ما بعد دراسه شهادة eJPTv2

بعد ما تخلص eJPTv2 (اللي بتديك أساس قوي في البينتستنج، خصوصًا الشبكات والويب واللينكس)، بيكون عندك فرصة تبدأ تبني تخصصك , فيه اكتر من تخصص بيكونو موجودين بعد متخلص مرحله الاساسيات…..
المسارات في الجانب الهجومي (Red Team)
1. اختبار اختراق تطبيقات الويب (Web Application Pentesting)
مسار الشهادات:
- eWAPT (من eLearnSecurity): الأساسيات.
- eWAPTX: مستوى متقدم جدًا (XSS متقدم، WAF bypass, RCE).
- OSWE (Offensive Security Web Expert): احتراف استغلال الثغرات المنطقية والمخصصة.
تطبيق عملي:
- منصات تدريب:
- PortSwigger Web Academy
- TryHackMe (مسار Web Fundamentals وOWASP Top 10)
- HackTheBox Web Challenges
2. اختبار اختراق الشبكات والأنظمة (Network & System Pentesting)
مسار الشهادات:
- eCPPT: اختبار اختراق كامل يشمل post exploitation وpivoting.
- OSCP: أهم شهادة في المجال – معتمدة جدًا من الشركات.
تطبيق عملي:
3. اختبار تطبيقات الموبايل (Android / iOS Pentesting)
مسار الشهادات:
- eMAPT (Mobile App Penetration Tester)
- Black Belt in Mobile Testing
- TCM’s Mobile Testing Course
تطبيق عملي:
- Android Virtual Devices + vulnerable apps مثل InsecureBankv2
- OWASP Mobile Testing Guide
4. اختبار الكلاود (Cloud Pentesting)
ممكن تدرس:
- AWS, Azure, GCP Pentesting
- شهادات مثل AZ-500 أو Certified Cloud Security Professional (CCSP)
5. الهندسة العكسية (Reverse Engineering)
المفيد ليك:
- دراسة Assembly
- استخدام أدوات زي Ghidra, IDA Pro, x64dbg
- حل CTFs فيها binary exploitation
المسارات في الجانب الدفاعي (Blue Team)
1. SOC Analyst (Tier 1 – 3)
المهارات:
- تحليل اللوجز (Logs)
- فهم SIEM tools زي Splunk, Elastic, QRadar
- استجابة أولية للحوادث
الشهادات المقترحة:
- CompTIA Security+
- Blue Team Level 1 (BTL1)
- Certified SOC Analyst (CSA)
تطبيق عملي:
- TryHackMe: SOC Level 1 Path
- CyberDefenders CTFs
2. الاستجابة للحوادث – Incident Response (IR)
الشهادات:
- eCIR
- CompTIA CySA+
- دورات SANS مثل FOR508 (لو تقدر)
3. التحقيق الجنائي الرقمي – Digital Forensics (DFIR)
الشهادات:
- CHFI
- GCFA (من SANS – متقدم)
- eCDFP
مقارنة بين الجانبين
العامل | Red Team | Blue Team |
---|---|---|
فرص العمل | متوسطة | عالية جدًا |
نوع المهام | هجومية، تحليل ثغرات | تحليل، دفاع واستجابة |
البيئة | CTF، تحقيق اختراقات | رصد وتحليل، دعم فني أمني |
أفضل للـ | محبي التحديات والتفكير الإبداعي | محبي التحليل والاستجابة |
الف شكر على جهدك ماقصرت
تسلم
تسلم ايدك بوست رائع و بيختصر الكثير من التساؤلات و خصوصا للمبتدئين في المجال .
تسلم علي كلامك الجميل ي عبد الكريم
عندي سؤال لو سمحت لو انا درست Soc Analyst هل ممكن اختص في المستقبل DF و لا دول مجالين منفصلين تماما ؟
لا عادي الاتنين مرتبطين ببعض عادي مستقبلا تدرس تحقيق جنائي رقمي بكل سهوله
شكرا يا بشمهندس على مجهودك
حبيبي تسلم
شكرا لك على السرد الجميل .
العفو تسلم يامراد
بورك فيك
بنسبة soc Analyst فما هيا الكرسات التي ممكن نأخذها .
وايضا الكرسات الخاصة ب DF(Digital forensic )
شكرا لك