كيف تبني مختبر الأمن السيبراني في المنزل 2026 — دليل شامل
7 سبتمبر 2026 · بواسطة Pentevo
أفضل تعلّم في الأمن السيبراني هو التعلّم بالتجربة الفعلية. المختبر المنزلي يمنحك بيئة آمنة ومعزولة لاختبار ما تعلمته دون التأثير على أنظمة حقيقية أو ارتكاب أي مخالفات قانونية.
الخبر الجيد: يمكنك بناء مختبر مجاني تمامًا بجهازك الحالي.
البنية الأساسية للمختبر
مختبر اختراق نموذجي يتكون من:
┌─────────────────────────────────────┐
│ جهازك الفعلي │
│ │
│ ┌─────────┐ ┌──────────────┐ │
│ │ Kali │─────►│ الهدف │ │
│ │ Linux │ │ (Win/Linux) │ │
│ └─────────┘ └──────────────┘ │
│ شبكة داخلية معزولة │
└─────────────────────────────────────┘
جهاز المهاجم (Kali) + جهاز الهدف المعرّض للثغرات + شبكة داخلية معزولة عن الإنترنت.
الخيار 1: VirtualBox (مجاني تمامًا)
التثبيت
- حمّل VirtualBox من virtualbox.org (مجاني)
- حمّل VirtualBox Extension Pack لدعم USB وRDP
إعداد الشبكة
أنشئ Host-Only Network داخل VirtualBox:
- الأجهزة الافتراضية تتواصل مع بعضها
- معزولة عن الإنترنت الفعلي
- آمنة تمامًا
في VirtualBox: File → Host Network Manager → Create
جهاز الهجوم: Kali Linux
Kali Linux هي البيئة الموصى بها. للتثبيت على VirtualBox:
- حمّل Kali VM Image من kali.org (ملف .ova جاهز)
- في VirtualBox:
File → Import Applianceواختر الملف - عيّن RAM لـ 2-4 جيجابايت
- غيّر الشبكة لـ Host-Only
المواصفات الموصى بها لـ Kali:
- RAM: 2 جيجابايت (4 جيجابايت أفضل)
- مساحة: 40 جيجابايت
- المعالج: نواتان
أجهزة الهدف: أين تجدها؟
VulnHub (مجاني)
vulnhub.com يوفر مئات الأجهزة الافتراضية المعرّضة عمدًا. ملفات .ova / .vmdk تستوردها مباشرةً لـ VirtualBox.
أفضل أجهزة VulnHub للمبتدئين:
- Kioptrix Level 1: ثغرات قديمة كلاسيكية
- Mr-Robot: مستوحاة من المسلسل، ممتعة
- DC-1 (Drupal): ثغرات CMS
- Basic Pentesting 1: شاملة للمبتدئين
DVWA (Damn Vulnerable Web Application)
تطبيق ويب معرّض عمدًا لأنواع مختلفة من الثغرات:
# تشغيله بسهولة عبر Docker:
docker run --rm -it -p 80:80 vulnerables/web-dvwa
ثغرات DVWA:
- SQL Injection
- XSS (Reflected + Stored)
- CSRF
- File Upload
- Command Injection
Metasploitable 2
جهاز Linux مليء بالثغرات المتعمدة، مثالي للتدريب على Metasploit. حمّله مجانًا من Rapid7، واستورده لـ VirtualBox.
Windows Active Directory Lab
لمن يريد تعلّم اختراق Active Directory:
- نظام Windows Server 2019 مع تفعيل AD (يحتاج ترخيصًا أو نسخة تجريبية 180 يومًا)
- جهاز Windows 10 كجهاز موظف
- إعداد AD Domain بسيط
إعداد مرحلي حسب الميزانية
صفر ريال — المختبر الكامل مجانًا
| المكوّن | الأداة |
|---|---|
| برنامج الافتراض | VirtualBox |
| جهاز الهجوم | Kali Linux VM |
| أهداف Linux | VulnHub: Kioptrix, DC-1 |
| هدف ويب | DVWA عبر Docker |
| هدف Windows | Metasploitable أو نسخة تجريبية |
50-100 ريال/شهر — المختبر المعزّز
- VMware Workstation Pro: أسرع من VirtualBox
- اشتراك HackTheBox للأجهزة الإضافية
200+ ريال/شهر — المختبر الاحترافي
- خادم قديم (HP ProLiant مستعمل) بـ 32 جيجابايت RAM
- Proxmox مجاني لإدارة الأجهزة الافتراضية
- شبكة VLAN محلية للعزل
أدوات أساسية لتثبيتها على Kali
# تحديث أولاً
sudo apt update && sudo apt upgrade -y
# أدوات إضافية مفيدة
sudo apt install -y gobuster feroxbuster seclists \
bloodhound neo4j crackmapexec evil-winrm \
chisel ligolo-ng
قواميس الكلمات المهمة:
/usr/share/wordlists/rockyou.txt— موجود في Kali- SecLists:
sudo apt install seclists— مجموعة شاملة
تنظيم ملاحظاتك
المختبر الجيد يحتاج توثيقًا جيدًا. استخدم:
- Obsidian: مجاني، تنظيم ملاحظات بـ Markdown
- CherryTree: خاص بالـ pentesting
- Notion: للشباب الذين يفضلون السحابة
وثّق لكل جهاز: نتائج Nmap، الثغرات، الأوامر، والعلم المكتشف.
الخطوة التالية
بعد بناء مختبرك وحل عدة أجهزة VulnHub، انتقل إلى:
- TryHackMe للتعلم الموجّه
- HackTheBox للتحدي الحقيقي
- مسابقات CTF للمنافسة
مختبرك المنزلي هو ملعبك الشخصي — استخدمه يومياً ولو لـ 30 دقيقة.
الأسئلة الشائعة
هل أحتاج جهازًا قويًا لبناء مختبر أمني؟
الحد الأدنى المقبول: 8 جيجابايت RAM وهارد 100 جيجابايت. 16 جيجابايت RAM مثالية لتشغيل جهازين افتراضيين في آنٍ واحد. معالج Core i5/Ryzen 5 أو أفضل.
هل VirtualBox مجاني؟
نعم، VirtualBox مجاني تمامًا ومتعدد المنصات (Windows، Linux، macOS). VMware Workstation مدفوع لكنه أسرع. VMware Workstation Player مجاني للاستخدام الشخصي.
ما الفرق بين المختبر المحلي ومنصات مثل TryHackMe؟
المنصات السحابية (TryHackMe، HTB) أسهل للبدء ولا تحتاج إعدادًا. المختبر المحلي يمنحك تحكمًا كاملاً، تعلّم الإعداد الشبكي، وبيئة دائمة يمكنك تخصيصها.
هل يمكنني استخدام WSL بدلاً من VirtualBox؟
WSL2 ممتاز لبعض أدوات Linux، لكنه محدود لأغراض اختبار الاختراق. VirtualBox أو VMware يمنحانك بيئة معزولة كاملة أكثر ملاءمةً للتدريب الأمني.
مقالات ذات صلة
مسابقات CTF للمبتدئين 2026 — دليلك الكامل للبدء من الصفر
دليل شامل لمسابقات CTF: ما هي، أنواعها، أفضل المنصات، وخطة عملية للبدء من الصفر وتطوير مهاراتك في الأمن السيبراني.
Careerأسئلة مقابلة الأمن السيبراني 2026 — مع الإجابات الكاملة
أكثر من 40 سؤال حقيقي في مقابلات الأمن السيبراني مع إجابات احترافية — للمبتدئين والمحترفين. يشمل أسئلة SOC، اختبار الاختراق، الشبكات، والتشفير.
Careerشهادة eJPT 2026 — الدليل الكامل للدراسة والاجتياز
كل ما تحتاجه عن شهادة eJPT من INE Security: المحتوى، التكلفة، خطة الدراسة، ولماذا هي أفضل شهادة للمبتدئين في الأمن الهجومي.
Careerشرح HackTheBox بالعربي 2026 — كيف تبدأ وتتقدم
دليل HackTheBox الكامل بالعربي: Starting Point، أسهل الأجهزة، HTB Academy، والتحضير للـ OSCP خطوة بخطوة.
طبّق هذا عمليًا
أكاديمية Pentevo تحوّل هذه المفاهيم إلى دروس موجّهة وفيديوهات واختبارات — مجانًا.
ابدأ التعلّم مجانًا