إذا كنت ترغب في دخول مجال الأمن السيبراني واختبار الاختراق Penetration Testing وتبحث عن شهادة عملية مناسبة لبداية المسار، فغالبًا ستقابل اسم eJPT – Junior Penetration Tester.
تُعد eJPT شهادة عملية Entry-Level من INE Security صُممت للتحقق من امتلاك المتقدم المهارات الأساسية التي يحتاج إليها مختبر الاختراق المبتدئ، من فهم الشبكات وجمع المعلومات إلى تقييم الأنظمة والشبكات واختبار تطبيقات الويب داخل بيئات تدريبية مصرح بها.
وخلافًا لبعض الشهادات التي تعتمد بصورة أكبر على المعرفة النظرية، تركز eJPT على تطبيق المهارات داخل سيناريوهات عملية، ولهذا أصبحت خيارًا شائعًا لمن يريد بناء أساس تطبيقي قبل الانتقال إلى شهادات ومستويات أكثر تقدمًا.
وإذا كنت تريد البدء بصورة منظمة، يمكنك الاطلاع على دورة eJPT v2 في معهد مسارتك.
eJPT هي اختصار لـ:
Junior Penetration Tester
وهي شهادة أمن سيبراني عملية تقدمها INE Security بهدف قياس المهارات الأساسية اللازمة للعمل في مجال اختبار الاختراق على المستوى المبتدئ.
وتصف INE الشهادة حاليًا بأنها Hands-on Entry-Level Red Team Certification تحاكي مجموعة من المهارات المستخدمة خلال عمليات اختبار الاختراق الواقعية.
الجهة الحالية المسؤولة عن eJPT هي INE Security.
ومن المهم تصحيح معلومة منتشرة في بعض المقالات القديمة: Offensive Security أو OffSec ليست الجهة المانحة لشهادة eJPT.
يرتبط اسم eJPT تاريخيًا بـeLearnSecurity، بينما تقدم الشهادة حاليًا ضمن منظومة INE Security.
نعم. INE تصنف eJPT باعتبارها شهادة Entry-Level، وتوضح أنها مصممة للأشخاص الذين لديهم خبرة قليلة أو حتى دون خبرة متقدمة في الأمن السيبراني، مع أهمية امتلاك فهم أساسي للشبكات والأنظمة.
لكن وصفها بأنها مناسبة للمبتدئين لا يعني أن دخول الاختبار دون دراسة كافية سيكون سهلًا.
يفضل قبل البدء أن تكون لديك معرفة أساسية بـ:
TCP/IP والشبكات.
عناوين IP والمنافذ والبروتوكولات.
أنظمة Linux وWindows.
أساسيات الأمن السيبراني.
قراءة نتائج أدوات تحليل الشبكات والأنظمة.
المفاهيم الأساسية لتطبيقات الويب.
منهجية اختبار الاختراق الأخلاقي.
إذا كنت ما زلت في بداية الأمن السيبراني بشكل عام، فقد يكون من المفيد أيضًا التعرف على دورة CompTIA Security+ لبناء قاعدة أوسع في مفاهيم أمن المعلومات قبل التخصص بصورة أعمق.
وفق الهيكل الحالي المنشور من INE، يقيس اختبار eJPT أربعة مجالات أساسية.
| مجال اختبار eJPT | النسبة |
|---|---|
| Host and Network Penetration Testing | 35% |
| Assessment Methodologies | 25% |
| Host and Network Auditing | 25% |
| Web Application Penetration Testing | 15% |
ويكشف هذا التوزيع نقطة مهمة: eJPT ليست شهادة خاصة باختبار تطبيقات الويب فقط، بل تجمع بين الشبكات والأنظمة ومنهجيات التقييم الأمني وتطبيقات الويب.
فهم الشبكات عنصر رئيسي لأي مختبر اختراق.
تحتاج إلى فهم مفاهيم مثل:
TCP/IP
DNS
Routing
Ports
Services
Network Segmentation
لأن معرفة طريقة اتصال الأجهزة والخدمات تساعدك على فهم البيئة التي تقوم بتقييمها.
تتعلم كيفية تحليل المعلومات المتاحة عن الأنظمة والخدمات وفهم بنية البيئة المستهدفة قبل اتخاذ قرارات التقييم الأمني.
وتضع INE Assessment Methodologies ضمن 25% من مجالات الاختبار الحالية.
من المهارات الأساسية القدرة على تحليل الأجهزة والخدمات الموجودة داخل شبكة تدريبية وتحديد المعلومات المهمة المتعلقة بالأنظمة والخدمات.
ويظهر ذلك ضمن مجالات Host and Network Auditing وHost and Network Penetration Testing في الاختبار.
يتعلم المتدرب كيفية التفكير بصورة منهجية عند تقييم نقاط الضعف، وتحديد أهميتها وتأثيرها المحتمل بدل الاكتفاء بالحصول على قائمة آلية من النتائج.
وهذه العقلية مهمة في العمل المهني؛ لأن الهدف من اختبار الاختراق ليس مجرد استخدام الأدوات، بل فهم المخاطر وتفسير النتائج.
تمثل Web Application Penetration Testing نحو 15% من الهيكل الحالي لاختبار eJPT.
ويتعرّف المتدرب على طريقة تقييم تطبيقات الويب وفهم سطح الهجوم ونقاط الضعف المحتملة داخل بيئات تدريبية ومصرح بها.
وإذا أردت التخصص لاحقًا بصورة أعمق في هذا الاتجاه، يمكنك الاطلاع على دورة WAPT لاختبار أمان تطبيقات الويب.
خلال مسار التعلم ستتعامل مع أنواع متعددة من الأدوات المستخدمة في تحليل الشبكات واختبار البيئات الأمنية، مثل:
Nmap
Wireshark
Burp Suite
Metasploit
لكن المهم في eJPT ليس مجرد حفظ أسماء الأدوات أو الأوامر، وإنما فهم متى تستخدم الأداة وكيف تفسر النتائج التي تظهر لك.
ويمكنك أيضًا قراءة أهم المهارات التي تتعلمها في دورة eJPT واستخداماتها العملية.
eJPT شهادة عملية Hands-on وليست اختبار حفظ نظري فقط.
INE توضح أن الاختبار يحاكي سيناريوهات واقعية ويقيس قدرة المتقدم على تطبيق مهارات Junior Penetration Tester داخل بيئة اختبار.
وهذا أحد أهم الاختلافات بين eJPT وبعض الشهادات التأسيسية الأخرى.
بدل أن يكون السؤال فقط:
هل تعرف معنى هذا المصطلح؟
يصبح المطلوب بصورة أكبر:
هل تستطيع فهم السيناريو والوصول إلى المعلومة الصحيحة واتخاذ القرار المناسب؟
وفق معلومات INE المنشورة حاليًا:
| المعلومة | التفاصيل |
|---|---|
| الجهة المانحة | INE Security |
| المستوى | Entry-Level |
| طبيعة الشهادة | Hands-on |
| المجال | Penetration Testing / Red Team |
| صلاحية الشهادة | 3 سنوات |
| صلاحية Voucher العادي | 180 يومًا |
| إعادة الاختبار | محاولة إعادة مجانية وفق شروط الـVoucher |
| المسار التالي المقترح من INE | eCPPT |
الشهادة تكون صالحة لمدة ثلاث سنوات من تاريخ إصدارها. كما توضح INE أن الـVoucher العادي تنتهي صلاحيته بعد 180 يومًا، وأن المحاولة المجانية الإضافية عند عدم النجاح يجب إكمالها وفق المدة المحددة في شروط الـVoucher.
ملاحظة: تفاصيل الاختبار التشغيلية مثل عدد الأسئلة أو زمن الجلسة قد تتغير، لذلك الأفضل دائمًا مراجعة بيانات INE وقت حجز الاختبار بدل الاعتماد على أرقام محفوظة من مقالات قديمة.
يمكن تلخيص الفكرة في هذا الجدول:
| الجانب | eJPT |
|---|---|
| المستوى | مبتدئ |
| التركيز | اختبار الاختراق |
| طبيعة التقييم | عملي Hands-on |
| الشبكات والأنظمة | نعم |
| تطبيقات الويب | نعم |
| مناسبة للمبتدئ | نعم |
| مسار محتمل بعدها | eCPPT وشهادات أكثر تقدمًا |
الميزة الأساسية ليست أن eJPT "أفضل من كل الشهادات"، بل أنها تخدم هدفًا مختلفًا.
فإذا كان هدفك فهم الأمن السيبراني بشكل عام، فقد تحتاج أساسًا أوسع.
أما إذا كنت تعرف بالفعل أنك تريد الدخول إلى Penetration Testing وRed Team، فإن eJPT تقدم بداية عملية أكثر تركيزًا.
لا توجد إجابة واحدة للجميع.
Security+ تغطي مجالًا أوسع من مفاهيم الأمن السيبراني، مثل المخاطر والحماية والعمليات الأمنية والبنية الأمنية.
أما eJPT فتركيزها أضيق وأكثر عملية في اختبار الاختراق.
بالتالي:
اختر Security+ إذا كنت ما زلت تستكشف الأمن السيبراني وتريد قاعدة عامة.
اختر eJPT إذا كان هدفك واضحًا بالفعل وهو تعلم اختبار الاختراق بصورة عملية.
وفي بعض المسارات يمكن دراسة الاثنين؛ لأنهما لا يؤديان الوظيفة التعليمية نفسها.
الحصول على eJPT يمكن أن يدعم ملفك عند التقديم على وظائف ومسارات مبتدئة مثل:
Junior Penetration Tester
Junior Security Analyst
Vulnerability Analyst
Security Testing Assistant
Cybersecurity Support Roles
وتذكر INE أن الشهادة صممت للتحقق من المهارات المطلوبة لأداء دور Junior Penetration Tester، كما تشير إلى Vulnerability Analyst وأدوار البداية ذات الصلة ضمن مسار التطور المهني.
لكن هناك نقطة مهمة:
الحصول على eJPT وحده لا يضمن وظيفة.
قيمة الشهادة تصبح أقوى عندما تجمع بينها وبين:
أساس جيد في Networking.
معرفة بأنظمة Linux وWindows.
تدريب عملي مستمر.
Portfolio أو مشاريع تعليمية.
مهارات كتابة التقارير.
الإنجليزية التقنية.
القدرة على شرح طريقة تفكيرك أثناء المقابلة.
لا يوجد راتب رسمي ثابت يسمى "راتب حامل eJPT".
هذه من أكثر الصياغات المضللة في المحتوى المنتشر عن الشهادات المهنية.
الشركات لا تحدد الراتب بناءً على eJPT وحدها، وإنما يتأثر الدخل بعدة عوامل، أهمها:
المسمى الوظيفي.
الخبرة العملية.
مستوى المهارات التقنية.
المدينة.
حجم الشركة والقطاع.
الشهادات الأخرى.
اللغة والمهارات الشخصية.
طبيعة الدور: SOC أم Pentesting أم Vulnerability Management.
لذلك الأفضل تقييم eJPT باعتبارها وسيلة لإثبات المهارات الأساسية وفتح الطريق لمسار وظيفي وليس شهادة تؤدي تلقائيًا إلى راتب محدد.
راجع TCP/IP وDNS والمنافذ والخدمات وعناوين IP وطريقة اتصال الأجهزة.
الشبكات ليست موضوعًا جانبيًا في اختبار الاختراق؛ بل هي أساس لفهم ما يحدث داخل البيئة.
يجب أن تكون مرتاحًا في التعامل مع أنظمة التشغيل وفهم الملفات والمستخدمين والخدمات والشبكات.
لا تبدأ بمحاولة حفظ عشرات الأدوات.
ابدأ بفهم التسلسل المنطقي:
فهم البيئة → جمع المعلومات → تحليل النتائج → تقييم نقاط الضعف → توثيق النتائج.
التطبيق العملي عنصر أساسي في الاستعداد لشهادة eJPT، لذلك استخدم فقط المختبرات والأنظمة المخصصة للتدريب والتي لديك تصريح باستخدامها.
أكبر خطأ للمبتدئ هو تشغيل أداة ثم عدم فهم مخرجاتها.
اهتم بمعرفة:
ماذا تعني النتيجة؟
ما المعلومات المهمة؟
ما الذي يحتاج إلى تحقق إضافي؟
كيف تربط عدة نتائج معًا؟
لأن الاختبار عملي، يجب ألا تقضي وقتك بالكامل على مشكلة واحدة.
المنهجية المنظمة وتسجيل الملاحظات أثناء العمل لهما أهمية كبيرة.
بعد بناء أساس جيد واجتياز eJPT، توجد عدة اتجاهات.
يمكنك الانتقال إلى مستوى أعلى مثل دورة eCPPT الاحترافية، وهي خطوة أكثر تقدمًا في مسار اختبار الاختراق.
وتذكر INE أيضًا eCPPT باعتبارها مسارًا طبيعيًا يمكن الانتقال إليه بعد eJPT.
يمكنك الاتجاه إلى اختبار أمان تطبيقات الويب وتوسيع مهاراتك في هذا المجال.
إذا اكتشفت أنك تميل أكثر إلى اكتشاف الهجمات وتحليلها والاستجابة لها، فقد يكون مسار CompTIA CySA+ أكثر ارتباطًا بهذا الهدف.
تساعد دورة eJPT v2 في معهد مسارتك المتدرب على الانتقال تدريجيًا من أساسيات الشبكات والأمن السيبراني إلى فهم منهجية اختبار الاختراق والتطبيق العملي.
وتوضح صفحة الدورة الحالية أنها تربط بين أساسيات الشبكات والاستطلاع وفحص الخدمات واختبار تطبيقات الويب والمفاهيم الأساسية للاختبار العملي، مع الاستعداد لمسار شهادة eJPT من INE Security.
ويستفيد هذا النوع من التدريب بصورة خاصة من المتدرب الذي لا يريد مجرد حفظ المصطلحات، وإنما يريد فهم كيف ترتبط الشبكات والأنظمة والتطبيقات ببعضها داخل سيناريو أمني واحد.
eJPT اختصار لـ Junior Penetration Tester، وهي شهادة عملية للمستوى المبتدئ في اختبار الاختراق مقدمة من INE Security.
نعم. تصنفها INE كشهادة Entry-Level ومناسبة لمن لديهم خبرة قليلة أو محدودة في الأمن السيبراني، بشرط بناء أساس جيد في الشبكات والأنظمة.
نعم. eJPT شهادة Hands-on وتركز على تطبيق مهارات اختبار الاختراق داخل سيناريوهات عملية.
يغطي الاختبار Host and Network Penetration Testing بنسبة 35%، وAssessment Methodologies بنسبة 25%، وHost and Network Auditing بنسبة 25%، وWeb Application Penetration Testing بنسبة 15%.
نعم. وفق INE، شهادة eJPT الحالية صالحة لمدة 3 سنوات من تاريخ إصدارها.
يمكنها تقوية ملفك وإثبات امتلاكك أساسًا عمليًا، لكنها ليست ضمانًا للتوظيف. يظل التدريب العملي والشبكات والأنظمة والمشاريع والمهارات الشخصية عوامل مهمة للحصول على أول فرصة.
إذا كنت تريد الاستمرار في اختبار الاختراق، يمكن أن يكون eCPPT أحد المسارات التالية، وهو المسار الذي تشير إليه INE أيضًا كخطوة لاحقة بعد eJPT.
يعتمد ذلك على هدفك. eJPT أكثر تركيزًا على اختبار الاختراق العملي، بينما Security+ تقدم أساسًا أوسع في الأمن السيبراني. لذلك لا يمكن اعتبار إحداهما بديلًا مباشرًا للأخرى.
إذا كان هدفك دخول اختبار الاختراق الأخلاقي وRed Team وتريد شهادة تبدأ معك من مستوى تأسيسي وتختبر مهارات عملية، فإن eJPT تعد نقطة بداية مناسبة.
أهم ما يميزها أنها لا تركز فقط على معرفة المصطلحات، بل على فهم الشبكات والأنظمة وتقييم البيئات الأمنية وتطبيق منهجية اختبار الاختراق عمليًا.
ابدأ أولًا ببناء أساس قوي في الشبكات والأنظمة، ثم انتقل إلى التدريب العملي المنظم.
وللتعرف على محتوى التدريب والمواعيد، يمكنك الاطلاع على دورة eJPT v2 في معهد مسارتك وبدء بناء مسارك في اختبار الاختراق بصورة أكثر تنظيمًا.