مراجعـة إختبار eJPTv2 و محتوى PTSv2
ماهي شهادة eJPTv2 ؟
هي عبارة عن إثبات أن الحاصل على هذه الشهادة لديه المعرفة والمهارات المطلوبة لقيام بدور مختبر اختراقات على المستوى المبتدىء وهي ايضاً النسخة الجديدة والثانية لشهادة الشهيرة جداً eJPT التي تعتبر أولى الشهادات التي ينصح بها لي أي شخص لدية الرغبة ان يبدأ في مجال الأمن السيبراني بغض النظر عن توجهه لاحقاً سواء للغرض الهجومي او الدفاعي لأنها تغطي معظم الأساسيات المطلوبة والتي يجب معرفتها وخصوصاً أن النسخة الثانية تحتوي على العديد من المواضيع المهمة و الجديدة المشروحة بشكل تفصيلي بكورس PTSv2 ,و الان متاح شراء قسيمة/Voucher الإختبار مقابل 200 دولار وهذا رابط.
ماهي متطلبات النجاح ؟
الشهادة تغطي أربعة نطاقات رئيسية وكل نطاق لديه العديد من المهارات والمواضيع المطلوب أتقانها, كل نطاق له نسبة معينة يجب الحصول عليها لإجتياز الإختبار من خلال تحقيق المتطلبات الموجودة فالصورة أدناه أثناء الاختبار بنسب معينة, و يتم جمع هذه النسب من 100% والنسبة الإجمالية المطلوبة للنجاح في الإختبار هي 70% فأكثر ولكل نطاق نسبة مؤوية معينة يجب إجتيازها وملاحظة مهمه جداً إذا كانت النسبة الاجمالية أكثر من 70% ولكن احد النطاقات نسبتها اقل من المطلوب تعتبر راسب !!:
النسبة المطلوبة Assessment Methodology هي 90% فأكثر
النسبة المطلوبة Host and Network Auditing هي 80% فأكثر
النسبة المطلوبة Host and Network Penetration Testing هي 70% فأكثر
النسبة المطلوبة Web Application Penetration Testing هي 60% فأكثر
وهذا رابط لأحد الأشخاص حصل على نسبة إجمالية 88% ولكن رسب فالإختبار:
ماهي طبيعة الإختبار؟
الاختبار بالكامل عملي hands-on.
الاختبار Dynamic أي كل شخص تختلف اجابته عن الاخر.
الإختبار بنسخة ال Beta ما كان فيه Letter of Engagement وعبارة عن Black-Box يعني مافي تقريباً أي معلومة او مثلا ملف PDF تحمله يوضح لك من أين تبدأ او ماهي الادوات التي ينصحون بإستخدامها, يوجد الان Letter of Engagement لنسخة الثانية.
مدة الإختبار 48 ساعة فقط أي يومين وليست ثلاثة أيام كما كان في النسخة الأولى.
الإختبار Browser-Based حيث أن المختبر يُأدي الإختبار من خلال المتصفح ويتعامل مع بيئة الاختبار كما يتعامل مع اللابات في الكورس PTSv2 ولا يوجد خاصية ال VPN كم كان في النسخة الأولى حيث أن المختبر يقوم بتشغيل المشين ويختار المنطقة او region المناسب له أو الأقرب، أيضاً المشين ليس لها وقت إنتهاء تستمر إلى وقت إنتهاء الإختبار و تستطيع القيام ب Reset للمشين ولكن جميع العلمومات التي في المشين سوف تفقد من ملفات مثل: ملفات تم تحميلها من الأجهزة التي هاجمتها او ملاحظات كتبتها.
الإختبار مكون من 35 سؤال مابين أسألة مفتوحة و متعدد الإختيارات و ألتقط العلم / Capture the Flag وفي أسألة ألتقط العلم تقوم بكتابة قيمة العلم وتسليمه وليست إختيارات.
الأدوات التي تستطيع استخدامها محدودة نوعاً ما و هي فقط التي موجودة فالمشين (Kali tools) ولن تستطيع تحميل أو نقل ملفات.
تستطيع عمل علامة/Mark على السؤال للعودة له لاحقاً.
يوجد مؤقت/Timer لحساب الوقت المتبقي لإنتهاء الإختبار مع منبة تستطيع ضبطة لتنبيهك قبل إنتهاء الوقت بمدة معينة.
هذا ملف eJPTv2 Lab Guidelines PDF موضح فيه القواعد الارشادية المتعلقة ببيئة الإختبار.
كيف أجهز نفسي للإختبار؟ PTSv2 ؟
التجهيز للإختبار بشكل أساسي من خلال دراسة المسار التعليمي Learning Path المقدم من INE وهو PTSv2 حيث أنهُ يغطي جميع النطاقات الأربعة المطلوبة وبشكل مفصل جداً.
PTSv2 مكون من أربعة أقسام رئيسية تحتوي على 12 كورس تغطي النطاقات الأربعة المطلوبة لنجاح في الإختبار مع شرح فيديوهات بعدد 229 فيديو و 120 Labs وايضاً 154 إختبار قصير/Quizzes ويوجد ملفات PDF ولكنها فقط للعرض أي معظمها وليس جميعها فقط عبارة عن عناوين للمواضيع ولاتحتوي على معلومات.
الكورس ليس مجاني كما في النسخة الأولى, أما من خلال الاشتراك الشهري 39 دولار او سنوي 229 دولار ولكن الان يوجد عرض متاح بقيمة 249 دولار يشمل ثلاثة أشهر أشتراك مع قسمة الاختبار ل eJPTv2, اضغط على الصورة أدناه لذهاب لصفحة العرض.
هل يوجد متطلبات يجب معرفتها قبل ال PTSv2؟
PTSv2 توضح انهُ لايوجد أي متطلب يجب معرفته ولكن برأيي الشخصي أنهٌ نعم يوجد متطلبات يجب معرفتها وهي أن يكون لديك خلفية بسيطة في نظام لينكس Linux و الشكبات وتستطيع تعلمها من خلال هذه المصادر:
هل محتوى PTSv2 كافي لنجاح في الإختبار ؟
طبعاً, دراسة Penetration Testing Student v2 (PTSv2) جداً كافية لإجتياز الإختبار وايضاً مقدم المحتوى هو (Alexis Ahmed) وهو يعتبر من أفضل من يقدم محتوى يخص مجال info-sec ولكن ملاحظة مهمة لا تتوقع أنك تجد كل مافي الكورس بالضبط موجود في الإختبار لأنك سوف تواجه ثغرات جديدة.