الأساسيات والوعي
متوسط عن بُعد
متاح حالياً
eCPPT
INEجهة اعتماد معتمدة دولياً
🧪
تدريب عمليمختبرات ومحاكاة واقعية
🏅
معتمدة دولياًمن جهات عالمية
📝
امتحان دوليشهادة رسمية معترف بها
🎯
جاهز لسوق العملمهارات عالية الطلب
نبذة عن الشهادة
🚀 ارتقِ بمهاراتك في اختبار الاختراق مع شهادة eCPPT من INE
من أقوى الشهادات العملية المتقدمة في مجال Penetration Testing
امتحان عملي بالكامل (Hands-on) يحاكي بيئات الشركات الحقيقية
تركيز على منهجيات اختبار الاختراق الاحترافية وليس الاعتماد على الأدوات فقط
معترف بها عالمياً وتثبت قدرتك على تنفيذ اختبارات اختراق متكاملة
محتوى الشهادة ومحاورها
🔍جمع المعلومات والاستطلاع (10%)
- اكتشاف الأنظمة والخدمات داخل الشبكات
- إجراء Port Scanning وService Enumeration
- جمع وتحليل المعلومات من الأنظمة المستهدفة.
🚪الوصول الأولي (15%)
- Username Enumeration
- Password Spraying
- Brute Force Attacks
- الحصول على صلاحيات الدخول الأولية للأنظمة المستهدفة.
🌐اختبار اختراق تطبيقات الويب (15%)
- Web Application Enumeration
- اكتشاف واستغلال الثغرات الشائعة مثل:
- SQL Injection
- Cross-Site Scripting (XSS)
- Command Injection
- استغلال المكونات والتطبيقات الضعيفة
- استخراج البيانات وبيانات الاعتماد من التطبيقات وقواعد البيانات.
🔐الاستغلال وما بعد الاستغلال (25%)
- استغلال الثغرات الأمنية وسوء الإعدادات
- Privilege Escalation
- استخراج وكسر كلمات المرور والـ Hashes
- اكتشاف بيانات الاعتماد المخزنة محلياً
- تنفيذ عمليات Post Exploitation داخل الأنظمة.
💻تطوير الاستغلالات (5%)
- تعديل وتطوير الأكواد الخاصة بالاستغلال
- التعامل مع ثغرات Buffer Overflow وMemory Corruption
- إنشاء أو تعديل Exploits للوصول الأولي أو ما بعد الاستغلال.
🏢اختبار اختراق Active Directory (30%)
- Active Directory Enumeration
- اكتشاف الحسابات الضعيفة
- تنفيذ AS-REP Roasting
- Pass-the-Hash و Pass-the-Ticket
- التنقل داخل الشبكة (Lateral Movement)
- الوصول إلى صلاحيات Domain Admin.
🎯مناسبة لـ:
- Penetration Testers
- Security Engineers
- Security Analysts
- Information Security Officers
- DevOps Engineers
- Systems Administrators
- العاملين في Red Team وOffensive Security.
👨💻 لمن هذه الشهادة؟
تم تصميم eCPPT للمختصين الذين يمتلكون أساساً قوياً في الأمن السيبراني أو اختبار الاختراق ويرغبون بالانتقال إلى مستوى احترافي في Red Team وPenetration Testing.
ماذا ستتعلّم
- الاستغلال
- الوصول الأولي
- اختبار اختراق Active Directory
- اختبار اختراق تطبيقات الويب
تفاصيل سريعة
المستوىمتوسط
طريقة التقديمعن بُعد
معلومات الشهادة الرسمية
🎟️
صلاحية الفاوتشر
180 يوماً من تاريخ الشراء
🔁
إعادة الامتحان (Retake)
إعادة مجانية واحدة مشمولة عند الرسوب، تُكمَل خلال 14 يوماً، وكلا المحاولتين قبل انتهاء صلاحية الفاوتشر (180 يوماً)
📅
صلاحية الشهادة
3 سنوات (قابلة للتجديد)