- بواسطة x32x01 ||
لو بتتعلم Penetration Testing وعايز تفهم العملية كاملة من أول التخطيط لحد تسليم التقرير، فـ Penetration Testing Process هو الأساس اللي لازم تكون فاهمه قبل ما تبدأ أي اختبار اختراق بشكل احترافي.
في الموديول ده من كورس CPTS، هنتابع مراحل اختبار الاختراق خطوة بخطوة، بداية من تحديد نطاق الاختبار وقواعد الاشتباك، مرورًا بجمع المعلومات واكتشاف الثغرات والاستغلال، وصولًا إلى Post-Exploitation والحركة الجانبية وإعداد التقرير النهائي.
الفكرة مش إنك تلاقي ثغرة وخلاص، لكن إنك تفهم إزاي عملية اختبار الاختراق بتتم بشكل منظم وقابل للتوثيق. 🔐
عملية اختبار الاختراق بتتكون من مجموعة مراحل مترابطة، وكل مرحلة ليها هدف محدد قبل الانتقال للمرحلة اللي بعدها.
المرحلة دي بتحدد مثلًا:
بعد كده بيتم عقد Kickoff Meeting لمراجعة التفاصيل والتأكد إن كل الأطراف فاهمة نطاق الاختبار وأهدافه.
ممكن تشمل المعلومات:
كل معلومة جديدة ممكن تساعد في تحديد نقطة دخول محتملة أو توجيه عملية الاختبار للجزء المناسب من البيئة. 🕵️
في المرحلة دي ممكن يتم البحث عن:
لازم يتم التحقق من النتائج وفهم تأثيرها قبل اعتبارها Finding حقيقية.
الهدف مش مجرد تشغيل Exploit، لكن إثبات إن المشكلة الأمنية قابلة للاستغلال فعليًا ضمن النطاق المسموح به.
أثناء الاختبار، لازم يكون فيه حرص على عدم التسبب في:
في المرحلة دي بيتم تقييم مستوى الوصول اللي تم الحصول عليه، ومعرفة مدى تأثير الاختراق.
ممكن يتم التحقق من:
لو كان نطاق الاختبار يسمح بذلك، ممكن يتم اختبار إمكانية الانتقال من نظام مخترق إلى أنظمة أخرى داخل البيئة، وده ما يعرف باسم Lateral Movement.
المرحلة دي بتساعد في معرفة مدى قدرة المهاجم على توسيع نطاق الوصول بعد اختراق نقطة واحدة.
لكن لازم يتم تنفيذها فقط داخل النطاق والتصاريح المحددة مسبقًا.
الـ PoC مش لازم يكون معقد أو مدمر.
في أغلب الحالات، الأفضل يكون إثبات بسيط يوضح:
ودي من المراحل المهمة جدًا، لأنها بتضمن إن البيئة ترجع لحالتها الطبيعية وإن كل نتائج الاختبار يتم توثيقها بشكل صحيح.
ممكن تشمل المرحلة:
مش كفاية تقول إن فيه ثغرة؛ التقرير المفيد لازم يساعد الجهة المسؤولة على فهم المشكلة وإصلاحها.
عادةً بيشمل التقرير:
أنت بتتعلم منهجية كاملة تبدأ بالتخطيط، ثم جمع المعلومات وتحليل نقاط الضعف، وبعدها اختبار الاستغلال وما بعد الاستغلال، وفي النهاية توثيق النتائج وتسليم التقرير.
وده مهم جدًا لو هدفك تبني أساس قوي في مجال Penetration Testing وتفهم طريقة عمل المختبر المحترف بشكل منظم.
في الموديول ده من كورس CPTS، هنتابع مراحل اختبار الاختراق خطوة بخطوة، بداية من تحديد نطاق الاختبار وقواعد الاشتباك، مرورًا بجمع المعلومات واكتشاف الثغرات والاستغلال، وصولًا إلى Post-Exploitation والحركة الجانبية وإعداد التقرير النهائي.
الفكرة مش إنك تلاقي ثغرة وخلاص، لكن إنك تفهم إزاي عملية اختبار الاختراق بتتم بشكل منظم وقابل للتوثيق. 🔐
عملية اختبار الاختراق بتتكون من مجموعة مراحل مترابطة، وكل مرحلة ليها هدف محدد قبل الانتقال للمرحلة اللي بعدها.
📋 1. Rules of Engagement و Kickoff Meeting
قبل ما يبدأ الاختبار الفعلي، لازم يكون فيه اتفاق واضح بين فريق اختبار الاختراق والجهة المستهدفة.المرحلة دي بتحدد مثلًا:
- نطاق الاختبار والأنظمة المسموح باختبارها.
- الأنظمة أو الخدمات المستثناة من الاختبار.
- أوقات تنفيذ الاختبارات.
- طرق التواصل في حالة حدوث مشكلة.
- أنواع الاختبارات المسموح بتنفيذها.
- حدود الاستغلال المسموح بها.
- طريقة التعامل مع البيانات الحساسة.
بعد كده بيتم عقد Kickoff Meeting لمراجعة التفاصيل والتأكد إن كل الأطراف فاهمة نطاق الاختبار وأهدافه.
🔎 2. Information Gathering
بعد تحديد النطاق، بيبدأ جمع المعلومات عن البيئة المستهدفة.ممكن تشمل المعلومات:
- النطاقات وSubdomains.
- عناوين IP.
- الخدمات والمنافذ المفتوحة.
- تقنيات وأنظمة التشغيل المستخدمة.
- تطبيقات الويب.
- الحسابات أو نقاط الدخول المعروفة.
- المعلومات المتاحة بشكل علني.
كل معلومة جديدة ممكن تساعد في تحديد نقطة دخول محتملة أو توجيه عملية الاختبار للجزء المناسب من البيئة. 🕵️
🛡️ 3. Vulnerability Assessment
بعد جمع المعلومات، بيتم تحليل الخدمات والتطبيقات والأنظمة الموجودة بحثًا عن نقاط الضعف المحتملة.في المرحلة دي ممكن يتم البحث عن:
- إصدارات برامج قديمة.
- إعدادات غير آمنة.
- خدمات مكشوفة بشكل غير ضروري.
- ثغرات معروفة.
- أخطاء في إعدادات التطبيقات.
- مشاكل في المصادقة والصلاحيات.
لازم يتم التحقق من النتائج وفهم تأثيرها قبل اعتبارها Finding حقيقية.
💥 4. Exploitation
هنا بيبدأ اختبار إمكانية استغلال نقاط الضعف التي تم اكتشافها.الهدف مش مجرد تشغيل Exploit، لكن إثبات إن المشكلة الأمنية قابلة للاستغلال فعليًا ضمن النطاق المسموح به.
أثناء الاختبار، لازم يكون فيه حرص على عدم التسبب في:
- فقدان البيانات.
- توقف الخدمات.
- تلف الأنظمة.
- التأثير على المستخدمين الحقيقيين.
🧩 5. Post-Exploitation
لو نجح الاستغلال ووصل المختبر لنظام أو حساب، تبدأ مرحلة Post-Exploitation.في المرحلة دي بيتم تقييم مستوى الوصول اللي تم الحصول عليه، ومعرفة مدى تأثير الاختراق.
ممكن يتم التحقق من:
- مستوى الصلاحيات.
- الموارد التي يمكن الوصول إليها.
- البيانات المتاحة ضمن النطاق.
- الأنظمة الأخرى التي يمكن الوصول إليها بشكل مصرح.
- إمكانية زيادة الصلاحيات.
🔄 6. Lateral Movement
في بعض اختبارات الاختراق، الوصول لنظام واحد بيكون مجرد نقطة بداية.لو كان نطاق الاختبار يسمح بذلك، ممكن يتم اختبار إمكانية الانتقال من نظام مخترق إلى أنظمة أخرى داخل البيئة، وده ما يعرف باسم Lateral Movement.
المرحلة دي بتساعد في معرفة مدى قدرة المهاجم على توسيع نطاق الوصول بعد اختراق نقطة واحدة.
لكن لازم يتم تنفيذها فقط داخل النطاق والتصاريح المحددة مسبقًا.
🧪 7. Proof of Concept (PoC)
بعد اكتشاف الثغرة، بيكون من المهم تقديم Proof of Concept واضح يثبت المشكلة.الـ PoC مش لازم يكون معقد أو مدمر.
في أغلب الحالات، الأفضل يكون إثبات بسيط يوضح:
- إيه المشكلة؟
- إزاي تم اكتشافها؟
- هل يمكن استغلالها؟
- إيه مستوى الوصول الذي تم الحصول عليه؟
- إيه التأثير المحتمل؟
🧹 8. Post-Engagement
بعد انتهاء الاختبار، تبدأ مرحلة Post-Engagement.ودي من المراحل المهمة جدًا، لأنها بتضمن إن البيئة ترجع لحالتها الطبيعية وإن كل نتائج الاختبار يتم توثيقها بشكل صحيح.
ممكن تشمل المرحلة:
- إزالة أي حسابات أو ملفات تم إنشاؤها أثناء الاختبار.
- تنظيف التغييرات المؤقتة.
- التأكد من عدم ترك أدوات أو بيانات اختبار.
- مراجعة النتائج النهائية.
- تنظيم الأدلة والملاحظات.
- تجهيز التقرير النهائي.
📝 9. التقرير النهائي
التقرير هو المنتج النهائي لعملية اختبار الاختراق.مش كفاية تقول إن فيه ثغرة؛ التقرير المفيد لازم يساعد الجهة المسؤولة على فهم المشكلة وإصلاحها.
عادةً بيشمل التقرير:
- ملخص تنفيذي.
- وصف الثغرات المكتشفة.
- مستوى خطورة كل ثغرة.
- الأدلة ونتائج الاختبار.
- التأثير المحتمل.
- خطوات إعادة الإنتاج عند الحاجة.
- التوصيات الخاصة بالإصلاح.
- ملخص لمسار الاختبار والنتائج المهمة.
🎓 ماذا ستتعلم من هذا الموديول؟
الموديول ده بيساعدك تفهم إن اختبار الاختراق مش مجرد استخدام أدوات أو تشغيل Exploits.أنت بتتعلم منهجية كاملة تبدأ بالتخطيط، ثم جمع المعلومات وتحليل نقاط الضعف، وبعدها اختبار الاستغلال وما بعد الاستغلال، وفي النهاية توثيق النتائج وتسليم التقرير.
وده مهم جدًا لو هدفك تبني أساس قوي في مجال Penetration Testing وتفهم طريقة عمل المختبر المحترف بشكل منظم.
▶️ رابط الكورس على YouTube
لو عايز تتابع الكورس كامل وتكمل باقي الموديولات، تقدر تدخل على قائمة التشغيل من هنا:
شرح Penetration Testing Process من كورس CPTS
--------------------------------
🔐 ملاحظة: محتوى اختبار الاختراق لازم يتم تطبيقه فقط على الأنظمة اللي عندك تصريح واضح باختبارها، أو داخل معامل تدريبية وبيئات مخصصة للتعلم.شرح Penetration Testing Process من كورس CPTS
--------------------------------