مدرک OSCP چیست؟ سختترین و معتبرترین مدرک تست نفوذ
در جامعهی امنیتِ تهاجمی، یک مدرک بیش از همه احترام برمیانگیزد: OSCP. دلیلش ساده است — این مدرک را نمیشود با حفظکردن گرفت. باید در یک آزمونِ نفسگیرِ ۲۴ ساعته با دستِ خودت به سیستمها نفوذ کنی. برای همین، داشتنش یعنی «این آدم واقعاً بلد است».
نوشتهی اسماعیل قائدی — مدرس امنیت سایبری و هک اخلاقی
کارشناسی امنیت سایبری از دانشگاه Manchester Metropolitan (درجهی ممتاز) — تست نفوذ، امنیت شبکه، OSINT و گجتهای سختافزاری.
این مقاله بخشی از راهنمای کامل چطور هکر شویم؟ مسیر هکر شدن از صفر تا اولین شغل است

OSCP چیست؟
OSCP مخففِ Offensive Security Certified Professional است؛ مدرکی از شرکتِ Offensive Security که با دورهی معروفِ PEN-200 همراه است. برخلافِ مدارکِ چهارگزینهای، OSCP کاملاً عملی است: در آزمون به تو چند ماشینِ واقعی میدهند و باید در زمانِ محدود به آنها نفوذ کنی و دسترسی بگیری. شعارِ مشهورِ این دوره «Try Harder» (سختتر تلاش کن) فلسفهی کلِ مسیر است.
آزمون افسانهای ۲۴ ساعته
آزمونِ OSCP یکی از سختترین آزمونهای حوزهی امنیت است: حدودِ ۲۴ ساعت زمان داری تا به مجموعهای از ماشینها نفوذ کنی و امتیازِ لازم را جمع کنی، و بعد ۲۴ ساعتِ دیگر برای نوشتنِ یک گزارشِ حرفهای از کلِ فرایند. این آزمون هم مهارتِ فنی و هم مدیریتِ زمان، مقاومتِ ذهنی و گزارشنویسی را همزمان میسنجد.
چه چیزی یاد میگیری؟
- شناسایی و اسکنِ روشمندِ اهداف و شمارشِ سرویسها
- یافتن و تغییر و اجرای اکسپلویتهای واقعی
- بالا بردنِ دسترسی (Privilege Escalation) در لینوکس و ویندوز
- هکِ وب و حرکتِ جانبی (pivoting) در شبکه
- گزارشنویسیِ حرفهای در حدِ استانداردِ صنعت
روحِ OSCP این است که جوابها را دستی به تو نمیدهند. باید یاد بگیری خودت مسئله را بشکافی، تحقیق کنی و راه پیدا کنی. همین ذهنیت، مهمترین چیزی است که از این مدرک با خودت میبری — بیشتر از هر ابزار یا تکنیکِ خاص.
چطور آماده شوم؟
- پایهها را محکم کن: لینوکس، شبکه، و مبانیِ تست نفوذ نباید برایت لرزان باشند.
- روی ماشینهای تمرینی زیاد کار کن؛ هرچه بیشتر ماشین بزنی، آمادهتری.
- بالا بردنِ دسترسی در لینوکس و ویندوز را جدی تمرین کن — پاشنهی آشیلِ خیلیها همینجاست.
- از همان ابتدا عادتِ گزارشنویسیِ تمیز را بساز؛ در آزمون بخشی از نمره برای گزارش است.
آیا ارزشش را دارد؟
اگر مسیرِ شغلیِ تو تست نفوذ یا تیمِ قرمز (Red Team) است، OSCP یکی از بهترین سرمایهگذاریهایی است که میتوانی بکنی؛ در بازارِ کار بهشدت شناختهشده و محترم است. اما مسیرِ آسانی نیست و به ماهها تمرینِ جدی نیاز دارد. اگر تازهکارِ کامل هستی، بهتر است اول مبانی و مهارتِ عملی را بسازی و بعد سراغِ آن بروی.
منابع و مراجع
Frequently asked questions
OSCP برای مبتدیها مناسب است؟
OSCP برای مبتدیِ کامل خیلی سخت است. بهتر است اول مبانیِ لینوکس، شبکه و تست نفوذ را یاد بگیری و روی ماشینهای تمرینی کار کنی، بعد سراغِ آن بروی.
فرق اصلی OSCP با CEH چیست؟
CEH بیشتر نظری و چهارگزینهای است و دانشِ گسترده را میسنجد؛ OSCP کاملاً عملی است و باید واقعاً به سیستمها نفوذ کنی. OSCP در جامعهی فنی اعتبارِ عملیِ بیشتری دارد.
بعد از OSCP چه شغلی میتوان گرفت؟
متخصصِ تست نفوذ، عضوِ تیمِ قرمز، مشاورِ امنیت و نقشهای مشابه. OSCP یکی از مدارکی است که کارفرماها در آگهیِ این شغلها اغلب به آن اشاره میکنند.
آمادهای عملی یاد بگیری؟ دورهها و کارگاههای هک و امنیت سایبری را ببین و مسیرت را جدی شروع کن.
دیدن دورهها