ضمن مقرر الأمن السيبراني - قسم اختبار الاختراق
في هذه الوحدة، سنتعلم كيفية إعداد بيئة اختبار آمنة ومعزولة لتجارب اختبار الاختراق الأخلاقي. سنتعرف على أنظمة التشغيل والأدوات الأساسية المستخدمة في هذا المجال، وكيفية تحضير بيئة افتراضية آمنة دون تعريض أنظمة حقيقية للخطر.
البيئة الافتراضية تسمح لك بتشغيل أنظمة تشغيل متعددة على جهازك الفعلي دون الحاجة إلى أجهزة منفصلة. هذا ضروري لاختبار الاختراق لأنه يوفر:
عزل الاختبارات عن الشبكة الحقيقية
إمكانية استعادة النقاط المحفوظة بسهولة
اختبار هجمات متعددة دون مخاطر حقيقية
تأكد من تفعيل Virtualization Technology في إعدادات BIOS/UEFI لجهازك لتحصل على أفضل أداء
للأنظمة الافتراضية. يمكنك التحقق من ذلك عبر الأمر systeminfo في Windows أو
grep -E --color 'vmx|svm' /proc/cpuinfo في Linux.
| الميزة | VirtualBox | VMware |
|---|---|---|
| السعر | مجاني | مدفوع |
| الأداء | جيد | ممتاز |
| سهولة الاستخدام | سهل | متوسط |
| دعم أنظمة التشغيل | واسع | متوسط |
قم بتحميل النسخة الرسمية من الموقع kali.org/get-kali
في VirtualBox أو VMware، أنشئ جهازًا افتراضيًا جديدًا مع:
قم بتشغيل الجهاز الافتراضي من صورة ISO واتبع خطوات التثبيت. اختر "Guided - use entire disk" ثم "All files in one partition" لأسهل إعداد.
بعد التثبيت، افتح Terminal وقم بتنفيذ:
بعض الأدوات قد تحتاج لتثبيت يدوي:
هذه أنظمة تم تصميمها عمدًا لتحتوي على ثغرات أمنية لأغراض التدريب والتعلم:
لا تقم أبدًا بتثبيت هذه الأنظمة على أجهزة حقيقية متصلة بالإنترنت. استخدمها فقط في بيئة افتراضية معزولة لأغراض التدريب. هذه الأنظمة غير آمنة بطبيعتها وقد تعرضك للاختراق إذا تم استخدامها بشكل غير صحيح.
لإنشاء بيئة اختبار آمنة، تحتاج إلى تكوين الشبكة بين الأجهزة الافتراضية بشكل صحيح:
NAT للوصول للإنترنتInternal Network
لتجنب مشاكل الأداء، يمكنك تعطيل واجهة الرسومات في Kali Linux واستخدامه عبر SSH.
استخدم الأمر sudo systemctl enable ssh لتفعيل خدمة SSH ثم اتصل بالنظام
باستخدام Putty أو أي عميل SSH آخر.
للحصول على اعتماد مهني في اختبار الاختراق، ستحتاج عادةً إلى تقديم وثيقة تثبت خلو سجلك من الجرائم الإلكترونية. بعض الشهادات مثل CEH و OSCP تتطلب توقيع اتفاقية أخلاقية قبل السماح لك بإجراء الاختبارات.