كيف تحصل على شهادة OSCP في 2026 — دليل العرب الشامل
19 أغسطس 2026 · بواسطة Pentevo
الـ OSCP (Offensive Security Certified Professional) هي الشهادة العملية التي يفرّق بها مديرو التوظيف بين من يعرف الأمن السيبراني ومن يُطبّقه فعلًا. لا تُجتاز بالحفظ ولا بالتخمين — تخترق أجهزة حقيقية تحت ضغط الوقت، ثم تكتب تقريرًا يُثبت ما فعلت. هذا الدليل يأخذك من الصفر حتى يوم الامتحان بخطوات واقعية ومجرّبة.
ما هي OSCP ولماذا هي الأقوى في السوق
OSCP شهادة تُصدرها شركة Offensive Security، ذات الاسم الكبير في عالم الأمن الهجومي. تختلف عن معظم الشهادات الأخرى في نقطة واحدة جوهرية: لا يوجد فيها اختيار من متعدد. الامتحان بالكامل عملي — تحصل على بيئة مختبر مع عدة أجهزة، وعليك اختراقها خلال 24 ساعة متواصلة، ثم لديك 24 ساعة إضافية لكتابة التقرير.
لماذا يحترمها الناس بهذا الشكل؟ لأنها تثبت المهارة لا المعرفة. يمكن لأي شخص حفظ تعريف "Buffer Overflow" — لكن تنفيذه على نظام حقيقي شيء آخر تمامًا. شركات مثل KPMG وDeloitte وPwC تضع OSCP في متطلبات وظائف اختبار الاختراق لأنها تعرف أن صاحبها قادر على العمل الفعلي.
مقارنةً بالشهادات الأخرى: CEH نظرية في الأساس، CompTIA Security+ ممتازة للأمن الدفاعي، وحتى GPEN أقل صعوبةً من OSCP. إذا كان هدفك العمل في اختبار الاختراق أو الفريق الأحمر، فـ OSCP هي الهدف الصحيح.
المتطلبات قبل التسجيل
الخطأ الأكثر شيوعًا بين العرب الذين يُريدون OSCP هو التسجيل قبل الاستعداد الكافي. المادة تفترض مستوى معين — وإذا لم تكن عنده، ستجد نفسك تدور في حلقة.
Linux وسطر الأوامر: يجب أن تشعر بالراحة مع الأوامر الأساسية والمتقدمة — التنقل بين الملفات، إدارة العمليات، الصلاحيات، SSH، والـ scripting البسيط. يُنصح بقضاء ثلاثة أسابيع على الأقل يوميًا مع Kali Linux قبل البدء.
الشبكات: TCP/IP، وكيف يعمل DNS وHTTP وFTP وSMB، وما معنى الـ subnet وكيف يتحرك المرور داخل الشبكة. هذا ليس اختياريًا — جزء كبير من المختبرات يتعلق بالتنقل بين الشبكات والـ pivoting.
البرمجة والـ scripting: لا تحتاج تكون مبرمجًا محترفًا، لكن يجب أن تقرأ Python وBash وتكتب سكريبتات بسيطة. الامتحان أحيانًا يتطلب تعديل exploit موجود لتتوافق مع الهدف.
أساسيات الويب: SQL Injection وXSS وتجاوز المصادقة وFile Upload vulnerabilities. جزء من أجهزة المختبر تبدأ من واجهة ويب.
إذا كانت هذه الأساسيات غير محكمة، ابدأ بـ كيفية تعلم الاختراق الأخلاقي أو جرّب Pentevo Academy لبناء الخلفية أولًا.
خطة الدراسة: 3 إلى 6 أشهر مقسّمة
الشهر الأول والثاني — بناء الأساس
قبل حتى شراء اشتراك PEN-200، استثمر هذا الوقت في:
- TryHackMe: مسارات "Pre-Security" و"Jr Penetration Tester" مجانية جزئيًا وممتازة للبداية
- HackTheBox: ابدأ بالأجهزة المصنّفة Easy، اقرأ WriteUps بعد المحاولة لتفهم المنهجية
- OverTheWire: تمارين Bandit وNatas لتقوية Linux والويب
- ركّز على بناء منهجية واضحة: ماذا تفعل أولًا عند مواجهة جهاز جديد؟
الهدف: حل 20 جهازًا على الأقل قبل الانتقال للمرحلة التالية.
الشهر الثالث والرابع — مواد PEN-200
هنا يبدأ الاشتراك الفعلي. مواد PEN-200 ضخمة — ملاحظات تدريبية ومقاطع فيديو ومختبرات. خصّص:
- 4-5 ساعات يوميًا في أيام العمل إن أمكن
- اقرأ الفصل → شاهد الفيديو → طبّق في المختبر. لا تقرأ بدون تطبيق
- وثّق كل شيء منذ اليوم الأول: خذ نوتات منظمة بأداة مثل Obsidian أو CherryTree أو حتى ملف Markdown لكل جهاز
الموضوعات الأساسية في هذه المرحلة: Buffer Overflow (ابدأ مبكرًا جدًا)، Active Directory، تصعيد الصلاحيات على Linux وWindows، الـ pivoting.
الشهر الخامس والسادس — المختبرات والتكرار
- حل أكبر عدد ممكن من أجهزة المختبر، خاصة الـ Active Directory chains
- راجع أسلوب توثيقك — التقرير النهائي مهم بقدر الاختراق نفسه
- إذا وصلت لنسبة 70-80% من أجهزة المختبر، أنت على الأرجح جاهز للامتحان
مختبرات PEN-200 — كيف تستخدمها بذكاء
مختبرات PEN-200 هي البيئة الأساسية لتحضير OSCP. تشمل عشرات الأجهزة بمستويات متفاوتة — من Easy إلى Hard — وبعضها مترابط في شبكات تحاكي بيئات المؤسسات الحقيقية.
نصائح عملية:
أولًا، لا تنتقل من جهاز لآخر قبل أن تفهم لماذا نجحت أو فشلت. القيمة الحقيقية ليست في عدد الأجهزة المحلولة بل في فهم المنهجية.
ثانيًا، خصّص ساعة في الأسبوع لمراجعة نوتاتك وتنظيمها. تقرير الامتحان النهائي يُكتب من هذه النوتات — إن كانت فوضوية، سيكون التقرير فوضويًا.
ثالثًا، الـ Active Directory machines هي أصعب جزء ومن المرجح أن يكون محور الامتحان. أعطِها وقتًا وتركيزًا إضافيين.
رابعًا، عندما تنجح في اختراق جهاز، وثّق خطوات الاختراق كاملةً فورًا وكأنك تكتب قسم التقرير النهائي. هذا يُدرّبك على التوثيق ويوفّر وقتًا كبيرًا في الامتحان.
الأدوات الأساسية التي ستعيش معها
Nmap
أداة الفحص الأولى في أي عملية اختراق. ستستخدمها لاكتشاف المنافذ المفتوحة والخدمات والإصدارات. الأمر الأساسي الذي ستبدأ به كل جهاز:
nmap -sC -sV -oA nmap_output <target_ip>
تعلّم كيف تفسّر النتائج بسرعة — هذا أهم من حفظ الـ flags.
Gobuster / Feroxbuster
لاكتشاف المسارات المخفية على خوادم الويب. عندما تجد خادم ويب، هذه الخطوة الثانية بعد Nmap:
gobuster dir -u http://<target> -w /usr/share/wordlists/dirb/common.txt
Metasploit
مُعظم المحترفين لا يُفرطون في استخدامه لأن المختبر يحدّد عدد المرات التي يمكنك استخدام Metasploit فيه في الامتحان الفعلي. استخدمه لفهم كيف تعمل الـ exploits، لكن تدرّب أيضًا على تنفيذ exploits يدويًا.
Pwncat / Netcat
لاستقبال الـ reverse shells وإدارة الجلسات. Pwncat أكثر تطورًا وتدعم الـ file transfer والـ persistence بشكل تلقائي.
Linpeas / Winpeas
لأتمتة فحص تصعيد الصلاحيات على Linux وWindows على الترتيب. تشغيلها هو الخطوة الأولى بعد الحصول على shell أولي.
BloodHound / SharpHound
لا غنى عنهما في بيئات Active Directory. يرسمان خريطة العلاقات بين المستخدمين والمجموعات والصلاحيات ويُظهران مسارات هجوم لم تكن تتوقعها.
استراتيجية الامتحان — 72 ساعة، كل دقيقة تُحسب
الامتحان فعليًا 24 ساعة لاختراق الأجهزة + 24 ساعة لكتابة التقرير. الـ 24 ساعة الإضافية هي للوقت الاحتياطي والإعداد. إليك المنهجية الأذكى:
الساعات الأولى (0-4)
ابدأ بفحص كامل لجميع الأجهزة في نفس الوقت. شغّل Nmap في الخلفية على جميع الـ IPs دفعةً واحدة. بينما يعمل الفحص، اقرأ التعليمات بعناية.
الساعات 4-12
انتقل للجهاز الأسهل أولًا لتحصل على نقاط تُطمئنك وتُبني ثقتك. لا تقضِ أكثر من 1.5-2 ساعة على جهاز واحد دون تقدم — انتقل للتالي وعد لاحقًا. ذهنك منتعش في البداية، استثمره على الأجهزة المتوسطة.
الساعات 12-20
بهذا الوقت يجب أن تكون قد حسمت معظم الأجهزة. ركّز طاقتك على الجهاز الأصعب. لا تنسَ أخذ استراحة 20-30 دقيقة — الإرهاق يُعمي عن أشياء واضحة.
الساعات الأخيرة والتقرير
التقرير نصف الامتحان. يجب أن يحتوي على: وصف الثغرة، كيفية استغلالها، الأوامر الفعلية المستخدمة، والـ screenshots لكل خطوة مهمة بما فيها الـ proof.txt. تقرير بدون توثيق كافٍ قد لا يحصل على النقاط حتى لو اخترقت الجهاز فعلًا.
نصيحة ذهبية: خذ screenshots من اللحظة الأولى، لا في النهاية. فقدان الاتصال بجهاز بعد الاختراق دون screenshot يعني فقدان النقاط.
مصادر مجانية وإنجليزية للتحضير
عربية وبالعربية
- قناة HackerSploit على يوتيوب — محتوى أمن سيبراني ممتاز ببعض الشروحات العربية
- الأكاديميات العربية لأمن المعلومات — دورات مجانية أساسية على يوتيوب
- منتدى الحماية العربي — مجتمع ناشط لمناقشة OSCP والشهادات الأمنية
- دليل Bug Bounty للمبتدئين — لبناء المهارات الهجومية بشكل متدرج
إنجليزية (لا غنى عنها)
- TryHackMe — أفضل منصة للمبتدئين، المسارات الموجّهة ممتازة
- HackTheBox Academy — محتوى أعمق، يُكمل TryHackMe
- TCM Security (YouTube) — دورة Practical Ethical Hacking مجانية جزئيًا وممتازة
- IppSec على يوتيوب — حلول أجهزة HackTheBox القديمة، كنز للمنهجية
- OSCP Review posts على Reddit (r/oscp) — تجارب حقيقية من ناجحين
- PayloadsAllTheThings و HackTricks — مراجع تقنية لا تغلق تبويبها أبدًا
الخلاصة — OSCP رحلة، مش امتحان
OSCP ليست مجرد شهادة تضيفها لـ CV — هي عملية تحوّل في طريقة تفكيرك الأمني. ستخرج منها بقدرة على مواجهة نظام مجهول، التفكير منهجيًا، وإيجاد مسار للاختراق حتى لو لم يكن واضحًا في البداية.
الطريق ليس سهلًا، لكن العرب كثيرون الذين نجحوا فيه قبلك — والموارد اليوم أكثر بكثير مما كانت عليه قبل خمس سنوات. المفتاح هو الاتساق والتوثيق والصبر على الأجهزة الصعبة.
إذا كنت في بداية الرحلة، ابدأ بـ Pentevo Academy لتبني الأساس العملي، ثم عد لهذا الدليل حين تشعر أن الخلفية جاهزة. وإذا كنت تفكر في البدء بمسار Bug Bounty جنبًا لجنب، اقرأ دليل Bug Bounty للمبتدئين — المهارتان تُكمّلان بعضهما بشكل ممتاز.
Try Harder. وحظ موفق.
الأسئلة الشائعة
كم يستغرق التحضير لـ OSCP؟
يتراوح التحضير الواقعي بين 3 و6 أشهر بحسب خلفيتك. من لديه خبرة جيدة بـ Linux والشبكات قد يكتفي بـ 3 أشهر من التدريب المكثف. أما المبتدئون فيحتاجون شهرًا أو شهرين إضافيين لبناء الأساس قبل الدخول في مواد PEN-200. الاتساق أهم من الساعات — ساعتان يوميًا لستة أشهر أفضل بكثير من جلسات متقطعة.
هل OSCP أصعب من CEH؟
نعم، بفارق كبير. CEH امتحان نظري بخيارات متعددة يمكن اجتيازه بالحفظ. OSCP عملي بالكامل: تخترق أجهزة حقيقية في 24 ساعة ثم تكتب تقريرًا احترافيًا. لهذا يأتي OSCP في مرتبة أعلى بكثير عند أصحاب العمل في الأمن الهجومي. CEH نقطة انطلاق جيدة، OSCP هو الإثبات الفعلي.
ما المتطلبات الأساسية قبل OSCP؟
تحتاج إلى: إتقان أساسيات Linux وسطر الأوامر، فهم الشبكات (TCP/IP، DNS، HTTP، بروتوكولات VPN)، قدرة على كتابة سكريبتات بسيطة بـ Bash أو Python، وإلمام بأساسيات الويب مثل SQL Injection وXSS وOWASP Top 10. يُنصح بحل 20-30 جهازًا على TryHackMe أو HackTheBox قبل البدء، وإلا ستجد المادة صعبة جدًا من اليوم الأول.
كم تكلفة OSCP؟
باقة Learn One من Offensive Security — وهي الأكثر شيوعًا — تبدأ من 1,499 دولار سنويًا وتشمل الوصول إلى مواد PEN-200 ومختبراتها ومحاولة امتحان واحدة. محاولات الامتحان الإضافية تُكلّف 249 دولارًا لكل محاولة. بعض جهات العمل تموّل الشهادة كجزء من خطة التطوير المهني — يستحق أن تسأل قبل أن تدفع من جيبك.
مقالات ذات صلة
طبّق هذا عمليًا
أكاديمية Pentevo تحوّل هذه المفاهيم إلى دروس موجّهة وفيديوهات واختبارات — مجانًا.
ابدأ التعلّم مجانًا