ما بعد دراسه شهادة eJPTv2

بعد ما تخلص eJPTv2 (اللي بتديك أساس قوي في البينتستنج، خصوصًا الشبكات والويب واللينكس)، بيكون عندك فرصة تبدأ تبني تخصصك , فيه اكتر من تخصص بيكونو موجودين بعد متخلص مرحله الاساسيات…..

المسارات في الجانب الهجومي (Red Team)

1. اختبار اختراق تطبيقات الويب (Web Application Pentesting)

مسار الشهادات:

  • eWAPT (من eLearnSecurity): الأساسيات.
  • eWAPTX: مستوى متقدم جدًا (XSS متقدم، WAF bypass, RCE).
  • OSWE (Offensive Security Web Expert): احتراف استغلال الثغرات المنطقية والمخصصة.

تطبيق عملي:


2. اختبار اختراق الشبكات والأنظمة (Network & System Pentesting)

مسار الشهادات:

  • eCPPT: اختبار اختراق كامل يشمل post exploitation وpivoting.
  • OSCP: أهم شهادة في المجال – معتمدة جدًا من الشركات.

تطبيق عملي:


3. اختبار تطبيقات الموبايل (Android / iOS Pentesting)

مسار الشهادات:

  • eMAPT (Mobile App Penetration Tester)
  • Black Belt in Mobile Testing
  • TCM’s Mobile Testing Course

تطبيق عملي:


4. اختبار الكلاود (Cloud Pentesting)

ممكن تدرس:

  • AWS, Azure, GCP Pentesting
  • شهادات مثل AZ-500 أو Certified Cloud Security Professional (CCSP)

5. الهندسة العكسية (Reverse Engineering)

المفيد ليك:

  • دراسة Assembly
  • استخدام أدوات زي Ghidra, IDA Pro, x64dbg
  • حل CTFs فيها binary exploitation

المسارات في الجانب الدفاعي (Blue Team)

1. SOC Analyst (Tier 1 – 3)

المهارات:

  • تحليل اللوجز (Logs)
  • فهم SIEM tools زي Splunk, Elastic, QRadar
  • استجابة أولية للحوادث

الشهادات المقترحة:

  • CompTIA Security+
  • Blue Team Level 1 (BTL1)
  • Certified SOC Analyst (CSA)

تطبيق عملي:

  • TryHackMe: SOC Level 1 Path
  • CyberDefenders CTFs

2. الاستجابة للحوادث – Incident Response (IR)

الشهادات:

  • eCIR
  • CompTIA CySA+
  • دورات SANS مثل FOR508 (لو تقدر)

3. التحقيق الجنائي الرقمي – Digital Forensics (DFIR)

الشهادات:

  • CHFI
  • GCFA (من SANS – متقدم)
  • eCDFP

مقارنة بين الجانبين

العاملRed TeamBlue Team
فرص العملمتوسطةعالية جدًا
نوع المهامهجومية، تحليل ثغراتتحليل، دفاع واستجابة
البيئةCTF، تحقيق اختراقاترصد وتحليل، دعم فني أمني
أفضل للـمحبي التحديات والتفكير الإبداعيمحبي التحليل والاستجابة

مقالات ذات صلة

الردود

  1. عندي سؤال لو سمحت لو انا درست Soc Analyst هل ممكن اختص في المستقبل DF و لا دول مجالين منفصلين تماما ؟

  2. بورك فيك

    بنسبة soc Analyst فما هيا الكرسات التي ممكن نأخذها .
    وايضا الكرسات الخاصة ب DF(Digital forensic )

    شكرا لك

التعليقات مغلقة