الشهادة الأقوى في اختبار الاختراق. مسارنا مصمم لبناء المهارات ورفع جاهزيتك للامتحان عبر تدريب منظم ومختبرات عملية: BOF، Priv Esc، AD، وإدارة الـ 24 ساعة.
OSCP اختصار لـ Offensive Security Certified Professional، وهي شهادة تصدرها شركة OffSec وتُعدّ من أكثر شهادات اختبار الاختراق احتراماً في سوق العمل لأنها عملية بالكامل ولا تعتمد على أسئلة اختيار من متعدد. يخوض المتقدّم امتحاناً يمتد أربعاً وعشرين ساعة يخترق خلاله مجموعة أجهزة وبيئة Active Directory داخل مختبر معزول، ثم يحصل على أربع وعشرين ساعة إضافية لكتابة تقرير احترافي يوثّق كل خطوة. الرسوب في OSCP غالباً لا يكون بسبب نقص المعرفة التقنية وحدها، بل بسبب ضعف المنهجية وسوء إدارة الوقت أو إهمال التقرير. لذلك يقوم التحضير الجيد على ثلاث ركائز متوازية: إتقان تصعيد الصلاحيات على Linux وWindows، وفهم مهاجمة Active Directory، وبناء عادة توثيق منظّمة أثناء العمل لا بعده.
هذا المسار للطالب الذي يريد خطة واقعية للامتحان: أساسيات قوية، ويب، شبكات، تصعيد صلاحيات، Active Directory، ثم محاكاة ضغط 24 ساعة.
ابدأ من الأساسيات إذا لم تكن جاهزاًامتحان عملي 24 ساعة تختبر فيه أجهزة حقيقية. مسارنا يحاكي هذه البيئة تماماً. ملاحظة: تمنح OffSec حالياً تسمية OSCP+ (بمتطلب تجديد دوري) بينما تبقى OSCP سارية بلا انتهاء — آخر تحقق من شكل الامتحان: يوليو 2026.
خمس دورات تخصصية + مختبرات OSCP-Style مصممة لتحاكي الامتحان الحقيقي.
لا. شهادة OSCP تُشترى وتُمتحن حصرياً عبر OffSec، وهذا المسار تحضيري يبني المهارات والمنهجية المطلوبة قبل التسجيل في الامتحان الرسمي. لسنا شريكاً أو جهة معتمدة من OffSec، ولا نقدّم مواد الامتحان ولا نضمن اجتيازه.
امتحان عملي مدته أربع وعشرون ساعة داخل مختبر معزول، يليه أربع وعشرون ساعة لكتابة التقرير. يشمل أجهزة مستقلة وبيئة Active Directory، ويُحتسب النجاح بنظام نقاط. آخر تحقق من شكل الامتحان لدينا كان في يوليو 2026، ويبقى موقع OffSec المرجع الرسمي لأي تحديث.
يختلف بشدة حسب خلفيتك. من يملك خبرة عملية في الأنظمة والشبكات قد يحتاج ثلاثة إلى ستة أشهر من التحضير المكثّف، ومن يبدأ من نقطة أبكر قد يحتاج سنة أو أكثر. الأهم من المدة هو الانتظام وعدد الأجهزة التي تخترقها فعلياً وتوثّقها بنفسك.
مسار الأساسيات كحد أدنى، ويفضّل بشدة إتمام مسار اختراق تطبيقات الويب لأن الجزء الخاص بالويب حاضر في الامتحان. بعدهما يصبح التركيز على تصعيد الصلاحيات ومهاجمة Active Directory، وهما المحوران الأثقل في التحضير.
وحدات التحضير المتخصصة للامتحان ما زالت ضمن خطة الإنتاج ولم تُطلق بعد، باستثناء دورة أساسيات اختراق تطبيقات الويب المتاحة حالياً. نعرض الخطة كاملة بشفافية بدل الإيحاء بجاهزيتها، والتوصية الحالية أن تبدأ بمسار الأساسيات المجاني ثم مسار الويب.
لا. OSCP تفتح أبواباً وتُذكر كثيراً في إعلانات وظائف الأمن الهجومي، لكنها لا تضمن التوظيف. النتائج تعتمد على مهارتك العملية وسوق العمل في بلدك وقدرتك على إثبات عملك عبر تقارير ومشاريع. تعامل معها كدليل على مهارة مثبتة لا كضمان.