الأساسيات والوعي متوسط عن بُعد متاح حالياً

eMAPT — Mobile

INEجهة اعتماد معتمدة دولياً
🧪
تدريب عمليمختبرات ومحاكاة واقعية
🏅
معتمدة دولياًمن جهات عالمية
📝
امتحان دوليشهادة رسمية معترف بها
🎯
جاهز لسوق العملمهارات عالية الطلب

نبذة عن الشهادة

📱 احترف أمن تطبيقات الهواتف الذكية مع شهادة eMAPT من INE شهادة eMAPT هي الشهادة الاحترافية المتخصصة في Mobile Application Penetration Testing، وتركز على تقييم واكتشاف واستغلال الثغرات الأمنية في تطبيقات Android و iOS ضمن بيئات تحاكي سيناريوهات العمل الحقيقية.

محتوى الشهادة ومحاورها

🔍جمع المعلومات والتحليل الثابت (20%)
  • تحليل تطبيقات Android و iOS
  • استخراج وفحص ملفات APK و IPA
  • اكتشاف الأسرار البرمجية Hardcoded Secrets
  • تحليل الصلاحيات والإعدادات الأمنية
  • التعامل مع الأكواد المشفرة والمموهة (Obfuscated Code)
🔐الاختبارات الديناميكية والتلاعب أثناء التشغيل (20%)
  • مراقبة سلوك التطبيق أثناء التشغيل
  • تجاوز SSL Pinning
  • تجاوز Root & Jailbreak Detection
  • استخدام أدوات مثل Frida و Objection لتحليل التطبيق
  • اختبار WebViews و IPC والتعامل مع سجلات النظام (Logs)
🌐اختبار أمن الـ API والخدمات الخلفية (15%)
  • اكتشاف نقاط API المخفية
  • اختبار المصادقة وإدارة الجلسات
  • اكتشاف ثغرات BOLA و BFLA
  • تحليل البيانات الحساسة وآليات التخزين
  • تنفيذ هجمات MITM وتحليل حركة البيانات المشفرة
🛡️أساسيات أمن تطبيقات الهواتف (10%)
  • فهم البنية الأمنية لأنظمة Android و iOS
  • التعرف على أشهر الثغرات الأمنية في تطبيقات الهواتف
  • تطبيق مفاهيم Mobile Threat Modeling
  • فهم المخاطر الأمنية الخاصة بالتطبيقات المحمولة
🎯التفكير الهجومي ونمذجة التهديدات (10%)
  • تحليل التطبيقات بعقلية المهاجم
  • بناء نماذج تهديدات احترافية
  • تطبيق منهجيات PTES و OWASP MSTG
  • تخطيط وتنفيذ تقييمات أمنية شاملة للتطبيقات المحمولة
🔧الهندسة العكسية وإزالة التمويه (10%)
  • Reverse Engineering لتطبيقات Android و iOS
  • تحليل ملفات DEX و Mach-O
  • فهم آليات التمويه وتجاوزها
  • تعديل وتحليل منطق التطبيق داخلياً
🦠تحليل البرمجيات الخبيثة للهواتف (10%)
  • تحليل سلوك البرمجيات الخبيثة
  • اكتشاف تقنيات التهرب من التحليل
  • دراسة هجمات APT على الأجهزة المحمولة
  • تطبيق التحليل الثابت والديناميكي للبرمجيات الضارة
📝إعداد التقارير الاحترافية (5%)
  • توثيق الثغرات الأمنية
  • إعداد تقارير احترافية للمطورين والإدارة
  • تقديم توصيات وحلول عملية لمعالجة المخاطر الأمنية

👨‍💻 لمن هذه الشهادة؟

Penetration Testers Mobile Security Analysts Red Team Operators Application Security Engineers Malware Analysts Security Consultants مطوري تطبيقات Android و iOS الراغبين بفهم الجوانب الأمنية بشكل أعمق

ماذا ستتعلّم

  • الاستطلاع والتحليل الثابت
  • نمذجة التهديدات
  • تحليل البرمجيات الخبيثة للأجهزة المحمولة
  • الاختبار الديناميكي

تفاصيل سريعة

المستوىمتوسط
طريقة التقديمعن بُعد

معلومات الشهادة الرسمية

⏱️
مدة الامتحان
12 ساعة — امتحان عملي 100% (45 سؤالاً عملياً على تطبيقات موبايل حقيقية داخل بيئة مختبر بالمتصفح، النجاح 70%)
🎟️
صلاحية الفاوتشر
180 يوماً من تاريخ الشراء (للفاوتشر العادي)
🔁
إعادة الامتحان (Retake)
إعادة مجانية واحدة مشمولة يجب إتمامها خلال 14 يوماً من المحاولة الأولى (على أن تكون المحاولتان قبل انتهاء صلاحية الفاوتشر)
📅
صلاحية الشهادة
3 سنوات من تاريخ منحها (قابلة للتجديد)