- شهادة احترافية عملية في مجال اختبار الاختراق الأخلاقي (Ethical Hacking).
- تُثبت قدرتك على اكتشاف الثغرات الأمنية واستغلالها فعليًا في بيئة اختبار حقيقية.
- يتم اختبار المتقدّم من خلال امتحان عملي لمدة 24 ساعة، يتعين فيه اختراق 5 أجهزة افتراضية وربط الاستغلالات لتحقيق عدد كافٍ من النقاط للنجاح.
- تصدر الشهادة عن منظمة Offensive Security، وهي نفس الجهة التي تطوّر نظام Kali Linux.
- تُعرف المنظمة بأسلوبها القاسي والصارم الذي يركز على الاختبار العملي الواقعي بدلًا من الحفظ النظري.
- امتحان واقعي تمامًا: بيئة محاكاة حقيقية لأجهزة تحاكي شركات حقيقية.
- لا وجود للأسئلة النظرية: لا خيارات متعددة ولا أسئلة مباشرة، بل يعتمد فقط على نتائج الاختراق العملي.
- الاعتماد على النفس: ممنوع أي مساعدة خارجية، حتى من محركات البحث في وقت الامتحان.
- تحدي نفسي وتقني: يُختبر فيه صبرك، تركيزك، واستعدادك الذهني كما المهاري.
- تحتاج إلى توثيق كامل: يجب كتابة تقرير فني دقيق يشرح كيفية استغلال كل ثغرة.
- Nmap, Nikto, Gobuster, Burp Suite, Netcat, Metasploit
- FTP, SMB, SSH, HTTP, Databases
- كتابة Exploits بسيطة بلغة Python أو Bash.
- Buffer Overflow, SQL Injection, Privilege Escalation
- تقنيات رفع الامتيازات على أنظمة Linux وWindows.
- استغلال الأخطاء في إعدادات النظام أو البرمجيات.
- معرفة قوية بأنظمة Linux و Windows.
- فهم لبروتوكولات الشبكات (TCP/IP, DNS, HTTP).
- قدرة على استخدام سطر الأوامر.
- مهارات برمجية أساسية (خصوصًا Python و Bash).
- خبرة سابقة في بيئات مثل Hack The Box أو TryHackMe.
- كتاب إلكتروني يزيد عن 800 صفحة.
- فيديوهات تعليمية مفصلة.
- مختبرات افتراضية بها أكثر من 50 جهازًا لاختبار مهاراتك.
- Hack The Box – لمسارات OSCP Preparation.
- TryHackMe – غرف تعلم OSCP Path.
- VulnHub – لتحميل آلات اختراق شبيهة بتلك التي في الامتحان.
- تعلم كتابة التقارير الفنية، لأن تقريرك جزء أساسي من تقييمك.
- مدته 24 ساعة كاملة + 24 ساعة إضافية لتقديم التقرير.
- يحتوي على 5 أهداف (أجهزة أو تحديات)، بإجمالي 100 نقطة.
- تحتاج إلى الحصول على 70 نقطة على الأقل مع كتابة تقرير شامل لكل الخطوات.
- يُطلب منك استغلال Buffer Overflow يدويًا على إحدى الآلات (لا يُسمح باستخدام أدوات مثل Metasploit هنا).
- يُمنع أي مشاركة خارجية أو طلب مساعدة أثناء الامتحان.
- كل استخدام لأداة يجب توثيقه بالتفصيل.
- تقرير الامتحان (Exam Report).
- تقرير التدريب (Lab Report – اختياري لكن يمنح نقاط إضافية).
- شركات الحماية، البنوك، شركات الاستشارات، الفرق الحمراء (Red Teams).
- Penetration Tester
- Red Teamer
- Security Consultant
- Cybersecurity Analyst
مقدمة
شهادة OSCP – Offensive Security Certified Professional ليست مجرد شهادة تقنية، بل تعتبر نقطة تحول في حياة أي مختبر اختراق يسعى للاحتراف الحقيقي. تُقدم من منصة Offensive Security، المعروفة بتقديم أصعب وأقوى الشهادات في مجال الأمن السيبراني، وتُركز على الجانب العملي البحت.
أولًا: ما هي شهادة OSCP؟
ثانيًا: من الجهة المانحة للشهادة؟
ثالثًا: لماذا تُعتبر شهادة OSCP مميزة وصعبة؟
رابعًا: المهارات والمجالات التي تغطيها OSCP
استخدام أدوات اختبار الاختراق مثل:
اكتشاف الثغرات في خدمات مثل:
استغلال الثغرات المعروفة مثل:
خامسًا: ما متطلبات دخول شهادة OSCP؟
ليس هناك شرط رسمي، لكن يُفضل أن تمتلك:
سادسًا: كيف تستعد لشهادة OSCP؟
1. الاشتراك في دورة [PWK – Penetration Testing with Kali Linux]:
الدورة الرسمية المصاحبة للامتحان، تتضمن:
2. منصات تدريب إضافية:
3. التوثيق:
سابعًا: كيف يكون الامتحان؟
ثامنًا: ملاحظات مهمة جدًا عن الامتحان
يجب تقديم تقريريْن:
يُفحص الامتحان يدويًا من قبل الفريق التقني في Offensive Security.
تاسعًا: ماذا بعد الحصول على شهادة OSCP؟
بوابتك إلى وظائف مرموقة في:
مناصب مثل:
زيادة في فرص الترقي ورواتب أعلى بنسبة كبيرة.
عاشرًا: الأسئلة الشائعة حول OSCP
هل الشهادة مناسبة للمبتدئين؟
– ليست للمبتدئ تمامًا، بل للمتوسط الذي يريد الانتقال للاحتراف.
هل يمكنني استخدام أدوات مثل Metasploit؟
– نعم، ولكن في أجهزة معينة فقط (باستثناء جهاز Buffer Overflow).
هل يمكن الفشل؟
– نعم، ولكن يمكن إعادة المحاولة برسوم إضافية.
هل الشهادة لها تاريخ انتهاء؟
– الشهادة لا تنتهي صلاحيتها، لكنها تصبح أقل تأثيرًا إذا لم تطورها بشهادات أحدث.