بعد التفاعلات الرهيبة اللي خدتها على الكورس الأول اللي عملناها من خمس سنين، قررت في السلسلة دي أشرح لكم الفرق ما بين المحتوى القديم والمحتوى الجديد في شهادة الـ OSCP، وإيه اللي تغير مش بس في المحتوى، بل في الامتحان نفسه، وتغييراته الكبيرة خلال الفترات اللي فاتت. هنتكلم عن كيفية تقييم الشهادة الجديدة وفكرة الـ OSCP Plus والفروقات بينها وبين الـ OSCP العادية.
تعتبر شهادة الـ OSCP الأكثر شهرة في مجال الأمن السيبراني، خاصة في جانب الهجوم والاختراق. حامل هذه الشهادة يعتبر هاكرًا قادرًا على تنفيذ عمليات اختراق بدءًا من الأفراد والأجهزة وصولاً إلى الشركات الكبرى والأنظمة الكاملة، وكل ذلك يتم تغطيته في الكورس. امتحان الشهادة عملي 100% ولا يعتمد على الاختيار من متعدد، مما يضمن حصولك عليها إذا كنت تعرف كيف تطبق المهارات المطلوبة.
الشهادة مقدمة من Offensive Security (Offsec حاليًا)، والكورس يسمى PWK اختصارًا لـ Penetration Testing with Kali Linux. بعد الانتهاء من الكورس، تحصل على شهادة OSCP.
روابط مهمة:
مجتمع الهاكرز العرب على ديسكورد: على X: الرسمي لـ OSCP: https://www.offsec.com
00:00 - مقدمة
00:00:04 - الفرق بين المحتوى القديم والجديد في شهادة الـ OSCP
00:00:28 - ما هي شهادة الـ OSCP؟
00:00:55 - طبيعة امتحان الـ OSCP (عملي 100%)
00:01:18 - من يقدم شهادة الـ OSCP؟ (Offensive Security - Offsec)
00:01:38 - التحديثات الجديدة في محتوى شهادة الـ OSCP
00:02:04 - مواضيع سابقة تم التركيز عليها (الويب، تصعيد الامتيازات Privilege Escalation)
00:02:48 - Active Directory
00:03:36 - أمثلة على مواضيع جديدة: Golden Ticket, Silver Ticket, Bloodhound, وغيرها
00:04:31 - مقالات ومصادر مساعدة (Red Force - أحمد سلطان)
00:04:49 - Hack The Box
00:05:09 - مثال من مسابقة Arab War Games (اختراق Active Directory)
00:06:17 - أهم 3 إضافات في المحتوى الجديد: AWS Cloud, مقدمة Cyber Security, إزالة Buffer Overflow
00:06:31 - تأثير جائحة كورونا على التحول إلى Cloud
00:07:04 - خيارات Cloud المختلفة (Google Cloud, Microsoft Azure, AWS)
00:08:08 - أهمية فهم الـ Cloud في Pentesting و Bug Bounty
00:08:53 - إزالة Buffer Overflow من الشهادة
00:09:12 - إضافة Anti-Virus Evasion و Bypassing
00:09:50 - دور Defender وFirewall
00:10:07 - مواضيع متقدمة في Firewall Evasion
00:10:30 - أهمية الأجزاء الجديدة (Active Directory, Cloud, Bypassing)
00:11:15 - التغييرات في امتحان الـ OSCP (الفكرة القديمة والجديدة)
00:11:30 - نظام النقاط القديم والجديد في الامتحان
00:12:00 - آلة Active Directory الجديدة و Buffer Overflow
00:12:30 - فروقات تحديات الامتحان (Network Attack vs Active Directory)
00:13:00 - فكرة OSCP Plus (المعادلة القديمة والجديدة)
00:13:40 - كيف يتم احتساب النقاط في الامتحان الجديد؟
00:14:15 - نظام OSCP Plus و Bonus Points
00:14:45 - شروط الحصول على Bonus Points
00:15:20 - مشاكل في المنهج القديم (الوصول لـ Local Admin)
00:15:45 - أهمية عمل Buffer Overflow (في المنهج القديم)
00:16:15 - الأجزاء المتبقية من الامتحان القديم (Network Attack)
00:16:50 - مراجعة أجزاء الامتحان الجديد
00:17:20 - كيفية التعامل مع Active Directory في الامتحان
00:19:00 - متطلبات النجاح في الامتحان
00:19:30 - الاستراتيجية الجديدة لـ OSCP
00:20:00 - التحضير لمواضيع مثل Active Directory
00:20:30 - أهمية فهم Networking, Linux, Windows
00:21:00 - استغلال الثغرات في أنظمة التشغيل
00:21:30 - الفرق بين OSCP و OSWE
00:22:00 - نصائح أخيرة للتحضير
00:22:30 - تطور الأمن السيبراني المستمر
00:23:00 - أمثلة على النقاط في الامتحان (Client Side, Buffer Overflow, Domain Controller)
00:23:30 - أهمية الـ Active Directory في الامتحان الجديد
#OSCP #OffensiveSecurity #PenetrationTesting #CyberSecurity #Hacking #ActiveDirectory #CloudSecurity #AWS #EthicalHacking #InformationSecurity #PWK #BufferOverflow #RedTeam #Infosec #اختراق #أمن_سيبراني #OSCP_Plus #CTF #هاكر