إنتقل إلى المحتوى الرئيسي

شهادات pentest في 2026: CPTS و OSCP و PNPT و eJPT

تتكرر أربع شهادات في معظم إعلانات وظائف penetration tester و ethical hacker وred team operator في 2026: CPTS وOSCP وPNPT وeJPT. لا تُنال بالطريقة نفسها، ولا تُثبت الشيء نفسه، ولا تكلّف المبلغ نفسه.

يقارن هذا الدرس بينها بموضوعية، بالأرقام الحقيقية لعام 2026، ويقترح ترتيبًا لاجتيازها منطقيًا لمختبِر اختراق ينطلق من الصفر ويريد الوصول إلى مستوى senior.

لماذا شهادة، لا مجرد دورات​

الشهادة امتحان معترف به في الصناعة يُثبت مستوى كفاءة في لحظة معينة. ثلاث خصائص مهمة بالنسبة لصاحب العمل:

  1. مستقلة عن المرشح: طرف ثالث (HTB، Offensive Security، TCM Security، INE) هو من يمنحها، لا المدرسة.
  2. مؤرَّخة: نسخة 2025 من شهادة ما ليست مطابقة تمامًا لنسخة 2020، لذا يعرف صاحب العمل ما الذي جرى اختباره.
  3. عملية في مجال pentest: خلافًا لقطاعات أخرى، تتطلب الشهادات الجادة في مجال pentest اختراق أجهزة حقيقية أثناء الامتحان.

عمليًا، إعلان وظيفة يقول "CPTS or OSCP required, PNPT or eJPT a plus" يُصفّي المرشحين. بدون شهادة، نادرًا ما يجتاز سيرتك الذاتية الفرز الأولي لمنصب junior — إلا إذا كانت لديك مراجع مهنية قوية أصلًا.

CPTS — Certified Penetration Testing Specialist (من HackTheBox)​

الجهة المانحة: HackTheBox.

الصيغة: امتحان عملي بنسبة 100%، 10 أيام بخدمة ذاتية من أي مكان، دون مراقبة مباشرة. تحصل على وصول إلى شبكة شركة محاكاة تضم عدة أجهزة Windows وLinux، ويجب اختراق 6 أجهزة من أصل 12 على الأقل وتقديم تقرير احترافي بصيغة PDF.

التحضير الرسمي: مسار Penetration Tester Path من HTB Academy، 28 وحدة، نحو 150 إلى 300 ساعة دراسة حسب المستوى الأولي.

السعر في 2026: نحو 210 يورو لقسيمة الامتحان فقط (مسار التكوين في HTB Academy يُباع منفصلًا، ~490 يورو لـSilver Annual الذي يضم وحدات مسار CPTS).

المدة من التسجيل: حتى سنة كاملة لاجتياز الامتحان بعد شراء القسيمة. بمجرد بدء الامتحان، يجري عدّاد الأيام العشرة دون توقف.

نسبة النجاح غير الرسمية: نحو 35 إلى 45% في المحاولة الأولى، وهي نسبة مرتفعة لشهادة عملية. إعادة المحاولة تكلف نحو 100 يورو.

التقييم: كل جهاز يساوي عددًا معينًا من النقاط، ويجب بلوغ عتبة إجمالية و تقديم تقرير متين تقنيًا. نسبة اختراق ممتازة دون تقرير لا تكفي.

الاعتراف الصناعي: قوي ومتزايد منذ 2022. لحقت هذه الشهادة باعتراف OSCP في العواصم التقنية الكبرى (باريس، لندن، برلين، تورونتو، مونتريال) وتجاوزته في بعض المناطق (أمستردام، برشلونة).

الخلاصة: أفضل شهادة في 2026 لمختبِر اختراق junior إلى intermediate. تقرير من مستوى ممتاز يُنتَج يُجبرك على تعلّم الكتابة، لا الاستغلال فقط.

OSCP — Offensive Security Certified Professional​

الجهة المانحة: Offensive Security (OffSec).

الصيغة: امتحان عملي بنسبة 100%، 24 ساعة اختبار + 24 ساعة كتابة التقرير، بمراقبة مباشرة عبر كاميرا الويب (proctoring). تحصل على وصول إلى 5 أجهزة لاختراقها (3 أجهزة مخصصة + شبكة Active Directory من جهازين على الأقل)، ويجب بلوغ 70 نقطة من 100.

التحضير الرسمي: دورة PEN-200 من Offensive Security، منهج كثيف بفيديوهات وملفات PDF، وقبل كل شيء وصول إلى مختبر تدريب يضم عشرات الأجهزة لمدة 3 أشهر.

السعر في 2026: ابتداءً من 1,649 يورو لحزمة PEN-200 + Lab 90 يومًا + القسيمة (غالبًا ترتفع إلى 2,100 يورو لـ180 يومًا أو 2,500 يورو لـ365 يومًا). إنها أغلى شهادة pentest بفارق كبير.

المدة من التسجيل: الوصول إلى المختبر والقسيمة صالحان طوال المدة المشتراة (90 أو 180 أو 365 يومًا)، وبعدها ينتهي كل شيء.

نسبة النجاح غير الرسمية: نحو 30% في المحاولة الأولى. إعادة المحاولة تكلف نحو 250 يورو لقسيمة جديدة.

التقييم: 70 نقطة كحد أدنى، مع إمكانية إضافة 10 نقاط إضافية إذا قدَّمت تقرير تمارين مختبر التدريب. يجب أن يكون تقرير الامتحان النهائي احترافيًا وقابلًا لإعادة الإنتاج.

الاعتراف الصناعي: تاريخيًا الأقوى منذ 2010. حتى اليوم، إعلان senior من كل اثنين يذكر «OSCP required» بدلًا من CPTS. هذه الهيمنة تتآكل لكنها تبقى حقيقية في 2026.

الخلاصة: الشهادة المرجعية لمستوى senior، لكنها تصبح اختيارية مقارنة بـCPTS بالنسبة لملف junior ذي ميزانية محدودة.

PNPT — Practical Network Penetration Tester (من TCM Security)​

الجهة المانحة: TCM Security (أسسها Heath Adams، الملقب the Cyber Mentor).

الصيغة: امتحان عملي بنسبة 100%، 5 أيام لاختراق شبكة Active Directory محاكاة من الصفر (بمرحلة OSINT حقيقية على الإنترنت المفتوح)، ثم يومان لكتابة التقرير ومناقشته، مع مناقشة شفهية مدتها 15 دقيقة أمام ممتحن. إنها الشهادة الوحيدة في مجال pentest لعام 2026 التي تتضمن جزءًا شفهيًا.

التحضير الرسمي: حزمة دورات TCM Academy Practical Ethical Hacking + Windows Privilege Escalation + Linux Privilege Escalation + Open-source Intelligence (OSINT) + External Pentest Playbook، نحو 60 ساعة من الفيديوهات.

السعر في 2026: نحو 399 دولارًا لحزمة الدورات + القسيمة، أو 200 دولار للقسيمة وحدها. أحد أفضل الشهادات من حيث نسبة الجودة إلى السعر في السوق.

المدة من التسجيل: حتى 6 أشهر لبدء الامتحان بعد الشراء. بمجرد البدء، تجري الأيام السبعة.

نسبة النجاح غير الرسمية: نحو 50 إلى 60%، الأعلى بين الأربع. إعادة محاولة مجانية في حال الفشل من المحاولة الأولى بفضل الملاحظات المفصَّلة.

التقييم: اختراق كامل لشبكة AD و تقرير احترافي و مناقشة شفهية. لا يوجد تقييم وسيط.

الاعتراف الصناعي: متزايد منذ 2022، خصوصًا في الولايات المتحدة. أقل شهرة قليلًا في أوروبا الفرنكوفونية، لكنه في صعود قوي. إشارة ممتازة للمناصب التي تتطلب مهارات OSINT وActive Directory حقيقية.

الخلاصة: الشهادة الأقرب إلى pentest حقيقي لدى عميل، بـOSINT مفتوح وتقرير شفهي. مكمّلة تمامًا لـCPTS.

eJPT — eLearnSecurity Junior Penetration Tester (من INE)​

الجهة المانحة: INE (التي استحوذت على eLearnSecurity عام 2020).

الصيغة: امتحان عملي بنسبة 100%، 48 ساعة للإجابة عن استبيان من 35 سؤالًا يعتمد على مختبر يجب اختراقه. لا يوجد تقرير يُكتب، ولا مراقبة مباشرة.

التحضير الرسمي: مسار Junior Penetration Tester من INE، نحو 100 ساعة من الفيديوهات والمختبرات.

السعر في 2026: نحو 200 دولار للقسيمة وحدها، أو ضمن اشتراكات INE Fundamentals (~40 دولارًا شهريًا).

المدة من التسجيل: 6 أشهر لاجتياز الامتحان. بمجرد البدء، تجري الساعات الـ48.

نسبة النجاح غير الرسمية: نحو 75 إلى 85%، الأعلى في القطاع.

التقييم: 35 سؤالًا اختياريًا، 78% إجابات صحيحة للنجاح.

الاعتراف الصناعي: متواضع لكنه حقيقي لأول منصب junior. تذكرها عروض عديدة للتدريب أو التكوين بالتناوب كشرط مسبق.

الخلاصة: بوابة الدخول إلى عالم الشهادات. غير كافية لمنصب senior، لكنها ممتازة لإثبات الدافعية والمستوى الأساسي.

جدول مقارن​

المعيارeJPTCPTSPNPTOSCP
الجهة المانحةINEHackTheBoxTCM SecurityOffensive Security
المستوى المستهدفJunior مبتدئJunior إلى intermediateIntermediate إلى seniorIntermediate إلى senior
الصيغةاستبيان على مختبرعملي + تقريرعملي + تقرير + شفهيعملي + تقرير
مدة الامتحان48 ساعة10 أيام7 أيام24 س + 24 س تقرير
مراقبة مباشرةلالامناقشة نهائية شفهية فقطنعم، كاميرا ويب مستمرة
سعر القسيمة وحدها~200 دولار~230 دولار~200 دولارابتداءً من 1,649 يورو
سعر الدورة الرسميةضمن اشتراك INE~490 يورو/سنة (Silver)~399 دولار (حزمة)ضمن السعر
نسبة النجاح75–85%35–45%50–60%~30%
الاعتراف في 2026متواضعقوي، في ارتفاعمتواضع، في ارتفاعقوي، تاريخي
جزء OSINTلالانعم، على إنترنت حقيقيلا
Active Directoryلانعم (وحدتان)نعم (جوهر الامتحان)نعم (شبكة مصغَّرة)
مثالية إذا...أول منصبمسار جامعيpentest حقيقي لدى عميلمنصب senior مفروض

الترتيب الموصى به لاجتيازها​

لمختبِر اختراق ينطلق من الصفر، التسلسل الذي يُحسّن الميزانية والتقدم المهني معًا هو:

  1. eJPT (الشهر 3 إلى 4) — بوابة دخول قليلة التكلفة للتحقق من أساسياتك وإثراء سيرتك الذاتية بسرعة.
  2. CPTS (الشهر 6 إلى 10) — الاستثمار الحقيقي، متوافق مع هذا الكورس ومع مسار HTB Academy الذي تتابعه أصلًا.
  3. PNPT (الشهر 12 إلى 15) — يُشير لصاحب العمل بأنك قادر على تنفيذ pentest كامل لدى عميل، بـOSINT حقيقي وتقرير شفهي.
  4. OSCP (الشهر 18 فما فوق) — عندما تستهدف منصب senior تُطلب فيه OSCP صراحة في الإعلان.

هذا التسلسل ليس صارمًا. يمكن لطالب في تكوين أولي يتابع هذا الكورس أن يستهدف CPTS فقط، ثم يترك عروض العمل توجّهه لاحقًا.

هل يجب فعلًا اجتياز الأربع؟

لا. معظم مختبِري الاختراق من مستوى senior يحملون شهادتين أو ثلاثًا، لا أربعًا. السؤال الذي يجب طرحه:

  • تستهدف أول منصب junior؟ eJPT وحدها تكفي للحصول على تدريب أو تكوين بالتناوب.
  • تستهدف أول عقد عمل حقيقي في pentest؟ CPTS أو OSCP هي العتبة الحقيقية.
  • تستهدف منصب استشاري senior مع تعامل مباشر مع العملاء؟ تضيف PNPT إشارة قيّمة إلى جانب CPTS أو OSCP.

تكديس أربع شهادات في سيرة ذاتية لـjunior يُعطي، بشكل متناقض، انطباع التجميع لا الممارسة. شهادتان مختارتان جيدًا تساويان أكثر من أربع متراصفة.

كيف يُحضّر هذا الكورس للشهادات​

يتّبع هذا الكورس بأمانة مسار Penetration Tester Path من HTB Academy، وبالتالي يُحضّر مباشرة لشهادة CPTS. المطابقة أسبوعًا بأسبوع مفصَّلة في الدرس 0.3.

في نهاية الأسابيع الخمسة عشر، ستكون قد:

  • اخترقت من عشرين إلى ثلاثين جهازًا في مختبراتنا Docker، بالمنهجية الكاملة من الاستطلاع إلى كتابة التقرير.
  • كتبت تقريرًا نهائيًا احترافيًا مُقيَّمًا (الوحدة 12) بالصيغة المتوقعة في امتحان CPTS.
  • استخدمت الأدوات الثماني الأكثر تكرارًا في الامتحان: Nmap، Metasploit، Burp Suite، sqlmap، Hydra، Hashcat، BloodHound، Impacket.

سيبقى عليك القيام بما يلي:

  • 28 وحدة من HTB Academy في مسار Penetration Tester (~200 ساعة تدريب منزلي).
  • 10 إلى 20 جهازًا من HTB Labs لنهاية التحضير.
  • من ثلاثة إلى خمسة امتحانات تجريبية مدة كل منها 24 ساعة تفرضها على نفسك على أجهزة من فئة Insane.

خصِّص 6 أشهر تدريب إضافي بعد هذا الكورس لتكون جاهزًا لاجتياز CPTS بنسبة نجاح تفوق 60% في المحاولة الأولى. أقل من ذلك، ستكون عند المعدل المتوسط البالغ 40%.

ما يجب تذكّره​

  • أربع شهادات مهمة في 2026: eJPT، CPTS، PNPT، OSCP.
  • لمسار فرنكوفوني في 2026، CPTS هي أفضل توازن بين الاعتراف والسعر والصيغة.
  • الترتيب الموصى به هو eJPT → CPTS → PNPT → OSCP، لكن شهادتين مختارتين جيدًا تكفيان عمومًا.
  • يُحضّر هذا الكورس مباشرة لشهادة CPTS باتّباع مسار Penetration Tester من HTB Academy.
  • خصِّص 6 أشهر تدريب إضافي بعد هذا الكورس لتعظيم فرصك في الامتحان.

الخطوة التالية​

انتقل إلى الدرس 0.3 — مسار 15 أسبوعًا لمشاهدة التقويم الأسبوعي لهذا الكورس، ومطابقته مع الوحدات الـ28 من HTB Academy، والمخطط البياني (Gantt) للتقدم.