raqyan
الدوراتتكنولوجيا › أساسيات الاختراق الأخلاقي
تكنولوجيا

أساسيات الاختراق الأخلاقي

تعلّم الأمن السيبراني الهجومي من الصفر: فكّر كمهاجم ونفّذ اختبار اختراق حقيقياً داخل مختبرات قانونية - وابدأ مسارك الاحترافي في اكتشاف الثغرات و bug bounty، بالأخلاقيات أولاً ودون خبرة سابقة.

Ground to Peak
9 جلسات مباشرة 3 أسابيع يبدأ 1 أكتوبر ينتهي 29 أكتوبر دفعة من 7–10 بالإنجليزية · دعم بالعربية ثلاث جلسات مباشرة أسبوعياً · بتوقيت المملكة العربية السعودية
نمط الحضور عن بُعد · متاح الآن
ماذا ستخرج به

مهارات تستطيع عرضها والبناء عليها.

تفهم مجال الأمن السيبراني وتخصصاته وتعرف أين مكانك فيه
تعرف كيف تعمل المواقع وتطبيقات الويب من الداخل
تتحرّك بثقة في Linux و Kali وتبني بيئتك الخاصة
تفهم ركائز الأمن الثلاث: السرية والسلامة والتوافر (CIA) وكيف تنكسر
تميّز بين المصادقة (Authentication) والتفويض (Authorization) وأين يقع الخلل
تحدّد سطح الهجوم (Attack Surface) لأي نظام قبل أن تلمسه
تنفّذ استطلاعاً حقيقياً وتحلّل طلبات HTTP كالمحترفين
تتعرف على أشهر ثغرات الويب (XSS و SQLi و IDOR) وتفهم كيف تُستغَل
تحوّل الثغرة إلى إثبات مفهوم آمن وتبدأ طريقك في bug bounty
تنفّذ تقييماً أمنياً كاملاً من الاستطلاع حتى كتابة التقرير
تخرج بخطوة تالية واضحة ومسار مهني تختاره بثقة
مسار الدورة

تسع جلسات مباشرة. مسار كامل من الصفر.

ثلاث جلسات مباشرة أسبوعياً على مدى ثلاثة أسابيع، عملية بالكامل - كل مهمة تُنفَّذ بشكل قانوني، في بيئات تدريب آمنة، وبإذن فقط. لا تحتاج أي خبرة سابقة. مشروعك النهائي يبدأ من الأسبوع الأول: ما تتعلّمه كل يوم يصبح جزءاً منه، حتى يكون التحدّي الأخير تجميعاً وعرضاً لا سباقاً في اللحظة الأخيرة.

Ground

افهم الميدان

ابنِ فهماً صلباً لما هو الأمن السيبراني، وكيف يعمل الإنترنت، وأدواتك الأولى - قبل أن تلمس أي هجوم.

  • ما هو الأمن السيبراني، أنواع الهجمات، والفرق بين التهديد والثغرة والخطر، والمسارات المهنية.

    خريطة المجال
  • كيف يعمل الإنترنت والويب: DNS و IP والمنافذ و HTTP/HTTPS والكوكيز والجلسات.

    أساس تقني
  • أساسيات Linux و Terminal والصلاحيات، ومقدمة في Kali Linux وإعداد بيئة التدريب.

    معمل جاهز
Rise

فكّر كمخترق أخلاقي

ادخل عقلية المهاجم بشكل قانوني: الاستطلاع، وأدوات المجال، وأشهر ثغرات الويب - داخل مختبرات مصمَّمة ليتم كسرها.

  • ما هو الاختبار الأخلاقي وحدوده القانونية، ومنهجيته من الاستطلاع إلى كتابة التقرير.

    منهجية واضحة
  • الاستطلاع وسطح الهجوم، ومقدمة في Burp Suite واعتراض وتحليل طلبات HTTP.

    أول استطلاع
  • أشهر ثغرات الويب: XSS و SQL Injection و IDOR، والفرق بين المصادقة والتفويض.

    توثيق ثغرة
Peak

من الهجوم إلى الاحتراف - وطريقك للمهنة

من الهندسة الاجتماعية إلى الاستغلال العملي و bug bounty، ثم أثبت ما تعلّمته في تحدٍّ حقيقي وارسم خطوتك التالية.

  • الهندسة الاجتماعية والتصيّد وسرقة بيانات الدخول وهجمات كلمات المرور.

    قائمة فحص التصيّد
  • كيف ينتقل المهاجم من الثغرة إلى الوصول: هجمات كلمات المرور و brute force وكسرها عملياً في Kali، وأساسيات ما بعد الاستغلال وتصعيد الصلاحيات.

    وصول أولي
  • تحدٍّ عملي: نفّذ تقييماً أمنياً واكتب التقرير، ثم المسارات المهنية وخارطة طريقك التالية.

    المشروع النهائي

ما تحتاجه قبل البداية

جهاز لابتوب واتصال بالإنترنت فقط. كل الأدوات مجانية ومفتوحة المصدر، ولا يشترط أي خبرة سابقة - نبدأ من الصفر ونجهّز بيئتك معاً.

الجمهور المستهدف

لمن هذه الدورة؟

المبتدئون تمامًا في المجال
طلاب الجامعات والخريجون الجدد
الراغبون في تعلّم مهارة عملية جديدة
من يفكّر في دخول المجال أو تغيير مساره المهني
كل من يريد فهم المجال قبل اختيار تخصصه

لا يشترط وجود أي خبرة سابقة.

طريقتنا المميّزة

نُدرّس بالإنجليزية. ولن تكون وحدك مع العربية.

جلسات الدورة بالإنجليزية؛ وحين تبطئك أي كلمة تجد شرحاً عربياً ومرجعاً ومن تسأله - فتتحول اللغة إلى دافع للأمام لا عائق.

Jisr جسر
مدرّبك

تعلّمها ممن يمارسها فعلاً - وبمسؤولية.

MA
Moaaz Afify
مهندس أمن سيبراني ومكتشف ثغرات · مدرّب
مهندس أمن سيبراني ومكتشف ثغرات على منصات bug bounty العالمية. متخصص في أمن تطبيقات الويب واختبار الاختراق، ويعمل يومياً بأدوات المجال (Burp Suite و Nmap و Linux). يكتب تقارير احترافية تساعد الفرق حول العالم على فهم الثغرة وإصلاحها. وإلى جانب الممارسة الميدانية، له خبرة في تدريب المبتدئين وتبسيط المجال خطوة بخطوة.

جاهز للبداية؟

اسأل عن الدفعة القادمة واحجز مقعدك.

المقاعد محدودة - يُغلق التسجيل عند اكتمال الدفعة.

أساسيات الاختراق الأخلاقي حمّل تفاصيل الكورس (PDF) اسأل عن الدفعة القادمة