مهارت‌ها2 min read

تست نفوذ چیست؟ آموزش تست نفوذ (Penetration Testing) از صفر

تست نفوذ قلب کار عملی یک هکر اخلاقی است. اما دقیقاً یعنی چه، و چه فرقی با «اسکن آسیب‌پذیری» دارد؟ در این مقاله فرایند واقعی یک تست نفوذ را مرحله به مرحله باز می‌کنیم.

نوشته‌ی مدرس امنیت سایبری و هک اخلاقی

کارشناسی امنیت سایبری از دانشگاه Manchester Metropolitan (درجه‌ی ممتاز) — تست نفوذ، امنیت شبکه، OSINT و گجت‌های سخت‌افزاری.

این مطلب چطور نوشته و بازبینی می‌شود؟

این مقاله بخشی از راهنمای کامل امنیت شبکه چیست؟ آموزش کامل امنیت شبکه از صفر تا حرفه‌ای است

تست نفوذ چیست؟ آموزش تست نفوذ (Penetration Testing) از صفر

تعریف تست نفوذ

تست نفوذ (Penetration Testing یا به‌اختصار Pentest) یعنی شبیه‌سازیِ کنترل‌شده و قانونیِ یک حمله‌ی واقعی به یک سیستم، شبکه یا اپلیکیشن، برای اینکه بفهمیم یک مهاجم واقعی تا کجا می‌تواند پیش برود. برخلاف اسکن خودکار که فقط فهرستی از ضعف‌های احتمالی می‌دهد، در تست نفوذ یک متخصص واقعاً تلاش می‌کند از ضعف‌ها بهره‌برداری کند تا تأثیر واقعی آن‌ها را ثابت کند.

پنج مرحله‌ی استاندارد تست نفوذ

  1. شناسایی (Reconnaissance): جمع‌آوری اطلاعات درباره‌ی هدف — دامنه‌ها، آدرس‌های IP، کارمندان، فناوری‌های استفاده‌شده.
  2. اسکن (Scanning): کشف پورت‌های باز، سرویس‌های فعال و ضعف‌های احتمالی با ابزارهایی مثل Nmap.
  3. بهره‌برداری (Exploitation): تلاش برای نفوذ از طریق ضعف‌های پیداشده و به‌دست آوردن دسترسی.
  4. حفظ دسترسی و ارتقا (Post-Exploitation): بررسی اینکه مهاجم پس از ورود چه کاری می‌تواند بکند و تا کجا می‌تواند دسترسی‌اش را بالا ببرد.
  5. گزارش‌دهی (Reporting): مستندسازی دقیق یافته‌ها، سطح خطر هرکدام و راهکار ترمیم — مهم‌ترین خروجی کل فرایند.

انواع تست نفوذ از نظر میزان اطلاعات

  • جعبه‌سیاه (Black Box): تستر هیچ اطلاعات اولیه‌ای ندارد؛ دقیقاً مثل یک مهاجم بیرونی.
  • جعبه‌سفید (White Box): تستر دسترسی کامل به کد و ساختار دارد؛ عمیق‌ترین نوع بررسی.
  • جعبه‌خاکستری (Gray Box): تستر اطلاعات محدودی دارد؛ حالتی واقع‌بینانه بین دو حالت قبل.
تفاوت کلیدی

اسکن آسیب‌پذیری می‌گوید «شاید اینجا دری باز باشد». تست نفوذ در را باز می‌کند، داخل می‌رود و نشان می‌دهد پشتش دقیقاً چه چیزی در خطر است. این تفاوت بین حدس و اثبات است.

برای شروع چه چیزی لازم دارم؟

برای یادگیری عملی تست نفوذ، به یک آزمایشگاه (کالی لینوکس + هدف آسیب‌پذیر)، درک خوبی از شبکه و لینوکس، و مهم‌تر از همه صبر و ذهنِ کنجکاو نیاز داری. تست نفوذ بیشتر از هر چیز درباره‌ی روشمند فکر کردن است، نه اجرای کورکورانه‌ی ابزارها.

Frequently asked questions

تست نفوذ با هک اخلاقی یکی است؟

تست نفوذ زیرمجموعه‌ی عملی هک اخلاقی است. هک اخلاقی مفهوم گسترده‌تری است و تست نفوذ یکی از فعالیت‌های اصلی درون آن.

تست نفوذ قانونی است؟

بله، به شرط داشتن قرارداد و اجازه‌ی کتبی از صاحب سیستم. انجام آن بدون مجوز جرم محسوب می‌شود.

چقدر طول می‌کشد تا تست نفوذ یاد بگیرم؟

با پیش‌زمینه‌ی شبکه و لینوکس، طی چند ماه تمرین منظم می‌توانی تست نفوذ پایه انجام دهی. رسیدن به سطح حرفه‌ای مسیری مستمر است.

آماده‌ای عملی یاد بگیری؟ دوره‌ها و کارگاه‌های هک و امنیت سایبری را ببین و مسیرت را جدی شروع کن.

دیدن دوره‌ها