Cart
الدورات في السلة 0
السلة فارغة
جميع الدورات

دورة Advanced SharePoint Technologies | تقنيات شيربوينت المتقدمة دورة Advanced Solutions of SharePoint بالرياض | حلول شيربوينت الاحترافية دورة Core Solutions of SharePoint | أساسيات وحلول شيربوينت دورة Developing Microsoft SharePoint بالرياض | تطوير بيئات SharePoint دورة MCSA BI Reporting بالرياض | تقارير Power BI وSQL دورة MCSA SQL 2016 BI Development | احتراف Business Intelligence دورة MCSA SQL 2016 Database Development بالرياض | تطوير قواعد البيانات الاحترافية دورة MCSA SQL Server 2012/2014 | إدارة قواعد البيانات بالرياض دورة MCSA بالرياض | شهادة مايكروسوفت المعتمدة للمحترفين دورة MCSE Data Management and Analytics بالرياض | احتراف تحليل البيانات وSQL Server دورة MCSE معتمدة بالرياض | شهادة خبير حلول مايكروسوفت دورة Microsoft Azure Administrator بالرياض | إدارة بيئات Azure السحابية دورة Microsoft Azure Developer Associate | تطوير تطبيقات Azure دورة Microsoft Azure Fundamentals AZ-900 بالرياض | أساسيات الحوسبة السحابية دورة Microsoft Developing SQL بالرياض | تطوير قواعد البيانات الاحترافية دورة Microsoft System Center Configuration | إدارة الأنظمة المؤسسية دورة Oracle ADF بالرياض | تطوير تطبيقات المؤسسات دورة Oracle Database 23ai Administration بالرياض | إدارة قواعد البيانات دورة Oracle Database 23ai بالرياض | أحدث تقنيات قواعد البيانات دورة Oracle Developer Forms Builder بالرياض | تطوير تطبيقات أوراكل دورة Oracle RAC R2 بالرياض | إدارة قواعد البيانات عالية التوافر دورة Oracle SQL بالرياض | أساسيات قواعد بيانات أوراكل دورة Planning & Administering SharePoint | إدارة بيئات SharePoint دورة Windows MCSA 2012 بالرياض | إدارة Windows Server

دورة Configuration Management with Puppet بالرياض دورة Enterprise Linux Diagnostics | تحليل أعطال لينكس دورة OpenShift Administration معتمدة | إدارة Kubernetes دورة OpenShift Application Development بالرياض | تطوير الحاويات دورة Red Hat Advanced Automation | احتراف DevOps دورة Red Hat Ansible Automation بالرياض | DevOps احترافي دورة Red Hat Ceph Storage | إدارة التخزين المؤسسي دورة Red Hat CloudForms | Hybrid Cloud Management دورة Red Hat Configuration Management | إدارة الأنظمة دورة Red Hat Containerization | Docker & Kubernetes دورة Red Hat Data Grid Development | تطوير الأنظمة الموزعة دورة Red Hat Decision Manager | إدارة قواعد القرار دورة Red Hat Fuse on OpenShift | تكامل الأنظمة دورة Red Hat Gluster Storage Administration دورة Red Hat High Availability | أنظمة التوافر العالي دورة Red Hat Identity Management | إدارة الهوية المؤسسية دورة Red Hat JBoss AMQ Administration | Messaging Systems دورة Red Hat JBoss BPM Suite | إدارة العمليات المؤسسية دورة Red Hat OpenStack Administration II بالرياض دورة Red Hat OpenStack Administration III معتمدة دورة Red Hat Performance | تحسين أداء الأنظمة دورة Red Hat Security بالرياض | تأمين أنظمة لينكس دورة Red Hat Virtualization بالرياض | إدارة البنية الافتراضية دورة RHCE بالرياض | Red Hat Certified Engineer احتراف لينكس وAnsible دورة RHCSA بالرياض | Red Hat System Administrator إدارة لينكس الاحترافية

No courses found.

دورة Microsoft Project بالرياض | تخطيط وإدارة المشاريع باحتراف – سجّل الآن دورة MoP المعتمدة بالرياض | إدارة المحافظ الاستثمارية – ابدأ الآن دورة MoR المعتمدة بالرياض | إدارة المخاطر المؤسسية – سجّل الآن دورة MoV بالرياض | تعظيم قيمة المشاريع – احجز الآن دورة P3O Advanced بالرياض | احتراف إدارة المحافظ والبرامج – سجّل الآن دورة P3O المعتمدة بالرياض | إدارة مكاتب المشاريع PMO – احجز الآن دورة PfMP بالرياض | شهادة مدير المحافظ الاحترافية – ابدأ مسارك القيادي دورة PgMP بالرياض | شهادة مدير البرامج الاحترافية – احجز مقعدك الآن دورة PMI-SP بالرياض | احتراف جدولة المشاريع – سجّل الآن دورة PRINCE2 Agile Foundation – التأسيس العملي لإدارة المشاريع الرشيقة مع معهد مسارتك دورة PRINCE2 Practitioner بالرياض | المستوى المتقدم – ابدأ الآن دورة PRINCE2 المعتمدة بالرياض | تأهيل رسمي للاختبار – احجز الآن دورة إدارة البرامج الناجحة MSP – احتراف إدارة البرامج والتحول المؤسسي مع معهد مسارتك دورة إدارة المخاطر PMI-RMP من معهد مسارتك حضورى – نؤهلك للحصول على شهادة PMI-RMP المعترف بها عالميًا دورة إدارة المشاريع PMP بالرياض | نؤهلك لشهادة PMI المعتمدة حضورة واون لاين دورة الإدارة المرنة للمشاريع PMI Agile Certified Practitioner (PMI-ACP) دورة مايكروسوفت بروجكت MS Project – احتراف تخطيط وجدولة المشاريع مع معهد مسارتك دورة مشارك معتمد في إدارة المشاريع CAPM بالرياض – شهادة معتمدة لبداية قوية

No courses found.

No courses found.

No courses found.
ما هي شهادة eJPT؟ دليلك الكامل لاختبار الاختراق للمبتدئين
نُشرت بواسطة:admin 13 Apr 2025

ما هي شهادة eJPT؟ دليلك الكامل لاختبار الاختراق للمبتدئين

إذا كنت ترغب في دخول مجال الأمن السيبراني واختبار الاختراق Penetration Testing وتبحث عن شهادة عملية مناسبة لبداية المسار، فغالبًا ستقابل اسم eJPT – Junior Penetration Tester.

تُعد eJPT شهادة عملية Entry-Level من INE Security صُممت للتحقق من امتلاك المتقدم المهارات الأساسية التي يحتاج إليها مختبر الاختراق المبتدئ، من فهم الشبكات وجمع المعلومات إلى تقييم الأنظمة والشبكات واختبار تطبيقات الويب داخل بيئات تدريبية مصرح بها.

وخلافًا لبعض الشهادات التي تعتمد بصورة أكبر على المعرفة النظرية، تركز eJPT على تطبيق المهارات داخل سيناريوهات عملية، ولهذا أصبحت خيارًا شائعًا لمن يريد بناء أساس تطبيقي قبل الانتقال إلى شهادات ومستويات أكثر تقدمًا.

وإذا كنت تريد البدء بصورة منظمة، يمكنك الاطلاع على دورة eJPT v2 في معهد مسارتك.


ما هي شهادة eJPT؟

eJPT هي اختصار لـ:

Junior Penetration Tester

وهي شهادة أمن سيبراني عملية تقدمها INE Security بهدف قياس المهارات الأساسية اللازمة للعمل في مجال اختبار الاختراق على المستوى المبتدئ.

وتصف INE الشهادة حاليًا بأنها Hands-on Entry-Level Red Team Certification تحاكي مجموعة من المهارات المستخدمة خلال عمليات اختبار الاختراق الواقعية.

من الجهة التي تقدم شهادة eJPT؟

الجهة الحالية المسؤولة عن eJPT هي INE Security.

ومن المهم تصحيح معلومة منتشرة في بعض المقالات القديمة: Offensive Security أو OffSec ليست الجهة المانحة لشهادة eJPT.

يرتبط اسم eJPT تاريخيًا بـeLearnSecurity، بينما تقدم الشهادة حاليًا ضمن منظومة INE Security.


هل شهادة eJPT مناسبة للمبتدئين؟

نعم. INE تصنف eJPT باعتبارها شهادة Entry-Level، وتوضح أنها مصممة للأشخاص الذين لديهم خبرة قليلة أو حتى دون خبرة متقدمة في الأمن السيبراني، مع أهمية امتلاك فهم أساسي للشبكات والأنظمة.

لكن وصفها بأنها مناسبة للمبتدئين لا يعني أن دخول الاختبار دون دراسة كافية سيكون سهلًا.

يفضل قبل البدء أن تكون لديك معرفة أساسية بـ:

  • TCP/IP والشبكات.

  • عناوين IP والمنافذ والبروتوكولات.

  • أنظمة Linux وWindows.

  • أساسيات الأمن السيبراني.

  • قراءة نتائج أدوات تحليل الشبكات والأنظمة.

  • المفاهيم الأساسية لتطبيقات الويب.

  • منهجية اختبار الاختراق الأخلاقي.

إذا كنت ما زلت في بداية الأمن السيبراني بشكل عام، فقد يكون من المفيد أيضًا التعرف على دورة CompTIA Security+ لبناء قاعدة أوسع في مفاهيم أمن المعلومات قبل التخصص بصورة أعمق.


ماذا يغطي اختبار eJPT حاليًا؟

وفق الهيكل الحالي المنشور من INE، يقيس اختبار eJPT أربعة مجالات أساسية.

مجال اختبار eJPT النسبة
Host and Network Penetration Testing 35%
Assessment Methodologies 25%
Host and Network Auditing 25%
Web Application Penetration Testing 15%

ويكشف هذا التوزيع نقطة مهمة: eJPT ليست شهادة خاصة باختبار تطبيقات الويب فقط، بل تجمع بين الشبكات والأنظمة ومنهجيات التقييم الأمني وتطبيقات الويب.


أهم المهارات التي تتعلمها في eJPT

1. أساسيات الشبكات

فهم الشبكات عنصر رئيسي لأي مختبر اختراق.

تحتاج إلى فهم مفاهيم مثل:

  • TCP/IP

  • DNS

  • Routing

  • Ports

  • Services

  • Network Segmentation

لأن معرفة طريقة اتصال الأجهزة والخدمات تساعدك على فهم البيئة التي تقوم بتقييمها.


2. جمع المعلومات والاستطلاع

تتعلم كيفية تحليل المعلومات المتاحة عن الأنظمة والخدمات وفهم بنية البيئة المستهدفة قبل اتخاذ قرارات التقييم الأمني.

وتضع INE Assessment Methodologies ضمن 25% من مجالات الاختبار الحالية.


3. فحص الأنظمة والشبكات

من المهارات الأساسية القدرة على تحليل الأجهزة والخدمات الموجودة داخل شبكة تدريبية وتحديد المعلومات المهمة المتعلقة بالأنظمة والخدمات.

ويظهر ذلك ضمن مجالات Host and Network Auditing وHost and Network Penetration Testing في الاختبار.


4. تقييم الثغرات الأمنية

يتعلم المتدرب كيفية التفكير بصورة منهجية عند تقييم نقاط الضعف، وتحديد أهميتها وتأثيرها المحتمل بدل الاكتفاء بالحصول على قائمة آلية من النتائج.

وهذه العقلية مهمة في العمل المهني؛ لأن الهدف من اختبار الاختراق ليس مجرد استخدام الأدوات، بل فهم المخاطر وتفسير النتائج.


5. أساسيات اختبار تطبيقات الويب

تمثل Web Application Penetration Testing نحو 15% من الهيكل الحالي لاختبار eJPT.

ويتعرّف المتدرب على طريقة تقييم تطبيقات الويب وفهم سطح الهجوم ونقاط الضعف المحتملة داخل بيئات تدريبية ومصرح بها.

وإذا أردت التخصص لاحقًا بصورة أعمق في هذا الاتجاه، يمكنك الاطلاع على دورة WAPT لاختبار أمان تطبيقات الويب.


6. استخدام أدوات الأمن السيبراني

خلال مسار التعلم ستتعامل مع أنواع متعددة من الأدوات المستخدمة في تحليل الشبكات واختبار البيئات الأمنية، مثل:

  • Nmap

  • Wireshark

  • Burp Suite

  • Metasploit

لكن المهم في eJPT ليس مجرد حفظ أسماء الأدوات أو الأوامر، وإنما فهم متى تستخدم الأداة وكيف تفسر النتائج التي تظهر لك.

ويمكنك أيضًا قراءة أهم المهارات التي تتعلمها في دورة eJPT واستخداماتها العملية.


هل اختبار eJPT عملي أم نظري؟

eJPT شهادة عملية Hands-on وليست اختبار حفظ نظري فقط.

INE توضح أن الاختبار يحاكي سيناريوهات واقعية ويقيس قدرة المتقدم على تطبيق مهارات Junior Penetration Tester داخل بيئة اختبار.

وهذا أحد أهم الاختلافات بين eJPT وبعض الشهادات التأسيسية الأخرى.

بدل أن يكون السؤال فقط:

هل تعرف معنى هذا المصطلح؟

يصبح المطلوب بصورة أكبر:

هل تستطيع فهم السيناريو والوصول إلى المعلومة الصحيحة واتخاذ القرار المناسب؟


معلومات مهمة عن اختبار eJPT

وفق معلومات INE المنشورة حاليًا:

المعلومة التفاصيل
الجهة المانحة INE Security
المستوى Entry-Level
طبيعة الشهادة Hands-on
المجال Penetration Testing / Red Team
صلاحية الشهادة 3 سنوات
صلاحية Voucher العادي 180 يومًا
إعادة الاختبار محاولة إعادة مجانية وفق شروط الـVoucher
المسار التالي المقترح من INE eCPPT

الشهادة تكون صالحة لمدة ثلاث سنوات من تاريخ إصدارها. كما توضح INE أن الـVoucher العادي تنتهي صلاحيته بعد 180 يومًا، وأن المحاولة المجانية الإضافية عند عدم النجاح يجب إكمالها وفق المدة المحددة في شروط الـVoucher.

ملاحظة: تفاصيل الاختبار التشغيلية مثل عدد الأسئلة أو زمن الجلسة قد تتغير، لذلك الأفضل دائمًا مراجعة بيانات INE وقت حجز الاختبار بدل الاعتماد على أرقام محفوظة من مقالات قديمة.


ما الفرق بين eJPT والشهادات النظرية؟

يمكن تلخيص الفكرة في هذا الجدول:

الجانب eJPT
المستوى مبتدئ
التركيز اختبار الاختراق
طبيعة التقييم عملي Hands-on
الشبكات والأنظمة نعم
تطبيقات الويب نعم
مناسبة للمبتدئ نعم
مسار محتمل بعدها eCPPT وشهادات أكثر تقدمًا

الميزة الأساسية ليست أن eJPT "أفضل من كل الشهادات"، بل أنها تخدم هدفًا مختلفًا.

فإذا كان هدفك فهم الأمن السيبراني بشكل عام، فقد تحتاج أساسًا أوسع.

أما إذا كنت تعرف بالفعل أنك تريد الدخول إلى Penetration Testing وRed Team، فإن eJPT تقدم بداية عملية أكثر تركيزًا.


eJPT أم Security+؟ أيهما أفضل للمبتدئ؟

لا توجد إجابة واحدة للجميع.

Security+ تغطي مجالًا أوسع من مفاهيم الأمن السيبراني، مثل المخاطر والحماية والعمليات الأمنية والبنية الأمنية.

أما eJPT فتركيزها أضيق وأكثر عملية في اختبار الاختراق.

بالتالي:

اختر Security+ إذا كنت ما زلت تستكشف الأمن السيبراني وتريد قاعدة عامة.

اختر eJPT إذا كان هدفك واضحًا بالفعل وهو تعلم اختبار الاختراق بصورة عملية.

وفي بعض المسارات يمكن دراسة الاثنين؛ لأنهما لا يؤديان الوظيفة التعليمية نفسها.


ما الوظائف المناسبة بعد الحصول على eJPT؟

الحصول على eJPT يمكن أن يدعم ملفك عند التقديم على وظائف ومسارات مبتدئة مثل:

  • Junior Penetration Tester

  • Junior Security Analyst

  • Vulnerability Analyst

  • Security Testing Assistant

  • Cybersecurity Support Roles

وتذكر INE أن الشهادة صممت للتحقق من المهارات المطلوبة لأداء دور Junior Penetration Tester، كما تشير إلى Vulnerability Analyst وأدوار البداية ذات الصلة ضمن مسار التطور المهني.

لكن هناك نقطة مهمة:

الحصول على eJPT وحده لا يضمن وظيفة.

قيمة الشهادة تصبح أقوى عندما تجمع بينها وبين:

  • أساس جيد في Networking.

  • معرفة بأنظمة Linux وWindows.

  • تدريب عملي مستمر.

  • Portfolio أو مشاريع تعليمية.

  • مهارات كتابة التقارير.

  • الإنجليزية التقنية.

  • القدرة على شرح طريقة تفكيرك أثناء المقابلة.


كم يبلغ راتب حامل شهادة eJPT في السعودية؟

لا يوجد راتب رسمي ثابت يسمى "راتب حامل eJPT".

هذه من أكثر الصياغات المضللة في المحتوى المنتشر عن الشهادات المهنية.

الشركات لا تحدد الراتب بناءً على eJPT وحدها، وإنما يتأثر الدخل بعدة عوامل، أهمها:

  • المسمى الوظيفي.

  • الخبرة العملية.

  • مستوى المهارات التقنية.

  • المدينة.

  • حجم الشركة والقطاع.

  • الشهادات الأخرى.

  • اللغة والمهارات الشخصية.

  • طبيعة الدور: SOC أم Pentesting أم Vulnerability Management.

لذلك الأفضل تقييم eJPT باعتبارها وسيلة لإثبات المهارات الأساسية وفتح الطريق لمسار وظيفي وليس شهادة تؤدي تلقائيًا إلى راتب محدد.


كيف تستعد لاختبار eJPT؟

1. قوِّ أساسيات الشبكات

راجع TCP/IP وDNS والمنافذ والخدمات وعناوين IP وطريقة اتصال الأجهزة.

الشبكات ليست موضوعًا جانبيًا في اختبار الاختراق؛ بل هي أساس لفهم ما يحدث داخل البيئة.

2. تعلّم أساسيات Linux وWindows

يجب أن تكون مرتاحًا في التعامل مع أنظمة التشغيل وفهم الملفات والمستخدمين والخدمات والشبكات.

3. افهم المنهجية قبل الأدوات

لا تبدأ بمحاولة حفظ عشرات الأدوات.

ابدأ بفهم التسلسل المنطقي:

فهم البيئة → جمع المعلومات → تحليل النتائج → تقييم نقاط الضعف → توثيق النتائج.

4. تدرب داخل Labs مصرح بها

التطبيق العملي عنصر أساسي في الاستعداد لشهادة eJPT، لذلك استخدم فقط المختبرات والأنظمة المخصصة للتدريب والتي لديك تصريح باستخدامها.

5. تعلم قراءة النتائج

أكبر خطأ للمبتدئ هو تشغيل أداة ثم عدم فهم مخرجاتها.

اهتم بمعرفة:

  • ماذا تعني النتيجة؟

  • ما المعلومات المهمة؟

  • ما الذي يحتاج إلى تحقق إضافي؟

  • كيف تربط عدة نتائج معًا؟

6. تدرب على إدارة الوقت

لأن الاختبار عملي، يجب ألا تقضي وقتك بالكامل على مشكلة واحدة.

المنهجية المنظمة وتسجيل الملاحظات أثناء العمل لهما أهمية كبيرة.


ما المسار بعد eJPT؟

بعد بناء أساس جيد واجتياز eJPT، توجد عدة اتجاهات.

التعمق في اختبار الاختراق

يمكنك الانتقال إلى مستوى أعلى مثل دورة eCPPT الاحترافية، وهي خطوة أكثر تقدمًا في مسار اختبار الاختراق.

وتذكر INE أيضًا eCPPT باعتبارها مسارًا طبيعيًا يمكن الانتقال إليه بعد eJPT.

التخصص في Web Penetration Testing

يمكنك الاتجاه إلى اختبار أمان تطبيقات الويب وتوسيع مهاراتك في هذا المجال.

الاتجاه إلى Blue Team وSOC

إذا اكتشفت أنك تميل أكثر إلى اكتشاف الهجمات وتحليلها والاستجابة لها، فقد يكون مسار CompTIA CySA+ أكثر ارتباطًا بهذا الهدف.


لماذا تبدأ دورة eJPT مع معهد مسارتك؟

تساعد دورة eJPT v2 في معهد مسارتك المتدرب على الانتقال تدريجيًا من أساسيات الشبكات والأمن السيبراني إلى فهم منهجية اختبار الاختراق والتطبيق العملي.

وتوضح صفحة الدورة الحالية أنها تربط بين أساسيات الشبكات والاستطلاع وفحص الخدمات واختبار تطبيقات الويب والمفاهيم الأساسية للاختبار العملي، مع الاستعداد لمسار شهادة eJPT من INE Security.

ويستفيد هذا النوع من التدريب بصورة خاصة من المتدرب الذي لا يريد مجرد حفظ المصطلحات، وإنما يريد فهم كيف ترتبط الشبكات والأنظمة والتطبيقات ببعضها داخل سيناريو أمني واحد.


الأسئلة الشائعة عن شهادة eJPT

ما معنى eJPT؟

eJPT اختصار لـ Junior Penetration Tester، وهي شهادة عملية للمستوى المبتدئ في اختبار الاختراق مقدمة من INE Security.

هل eJPT مناسبة للمبتدئين؟

نعم. تصنفها INE كشهادة Entry-Level ومناسبة لمن لديهم خبرة قليلة أو محدودة في الأمن السيبراني، بشرط بناء أساس جيد في الشبكات والأنظمة.

هل اختبار eJPT عملي؟

نعم. eJPT شهادة Hands-on وتركز على تطبيق مهارات اختبار الاختراق داخل سيناريوهات عملية.

ما أهم مجالات اختبار eJPT؟

يغطي الاختبار Host and Network Penetration Testing بنسبة 35%، وAssessment Methodologies بنسبة 25%، وHost and Network Auditing بنسبة 25%، وWeb Application Penetration Testing بنسبة 15%.

هل شهادة eJPT لها صلاحية؟

نعم. وفق INE، شهادة eJPT الحالية صالحة لمدة 3 سنوات من تاريخ إصدارها.

هل eJPT تكفي للحصول على وظيفة؟

يمكنها تقوية ملفك وإثبات امتلاكك أساسًا عمليًا، لكنها ليست ضمانًا للتوظيف. يظل التدريب العملي والشبكات والأنظمة والمشاريع والمهارات الشخصية عوامل مهمة للحصول على أول فرصة.

ما الشهادة المناسبة بعد eJPT؟

إذا كنت تريد الاستمرار في اختبار الاختراق، يمكن أن يكون eCPPT أحد المسارات التالية، وهو المسار الذي تشير إليه INE أيضًا كخطوة لاحقة بعد eJPT.

هل eJPT أفضل من Security+؟

يعتمد ذلك على هدفك. eJPT أكثر تركيزًا على اختبار الاختراق العملي، بينما Security+ تقدم أساسًا أوسع في الأمن السيبراني. لذلك لا يمكن اعتبار إحداهما بديلًا مباشرًا للأخرى.


الخلاصة: هل شهادة eJPT تستحق الدراسة؟

إذا كان هدفك دخول اختبار الاختراق الأخلاقي وRed Team وتريد شهادة تبدأ معك من مستوى تأسيسي وتختبر مهارات عملية، فإن eJPT تعد نقطة بداية مناسبة.

أهم ما يميزها أنها لا تركز فقط على معرفة المصطلحات، بل على فهم الشبكات والأنظمة وتقييم البيئات الأمنية وتطبيق منهجية اختبار الاختراق عمليًا.

ابدأ أولًا ببناء أساس قوي في الشبكات والأنظمة، ثم انتقل إلى التدريب العملي المنظم.

وللتعرف على محتوى التدريب والمواعيد، يمكنك الاطلاع على دورة eJPT v2 في معهد مسارتك وبدء بناء مسارك في اختبار الاختراق بصورة أكثر تنظيمًا.