الاختراق الأخلاقي
متوسط عن بُعد
متاح حالياً
eCPPT
INEجهة اعتماد معتمدة دولياً
🧪
تدريب عمليمختبرات ومحاكاة واقعية
🏅
معتمدة دولياًمن جهات عالمية
📝
امتحان دوليشهادة رسمية معترف بها
🎯
جاهز لسوق العملمهارات عالية الطلب
نبذة عن الشهادة
🚀 ارتقِ بمهاراتك في اختبار الاختراق مع شهادة eCPPT من INE
من أقوى الشهادات العملية المتقدمة في مجال Penetration Testing
امتحان عملي بالكامل (Hands-on) يحاكي بيئات الشركات الحقيقية
تركيز على منهجيات اختبار الاختراق الاحترافية وليس الاعتماد على الأدوات فقط
معترف بها عالمياً وتثبت قدرتك على تنفيذ اختبارات اختراق متكاملة
محتوى الشهادة ومحاورها
🔍جمع المعلومات والاستطلاع (10%)
- اكتشاف الأنظمة والخدمات داخل الشبكات
- إجراء Port Scanning وService Enumeration
- جمع وتحليل المعلومات من الأنظمة المستهدفة.
🚪الوصول الأولي (15%)
- Username Enumeration
- Password Spraying
- Brute Force Attacks
- الحصول على صلاحيات الدخول الأولية للأنظمة المستهدفة.
🌐اختبار اختراق تطبيقات الويب (15%)
- Web Application Enumeration
- اكتشاف واستغلال الثغرات الشائعة مثل:
- SQL Injection
- Cross-Site Scripting (XSS)
- Command Injection
- استغلال المكونات والتطبيقات الضعيفة
- استخراج البيانات وبيانات الاعتماد من التطبيقات وقواعد البيانات.
🔐الاستغلال وما بعد الاستغلال (25%)
- استغلال الثغرات الأمنية وسوء الإعدادات
- Privilege Escalation
- استخراج وكسر كلمات المرور والـ Hashes
- اكتشاف بيانات الاعتماد المخزنة محلياً
- تنفيذ عمليات Post Exploitation داخل الأنظمة.
💻تطوير الاستغلالات (5%)
- تعديل وتطوير الأكواد الخاصة بالاستغلال
- التعامل مع ثغرات Buffer Overflow وMemory Corruption
- إنشاء أو تعديل Exploits للوصول الأولي أو ما بعد الاستغلال.
🏢اختبار اختراق Active Directory (30%)
- Active Directory Enumeration
- اكتشاف الحسابات الضعيفة
- تنفيذ AS-REP Roasting
- Pass-the-Hash و Pass-the-Ticket
- التنقل داخل الشبكة (Lateral Movement)
- الوصول إلى صلاحيات Domain Admin.
🎯مناسبة لـ:
- Penetration Testers
- Security Engineers
- Security Analysts
- Information Security Officers
- DevOps Engineers
- Systems Administrators
- العاملين في Red Team وOffensive Security.
👨💻 لمن هذه الشهادة؟
تم تصميم eCPPT للمختصين الذين يمتلكون أساساً قوياً في الأمن السيبراني أو اختبار الاختراق ويرغبون بالانتقال إلى مستوى احترافي في Red Team وPenetration Testing.
ماذا ستتعلّم
- الاستغلال
- الوصول الأولي
- اختبار اختراق Active Directory
- اختبار اختراق تطبيقات الويب
تفاصيل سريعة
المستوىمتوسط
طريقة التقديمعن بُعد
معلومات الشهادة الرسمية
صلاحية الفاوتشر
180 يوماً من تاريخ الشراء
إعادة الامتحان (Retake)
إعادة مجانية واحدة مشمولة عند الرسوب، تُكمَل خلال 14 يوماً، وكلا المحاولتين قبل انتهاء صلاحية الفاوتشر (180 يوماً)
صلاحية الشهادة
3 سنوات (قابلة للتجديد)