تسع جلسات مباشرة. مسار كامل من الصفر.
ثلاث جلسات مباشرة أسبوعياً على مدى ثلاثة أسابيع، عملية بالكامل - كل مهمة تُنفَّذ بشكل قانوني، في بيئات تدريب آمنة، وبإذن فقط. لا تحتاج أي خبرة سابقة. مشروعك النهائي يبدأ من الأسبوع الأول: ما تتعلّمه كل يوم يصبح جزءاً منه، حتى يكون التحدّي الأخير تجميعاً وعرضاً لا سباقاً في اللحظة الأخيرة.
افهم الميدان
ابنِ فهماً صلباً لما هو الأمن السيبراني، وكيف يعمل الإنترنت، وأدواتك الأولى - قبل أن تلمس أي هجوم.
-
ما هو الأمن السيبراني، أنواع الهجمات، والفرق بين التهديد والثغرة والخطر، والمسارات المهنية.
ستنجز: خريطة المجال -
كيف يعمل الإنترنت والويب: DNS و IP والمنافذ و HTTP/HTTPS والكوكيز والجلسات.
ستنجز: أساس تقني -
أساسيات Linux و Terminal والصلاحيات، ومقدمة في Kali Linux وإعداد بيئة التدريب.
ستنجز: معمل جاهز
فكّر كمخترق أخلاقي
ادخل عقلية المهاجم بشكل قانوني: الاستطلاع، وأدوات المجال، وأشهر ثغرات الويب - داخل مختبرات مصمَّمة ليتم كسرها.
-
ما هو الاختبار الأخلاقي وحدوده القانونية، ومنهجيته من الاستطلاع إلى كتابة التقرير.
ستنجز: منهجية واضحة -
الاستطلاع وسطح الهجوم، ومقدمة في Burp Suite واعتراض وتحليل طلبات HTTP.
ستنجز: أول استطلاع -
أشهر ثغرات الويب: XSS و SQL Injection و IDOR، والفرق بين المصادقة والتفويض.
ستنجز: توثيق ثغرة
من الهجوم إلى الاحتراف - وطريقك للمهنة
من الهندسة الاجتماعية إلى الاستغلال العملي و bug bounty، ثم أثبت ما تعلّمته في تحدٍّ حقيقي وارسم خطوتك التالية.
-
الهندسة الاجتماعية والتصيّد وسرقة بيانات الدخول وهجمات كلمات المرور.
ستنجز: قائمة فحص التصيّد -
كيف ينتقل المهاجم من الثغرة إلى الوصول: هجمات كلمات المرور و brute force وكسرها عملياً في Kali، وأساسيات ما بعد الاستغلال وتصعيد الصلاحيات.
ستنجز: وصول أولي -
تحدٍّ عملي: نفّذ تقييماً أمنياً واكتب التقرير، ثم المسارات المهنية وخارطة طريقك التالية.
ستنجز: المشروع النهائي
ما تحتاجه قبل البداية
جهاز لابتوب واتصال بالإنترنت فقط. كل الأدوات مجانية ومفتوحة المصدر، ولا يشترط أي خبرة سابقة - نبدأ من الصفر ونجهّز بيئتك معاً.