مسیر شغلی و مدرک2 min read

مدرک OSCP چیست؟ سخت‌ترین و معتبرترین مدرک تست نفوذ

در جامعه‌ی امنیتِ تهاجمی، یک مدرک بیش از همه احترام برمی‌انگیزد: OSCP. دلیلش ساده است — این مدرک را نمی‌شود با حفظ‌کردن گرفت. باید در یک آزمونِ نفس‌گیرِ ۲۴ ساعته با دستِ خودت به سیستم‌ها نفوذ کنی. برای همین، داشتنش یعنی «این آدم واقعاً بلد است».

نوشته‌ی مدرس امنیت سایبری و هک اخلاقی

کارشناسی امنیت سایبری از دانشگاه Manchester Metropolitan (درجه‌ی ممتاز) — تست نفوذ، امنیت شبکه، OSINT و گجت‌های سخت‌افزاری.

این مطلب چطور نوشته و بازبینی می‌شود؟

این مقاله بخشی از راهنمای کامل چطور هکر شویم؟ مسیر هکر شدن از صفر تا اولین شغل است

مدرک OSCP چیست؟ سخت‌ترین و معتبرترین مدرک تست نفوذ

OSCP چیست؟

‏OSCP مخففِ Offensive Security Certified Professional است؛ مدرکی از شرکتِ Offensive Security که با دوره‌ی معروفِ PEN-200 همراه است. برخلافِ مدارکِ چهارگزینه‌ای، OSCP کاملاً عملی است: در آزمون به تو چند ماشینِ واقعی می‌دهند و باید در زمانِ محدود به آن‌ها نفوذ کنی و دسترسی بگیری. شعارِ مشهورِ این دوره «Try Harder» (سخت‌تر تلاش کن) فلسفه‌ی کلِ مسیر است.

آزمون افسانه‌ای ۲۴ ساعته

آزمونِ OSCP یکی از سخت‌ترین آزمون‌های حوزه‌ی امنیت است: حدودِ ۲۴ ساعت زمان داری تا به مجموعه‌ای از ماشین‌ها نفوذ کنی و امتیازِ لازم را جمع کنی، و بعد ۲۴ ساعتِ دیگر برای نوشتنِ یک گزارشِ حرفه‌ای از کلِ فرایند. این آزمون هم مهارتِ فنی و هم مدیریتِ زمان، مقاومتِ ذهنی و گزارش‌نویسی را هم‌زمان می‌سنجد.

چه چیزی یاد می‌گیری؟

  • شناسایی و اسکنِ روشمندِ اهداف و شمارشِ سرویس‌ها
  • یافتن و تغییر و اجرای اکسپلویت‌های واقعی
  • بالا بردنِ دسترسی (Privilege Escalation) در لینوکس و ویندوز
  • هکِ وب و حرکتِ جانبی (pivoting) در شبکه
  • گزارش‌نویسیِ حرفه‌ای در حدِ استانداردِ صنعت
Try Harder

روحِ OSCP این است که جواب‌ها را دستی به تو نمی‌دهند. باید یاد بگیری خودت مسئله را بشکافی، تحقیق کنی و راه پیدا کنی. همین ذهنیت، مهم‌ترین چیزی است که از این مدرک با خودت می‌بری — بیشتر از هر ابزار یا تکنیکِ خاص.

چطور آماده شوم؟

  1. پایه‌ها را محکم کن: لینوکس، شبکه، و مبانیِ تست نفوذ نباید برایت لرزان باشند.
  2. روی ماشین‌های تمرینی زیاد کار کن؛ هرچه بیشتر ماشین بزنی، آماده‌تری.
  3. بالا بردنِ دسترسی در لینوکس و ویندوز را جدی تمرین کن — پاشنه‌ی آشیلِ خیلی‌ها همین‌جاست.
  4. از همان ابتدا عادتِ گزارش‌نویسیِ تمیز را بساز؛ در آزمون بخشی از نمره برای گزارش است.

آیا ارزشش را دارد؟

اگر مسیرِ شغلیِ تو تست نفوذ یا تیمِ قرمز (Red Team) است، OSCP یکی از بهترین سرمایه‌گذاری‌هایی است که می‌توانی بکنی؛ در بازارِ کار به‌شدت شناخته‌شده و محترم است. اما مسیرِ آسانی نیست و به ماه‌ها تمرینِ جدی نیاز دارد. اگر تازه‌کارِ کامل هستی، بهتر است اول مبانی و مهارتِ عملی را بسازی و بعد سراغِ آن بروی.

منابع و مراجع

Frequently asked questions

OSCP برای مبتدی‌ها مناسب است؟

OSCP برای مبتدیِ کامل خیلی سخت است. بهتر است اول مبانیِ لینوکس، شبکه و تست نفوذ را یاد بگیری و روی ماشین‌های تمرینی کار کنی، بعد سراغِ آن بروی.

فرق اصلی OSCP با CEH چیست؟

CEH بیشتر نظری و چهارگزینه‌ای است و دانشِ گسترده را می‌سنجد؛ OSCP کاملاً عملی است و باید واقعاً به سیستم‌ها نفوذ کنی. OSCP در جامعه‌ی فنی اعتبارِ عملیِ بیشتری دارد.

بعد از OSCP چه شغلی می‌توان گرفت؟

متخصصِ تست نفوذ، عضوِ تیمِ قرمز، مشاورِ امنیت و نقش‌های مشابه. OSCP یکی از مدارکی است که کارفرماها در آگهیِ این شغل‌ها اغلب به آن اشاره می‌کنند.

آماده‌ای عملی یاد بگیری؟ دوره‌ها و کارگاه‌های هک و امنیت سایبری را ببین و مسیرت را جدی شروع کن.

دیدن دوره‌ها