصلة التعلم في مركز المعرفة
ثلاثة أدلة تكميلية حول منهجية Web PT، OWASP، وكتابة التقارير المهنية.