دليل اختبار


eJPT

يوسف بشاوري Yousef Beshawri

j0e_binary@


بسم الله الرحمن الرحيم

من انا؟!

يوسف بشاوري , طالب امن سيبراني في جامعة جدة, محب للبرمجة والهندسة العكسية وتحليل البرمجيات الخبيثة وكل ما يصنف تحت مسمى blue team ,املك خلفية متواضعة في الامن السيبراني والسبب يرجع الى نادي الجامعة الخاص بالامن السيبراني حيث وجدت شغفي هناك.

عن الاختبار:

اختبار eJPT يقدم من شركة  eLearnSecurity وهي شركة امن معلومات خاصة بتوفير وتطوير شهادات احترافية معتمدة مثل eJPT , eCPPT , eCIR وغيرها من الشهادات التي تمثل تحدي جميل واثبات للجدارة.


  • الاختبار 20 سؤال وكلها اسئلة عملية بمعنى اصح, لازم تخترق الجهاز حتى تقدر تجاوب على السؤال.

  • حصولك على درجة 15 فأكثر كفيل بنجاحك.

  • مدة الاختبار : 72 ساعة وتعتبر اكثر من كافية والاختبار غير مراقب او ما يسمى بــ”open book” وتقدر تبحث عن المعلومة بنفسك.

  • سعر الاختبار : 200$

  • مستوى الاختبار : سهل


“العلم يبني بيوتا لا عماد لها والجهل يهدم بيت العز والكرم”


محتوى ine وكورس PTS:

شركة ine هي الشركة المسؤولة عن توفير الدورات التدريبية لاجتياز الاختبارات المقدمة من eLearnSecurity .

الكورس الخاص بeJPT يدعى Penetration Testing Student (PTS) وهو كورس مجاني بالكامل (يشمل الlabs للتدريب) ويعتبر كافي لاجتياز الاختبار الا ان بعض المواضيع يتطلب لها بحث خارجي لاستيعابها بالكامل.


الكورس ينقسم الى ثلاث اقسام:

  1. Penetration Testing Prerequisites

  2. Penetration Testing : Preliminary Skills & Programming الجزئية كاملة ليست في الاختبار

  3. Penetration Testing Basics جزئية ARP poisoning ما تدخل في الاختبار 



ايجابيات الدورة : اللابات شاملة لمفاهيم الاختبار والكورس اساسي ويعتبر مدخل قوي للامن السيبراني واختبار الاختراق.

سلبيات الدورة : اغلب الشروحات تكون على شكل شرائح بور بوينت وليست مقاطع مصورة , حيث وجدتها مملة بعض الشي لاني احتجت ان اقرأ بدلا من ان اشاهد , ايضا لابات Black box 1,2,3 كانت اصعب بكثييييير من الاختبار .


تجهيزي للاختبار

عن نفسي اخذت دورة مقدمة من الاستاذ خالد الشيخ ساعدتني بشكل كبير جدا من الناحية العملية وجعلتني استوعب الثغرات والهجمات خلف الكواليس , مو بس اطبق واكتب كم امر وخلاص , والدورة جميلة جدا وممتعة وحتى قروب التيليقرام الخاص بالدورة متفاعل ومتعاون جدا .

بعد انتهائي من دورة الاستاذ خالد الشيخ , ذهبت الى موقع ine وقرأت المحتوى الخاص فيهم وحليت الlabs.

هذه العملية كاملة اخذت مني قرابة شهر كامل, لكن قد تأخذ منك مدة اقل بكثير على حسب معرفتك. 


ومن يتهيب صعود الجبال يعش أبَــدَ الدهــر بيــن الحــفر


ماذا بعد الدورة؟

تمام انتيهت الان من الدورة التدريبية والامور تمام , ادخل الاختبار على طول؟ 

نصيحتي هي : لا , تدرب على لابات ine و TryHackMe و HackTheBox التالية وبعدها انطلق:


INE labs:

1-find the secret server مهم جدا جدا

2-Dirbuster

3-Cross Site Scripting

4-SQL injection

5-Bruteforce and Password cracking

6-Metasploit


TryHackMe:

1-nmap

2-hydra

3-blue


HackTheBox :

1-Blue

2-Legacy

3-Lame


ومهم جدا جدا تكون فاهم الrouting والادوات التالية:

1-sqlmap

2-wireshark

3-hydra

4-john

5-nmap

6-Dirbuster

7-Metasploit




هذا ثريد مفيد من الاستاذ خالد بخصوص سيناريو الاختبار:


افضل CheatSheet للاختبار: 


اقدر ادخل الاختبار بدون الكورسات ؟؟؟ 

الاجابة : اكيد !! , اذا قدرت تحل اللابات المذكورة اعلاه بدون مساعدة خارجية فراح تقدر تحل الاختبار بكل سلاسة وسهولة.


اختباري :)

بدأت اختباري يوم الجمعة الموافق 27/8/2021 الساعة 6:30am  وانتيهت من الاختبار الساعة 11:51am مع بريك خفيف مدته 15 دقيقة .


الاختبار كان واضح وممتع بكل ما تحمله الكلمة من معنى . واجهني سؤالين فقط كان يحتاج لهم بحث حتى اجاوب عليهم لكن الاختبار كان سهل كليا .

حصلت على 17 من 20 في الاختبار ولكن مع الاسف ما تقدر تعرف  الاسئلة التي جاوبت عليها بشكل خاطئ.


بعد الاختبار مباشرةً راح تجي رسالة على الايميل من eLearnSecurity ببخصوص طباعة الشهادة.

وفي الختام اشكر جميع من دعمني وساعدني في معلومة ما كنت اعرفها او توضيح آلية شيئ معين او غيرها من الامور التي ساعدتني على اجتياز الاختبار


سبحانك اللهم وبحمدك , أشهد ان لا إله الا انت , أستغفر وأتوب إليك