أصبحت الهجمات الإلكترونية أكثر تطورًا مع توسع استخدام الحوسبة السحابية والهواتف الذكية وإنترنت الأشياء والذكاء الاصطناعي. وفي المقابل، ازدادت حاجة المؤسسات إلى متخصصين يستطيعون التفكير بعقلية المهاجم، واكتشاف الثغرات الأمنية قبل أن يستغلها المهاجمون الحقيقيون.
من هنا تأتي شهادة Certified Ethical Hacker – CEH التي تقدمها مؤسسة EC-Council، وهي من أشهر الشهادات المهنية في مجال الاختراق الأخلاقي وأمن المعلومات.
ويُعد CEH v13 الإصدار الثالث عشر من البرنامج، بينما تستخدم EC-Council حاليًا اسم CEH AI للإشارة إلى النسخة المطورة التي دمجت تقنيات الذكاء الاصطناعي ضمن مراحل الاختراق الأخلاقي المختلفة.
ما شهادة CEH؟
شهادة CEH هي اختصار لعبارة Certified Ethical Hacker، أي «المخترق الأخلاقي المعتمد».
تهدف الشهادة إلى تدريب المتخصص الأمني على استخدام الأدوات والتقنيات التي يستخدمها المخترقون، ولكن بطريقة قانونية ومنظمة، بهدف اكتشاف نقاط الضعف وإصلاحها قبل استغلالها في هجوم حقيقي.
لا يقتصر دور المخترق الأخلاقي على تنفيذ الهجمات التجريبية، بل يشمل أيضًا:
- جمع المعلومات عن الأنظمة المستهدفة.
- فحص الشبكات والخدمات والمنافذ.
- اكتشاف الثغرات الأمنية وتقييم خطورتها.
- اختبار أمان تطبيقات الويب والخوادم.
- تحليل إعدادات الأنظمة والشبكات.
- اختبار قدرة المؤسسة على مواجهة التصيد والهندسة الاجتماعية.
- توثيق النتائج وتقديم توصيات لمعالجة الثغرات.
بعبارة أخرى، يتعلم حامل CEH كيف يفكر المهاجم، لكنه يستخدم هذه المعرفة لحماية المؤسسة وليس للإضرار بها.
ما الجديد في CEH v13؟
أهم ما يميز الإصدار الثالث عشر هو دمج الذكاء الاصطناعي في عملية الاختراق الأخلاقي. لم يعد الذكاء الاصطناعي موضوعًا منفصلًا داخل الدورة، بل أصبح جزءًا من عمليات جمع المعلومات والفحص وتحليل الثغرات وتنفيذ الاختبارات الأمنية.
بحسب EC-Council، يتكون البرنامج الحالي من 20 وحدة تدريبية، ويغطي أكثر من 550 تقنية هجومية، ويوفر 221 مختبرًا عمليًا إلى جانب التعرف إلى آلاف الأدوات المستخدمة في الاختراق والحماية.
يتعلم الطالب في CEH v13 كيفية استخدام أدوات الذكاء الاصطناعي للمساعدة في:
- تحليل كميات كبيرة من البيانات الأمنية.
- تسريع عمليات الاستطلاع وجمع المعلومات.
- اكتشاف الأنظمة والخدمات المكشوفة.
- تحليل الثغرات وترتيبها حسب الخطورة.
- إنشاء سيناريوهات لاختبار الهندسة الاجتماعية.
- تحليل البرمجيات الخبيثة.
- أتمتة بعض المهام المتكررة أثناء اختبار الاختراق.
- فهم طرق استهداف أنظمة الذكاء الاصطناعي نفسها.
لكن الذكاء الاصطناعي لا يستبدل المعرفة التقنية. يجب على المتدرب أن يفهم الشبكات وأنظمة التشغيل والثغرات وطرق الهجوم حتى يستطيع تقييم النتائج التي تقدمها الأدوات الذكية واستخدامها بطريقة صحيحة.
منهجية التعلم في CEH v13
يعتمد البرنامج على إطار مكوّن من أربع مراحل رئيسية:
1. Learn – التعلّم
في هذه المرحلة يدرس المتدرب المفاهيم الأساسية والمتقدمة للاختراق الأخلاقي، ويطبّقها داخل مختبرات افتراضية آمنة تحتوي على أنظمة وخوادم وتطبيقات قابلة للاختبار.
2. Certify – الحصول على الشهادة
بعد الاستعداد، يتقدم المرشح إلى امتحان CEH النظري الذي يقيس فهمه للتهديدات والهجمات والإجراءات والتقنيات الأمنية.
3. Engage – التطبيق الواقعي
ينفذ المتدرب سيناريو يحاكي مهمة اختبار اختراق داخل مؤسسة افتراضية، بداية من جمع المعلومات وحتى اكتشاف الثغرات ومحاولة استغلالها وإعداد النتائج.
4. Compete – المنافسة
تتيح بعض الحزم الوصول إلى تحديات شهرية بنظام Capture the Flag – CTF، بهدف استمرار التدريب والتعامل مع سيناريوهات وأدوات وثغرات جديدة.
ماذا يدرس الطالب في CEH v13؟
يغطي المنهج معظم المجالات الأساسية التي يحتاج إليها المخترق الأخلاقي أو مختبر الاختراق.
يبدأ البرنامج بمقدمة حول أمن المعلومات وأنواع المخترقين والأطر المستخدمة في تحليل الهجمات، مثل Cyber Kill Chain و MITRE ATT&CK، إلى جانب الجوانب القانونية والأخلاقية المرتبطة باختبار الأنظمة.
بعد ذلك ينتقل المتدرب إلى جمع المعلومات والاستطلاع باستخدام محركات البحث وخدمات DNS و WHOIS ومصادر المعلومات المفتوحة ووسائل التواصل الاجتماعي وبعض أدوات OSINT المدعومة بالذكاء الاصطناعي.
ثم يتناول المنهج فحص الشبكات، واكتشاف الأجهزة والمنافذ والخدمات وأنظمة التشغيل، وعمليات Enumeration لبروتوكولات وخدمات مثل DNS و LDAP و SNMP و SMB و FTP.
ويتضمن البرنامج كذلك:
تحليل الثغرات: التعرف إلى قواعد بيانات الثغرات وأنظمة تقييم الخطورة وأدوات الفحص وإعداد تقارير تحليل الثغرات.
اختراق الأنظمة: هجمات كلمات المرور، استغلال الثغرات، رفع الصلاحيات، الحفاظ على الوصول، إخفاء الملفات ومسح السجلات.
البرمجيات الخبيثة: فهم الفيروسات وأحصنة طروادة وبرامج الفدية والهجمات المتقدمة وتحليل البرمجيات الخبيثة بشكل ثابت وديناميكي.
أمن الشبكات: التنصت على حركة البيانات، وهجمات ARP و DNS، واختطاف الجلسات، وهجمات حجب الخدمة DoS و DDoS.
الهندسة الاجتماعية: التصيد الإلكتروني، وانتحال الهوية، وسرقة المعلومات، واستغلال العامل البشري، وطرق الحماية من هذه الهجمات.
تجاوز أنظمة الحماية: دراسة طرق اختبار الجدران النارية وأنظمة كشف ومنع التسلل و Honeypots، مع فهم الإجراءات المضادة.
أمن الويب: اختبار خوادم الويب وتطبيقات الويب وواجهات API، ودراسة أشهر مخاطر OWASP وهجمات SQL Injection.
أمن الشبكات اللاسلكية: تهديدات Wi-Fi و Bluetooth، وطرق اختبار التشفير وإعدادات الشبكات اللاسلكية.
أمن الهواتف: اختبار أنظمة Android و iOS، ومخاطر التطبيقات والرسائل الاحتيالية واختطاف رموز التحقق.
إنترنت الأشياء والأنظمة التشغيلية: فهم مخاطر IoT و OT وبروتوكولاتها وطرق اختبار الأجهزة والأنظمة الصناعية.
الحوسبة السحابية: اختبار بيئات AWS و Microsoft Azure و Google Cloud والحاويات و Docker و Kubernetes والخدمات عديمة الخوادم.
التشفير: خوارزميات التشفير، والبنية التحتية للمفاتيح العامة PKI، والتوقيع الرقمي، وتحليل التشفير والتهديدات المرتبطة بالحوسبة الكمية.
تفاصيل امتحان CEH
يحصل المرشح على شهادة CEH الأساسية بعد النجاح في امتحان المعرفة.
يتكون الامتحان من:
عدد الأسئلة: 125 سؤالًا.
نوع الأسئلة: اختيار من متعدد.
مدة الامتحان: أربع ساعات.
طريقة التقديم: يمكن تقديمه إلكترونيًا من خلال منصة ECC Exam، كما تتوفر خيارات أخرى وفق نوع القسيمة والحزمة.
درجة النجاح: لا توجد نسبة ثابتة لجميع النماذج، لأن EC-Council تستخدم نماذج امتحانية مختلفة بدرجات صعوبة متفاوتة. تقع درجة النجاح عادة ضمن نطاق يتراوح تقريبًا بين 60% و85% بحسب نموذج الامتحان.
لا يعتمد الامتحان على حفظ أسماء الأدوات فقط، بل يتطلب فهم وظيفة كل تقنية، ومراحل تنفيذ الهجوم، وطريقة اكتشافه، والإجراءات التي يمكن استخدامها لمنعه أو الحد من تأثيره.
ما الفرق بين CEH و CEH Practical و CEH Master؟
من المهم التمييز بين المستويات الثلاثة:
CEH
هي الشهادة الأساسية، ويحصل عليها المرشح بعد اجتياز امتحان المعرفة المكوّن من 125 سؤالًا.
CEH Practical
هو امتحان عملي منفصل يتم داخل بيئة مختبرية. يستمر لمدة ست ساعات، ويحتوي على 20 تحديًا عمليًا يتطلب من المرشح استخدام الأدوات والتقنيات لاكتشاف الثغرات وتنفيذ مهام الاختبار المطلوبة.
CEH Master
يحصل المرشح على لقب CEH Master بعد النجاح في امتحان CEH الأساسي وامتحان CEH Practical معًا. وبالتالي، فإن الامتحان العملي ليس مطلوبًا للحصول على شهادة CEH الأساسية، لكنه مطلوب للوصول إلى مستوى CEH Master.
من يمكنه التقدم إلى الامتحان؟
توفر EC-Council مسارين رئيسيين للأهلية.
المسار الأول هو حضور تدريب رسمي من خلال EC-Council أو أحد مراكزها وشركائها المعتمدين. في هذه الحالة، يحصل المتدرب على أهلية مباشرة للتقدم إلى الامتحان وفق شروط الحزمة.
أما المسار الثاني فهو التقدم إلى الامتحان اعتمادًا على الخبرة. ويحتاج المرشح عادة إلى إثبات خبرة عملية في أمن المعلومات، ثم تقديم طلب أهلية ودفع الرسوم المطلوبة.
توصي EC-Council بأن يمتلك المتقدم خبرة تقارب سنتين في أمن تقنية المعلومات، أو أن يكمل التدريب الرسمي المعتمد.
لهذا السبب، قد يكون شراء حزمة التدريب الرسمية أكثر ملاءمة للمبتدئين، لأنها توفر مسارًا واضحًا للدراسة والتطبيق والحصول على أهلية الامتحان.
هل CEH مناسبة للمبتدئين؟
يمكن للمبتدئ دراسة CEH، لكن البدء بها دون أساس تقني قد يجعل المحتوى صعبًا.
يفضل قبل بدء الدورة امتلاك معرفة أولية في:
- شبكات TCP/IP وعناوين IP والمنافذ.
- أنظمة Windows و Linux.
- سطر الأوامر.
- بروتوكولات DNS و HTTP و FTP و SMTP.
- أساسيات الخوادم وتطبيقات الويب.
- مبادئ أمن المعلومات.
- لغة برمجة أو لغة نصية واحدة على الأقل، مثل Python أو PowerShell.
لا يشترط أن يكون المتدرب خبيرًا في جميع هذه المجالات، لكن وجود أساس جيد يساعده على فهم المختبرات بدل تنفيذ الخطوات دون معرفة ما يحدث.
لمن تناسب شهادة CEH؟
تعد الشهادة مناسبة لمهندسي الشبكات ومسؤولي الأنظمة ومتخصصي أمن المعلومات ومحللي مراكز العمليات الأمنية وفرق الاستجابة للحوادث ومختبري الاختراق.
كما قد تكون مفيدة للمطورين الذين يريدون فهم طرق استغلال ثغرات تطبيقات الويب وواجهات API، وللمديرين التقنيين الذين يحتاجون إلى فهم عملي لطريقة تنفيذ الهجمات.
وترتبط مهارات CEH بعدد من الوظائف، مثل:
- Ethical Hacker.
- Penetration Tester.
- Vulnerability Assessment Analyst.
- Cybersecurity Analyst.
- SOC Analyst.
- Security Consultant.
- Incident Response Specialist.
- Red Team Specialist.
- Application Security Analyst.
مع ذلك، لا تكفي الشهادة وحدها للحصول على وظيفة متقدمة. تزداد قيمتها عندما تكون مدعومة بممارسة عملية ومختبر منزلي ومشاريع وتقارير اختبار اختراق يمكن عرضها في ملف مهني.
ما مدة صلاحية شهادة CEH؟
تكون شهادة CEH صالحة لمدة ثلاث سنوات. وللمحافظة عليها، يجب الالتزام بسياسة التعليم المستمر الخاصة بـ EC-Council وجمع اعتمادات ECE – EC-Council Continuing Education المطلوبة خلال فترة صلاحية الشهادة.
يجب التمييز بين صلاحية الشهادة وصلاحية قسيمة الامتحان. قسيمة الامتحان تكون عادة صالحة لمدة سنة من تاريخ إصدارها، بينما تكون الشهادة بعد النجاح صالحة لمدة ثلاث سنوات وقابلة للتجديد.
كيف تستعد لامتحان CEH v13؟
يمكن تقسيم الاستعداد إلى أربع مراحل.
في المرحلة الأولى، راجع أساسيات الشبكات وأنظمة التشغيل وبروتوكولات الإنترنت. وفي المرحلة الثانية، ادرس وحدات المنهج بالتسلسل مع كتابة ملاحظات مختصرة حول كل هجوم والأداة المستخدمة والإجراء المضاد.
أما المرحلة الثالثة فيجب أن تركز على المختبرات. تدرب على فحص الشبكات وتحليل الثغرات واستخدام Linux و Nmap و Wireshark وأدوات اختبار تطبيقات الويب داخل بيئة قانونية ومخصصة للتدريب.
وفي المرحلة الأخيرة، استخدم الاختبارات التجريبية لتحديد نقاط الضعف، ثم راجع الموضوعات التي تحصل فيها على نتائج منخفضة بدل إعادة قراءة المنهج كاملًا.
من الأخطاء الشائعة الاعتماد على أسئلة مسربة أو حفظ إجابات دون فهم. قد تتغير أسئلة الامتحان، بينما يبقى الفهم العملي للتقنيات هو العامل الأهم في النجاح والاستفادة من الشهادة مهنيًا.
هل تستحق CEH v13 الاستثمار؟
تعتمد الإجابة على الهدف المهني للمتقدم.
تكون CEH خيارًا مناسبًا لمن يريد شهادة معروفة تغطي مساحة واسعة من مجالات الاختراق الأخلاقي. كما أنها مفيدة لمن يحتاج إلى منهج منظم يجمع بين الشبكات والأنظمة والويب والسحابة والهواتف وإنترنت الأشياء والذكاء الاصطناعي.
وتشير EC-Council إلى أن امتحاني CEH و CEH Practical معتمدان من ANAB وموافق عليهما لعدد من أدوار العمل ضمن إطار وزارة الدفاع الأمريكية DoD 8140.
لكن الباحث عن تخصص عملي عميق في اختبار الاختراق يجب ألا يتوقف عند الامتحان النظري. من الأفضل مواصلة التدريب العملي، وتنفيذ مشاريع أمنية، والتفكير لاحقًا في CEH Practical أو شهادات عملية متقدمة.
أين يمكن الحصول على CEH v13 بأفضل سعر؟
تختلف تكلفة CEH حسب المنطقة وطريقة التدريب ونوع الحزمة وما إذا كانت تشمل المختبرات والامتحان العملي وإعادة الامتحان. وتؤكد EC-Council أن السعر قد يختلف بين التعلم الذاتي والتدريب المباشر والمراكز المعتمدة.
وفي الوقت الحالي، يوفر موقع CertiBanks حزمة:
CEH v13 iLearn Package – Special Partner Price
بسعر خاص يبلغ 620 دولارًا أمريكيًا، وهو من أكثر الأسعار الرسمية تنافسية لحزمة CEH iLearn.
وتشمل الحزمة المعلنة:
- التدريب الرسمي المسجل بنظام التعلم الذاتي.
- المواد التعليمية الإلكترونية الرسمية.
- الوصول إلى مختبرات iLabs لمدة ستة أشهر.
- قسيمة امتحان شهادة CEH.
تمنح طريقة التعلم الذاتي المتدرب مرونة في الدراسة حسب وقته، مع الاستفادة من المحتوى الرسمي والمختبرات العملية والاستعداد للامتحان ضمن حزمة واحدة.
لذلك، عند البحث عن أفضل سعر عملي للحصول على حزمة CEH v13 رسمية ومتكاملة، يعد عرض CertiBanks أحد أبرز الخيارات المتاحة، مع ضرورة مراجعة تفاصيل الحزمة والسعر النهائي وقت الشراء، لأن الأسعار والعروض قد تتغير.