الدرس 1 من 24

نظرة عامة على OSCP واستراتيجية الاختبار

ما هي شهادة OSCP؟

4 دقيقة للقراءة

شهادة Offensive Security Certified Professional (OSCP) هي الشهادة المعيارية الذهبية لمختبري الاختراق. يشرح هذا الدرس ما يميز OSCP ولماذا تحظى بتقدير عالٍ في الصناعة.

شهادة OSCP

تُقدم OSCP من OffSec (المعروفة سابقاً بـ Offensive Security) وتُكتسب باجتياز اختبار PEN-200. على عكس شهادات الاختيار المتعدد، OSCP هو اختبار عملي تطبيقي حيث يجب عليك اختراق أجهزة في شبكة حية.

الحقائق الرئيسية (2025/2026)

الجانب التفاصيل
مدة الاختبار 23 ساعة و45 دقيقة + 24 ساعة للتقرير
الصيغة اختبار اختراق عملي
درجة النجاح 70 من 100 نقطة
أنواع الشهادة OSCP (مدى الحياة) + OSCP+ (صلاحية 3 سنوات)
المتطلبات المسبقة لا شيء رسمي، لكن الخبرة موصى بها
مراقب نعم، عبر كاميرا الويب

OSCP مقابل OSCP+ (تحديث نوفمبر 2024)

عند اجتياز الاختبار، تحصل على شهادتين:

  1. OSCP: لا تنتهي أبداً، صالحة إلى أجل غير مسمى
  2. OSCP+: تنتهي بعد 3 سنوات، تتطلب 120 رصيد CPE + $145/سنة للحفاظ عليها

تسمية "+" تثبت المعرفة الحالية والمحدثة. يفضل العديد من أصحاب العمل الآن OSCP+ لأنها تضمن أن مهارات الحامل حديثة.

لماذا OSCP مهمة

الاعتراف الصناعي

  • مطلوبة/مفضلة لأدوار اختبار الاختراق في معظم الشركات
  • معتمدة من DoD 8140 لأدوار عمل DCWF
  • علاوة راتب 15-20% مقارنة بمختبري الاختراق بدون OSCP
  • بوابة لشهادات OffSec المتقدمة (OSEP، OSWE، OSED)

ما يميزها

على عكس CEH أو Security+، تتطلب OSCP منك إثبات مهاراتك:

الشهادات التقليدية:        OSCP:
┌─────────────────┐      ┌─────────────────┐
│ اختيار متعدد    │  مقابل │ اختراق حي       │
│ حفظ            │      │ مهارات عملية    │
│ لا مختبر مطلوب  │      │ اختبار 24 ساعة  │
└─────────────────┘      └─────────────────┘

الشعار الشهير: "Try Harder" - تتوقع OSCP منك البحث واستكشاف الأخطاء والمثابرة عبر التحديات.

خيارات الأسعار (2025)

الحزمة السعر ما يتضمن
الدورة + الاختبار $1,749 وصول 90 يوم للمختبر، محاولة اختبار واحدة
Learn One $2,749/سنة وصول 365 يوم، محاولتا اختبار
Learn Unlimited $6,099/سنة جميع الدورات، محاولات غير محدودة
إعادة الاختبار $249 محاولة إضافية
تجديد OSCP+ $799 اختبار إعادة الشهادة المستقل

نصيحة: إذا لم تكن متأكداً من النجاح في المحاولة الأولى، Learn One يوفر قيمة أفضل مع محاولتي اختبار متضمنتين.

من يجب أن يأخذ OSCP؟

OSCP مناسبة لـ:

  • محللي الأمن الذين ينتقلون للأمن الهجومي
  • محترفي تقنية المعلومات الراغبين في دخول اختبار الاختراق
  • صائدي مكافآت الثغرات الراغبين في اعتراف رسمي
  • مسؤولي الشبكات/الأنظمة المهتمين بتقييم الأمن

المتطلبات المسبقة الموصى بها

رغم أنها ليست إلزامية، توصي OffSec بـ:

  • فهم قوي لشبكات TCP/IP
  • إتقان سطر أوامر Linux
  • برمجة نصية أساسية (Python/Bash)
  • إلمام بأنظمة Windows و Linux

في الدرس التالي، سنفحص هيكل الاختبار والتقييم بالتفصيل. :::