تست نفوذ چیست؟ آموزش تست نفوذ (Penetration Testing) از صفر
تست نفوذ قلب کار عملی یک هکر اخلاقی است. اما دقیقاً یعنی چه، و چه فرقی با «اسکن آسیبپذیری» دارد؟ در این مقاله فرایند واقعی یک تست نفوذ را مرحله به مرحله باز میکنیم.
نوشتهی اسماعیل قائدی — مدرس امنیت سایبری و هک اخلاقی
کارشناسی امنیت سایبری از دانشگاه Manchester Metropolitan (درجهی ممتاز) — تست نفوذ، امنیت شبکه، OSINT و گجتهای سختافزاری.
این مقاله بخشی از راهنمای کامل امنیت شبکه چیست؟ آموزش کامل امنیت شبکه از صفر تا حرفهای است

تعریف تست نفوذ
تست نفوذ (Penetration Testing یا بهاختصار Pentest) یعنی شبیهسازیِ کنترلشده و قانونیِ یک حملهی واقعی به یک سیستم، شبکه یا اپلیکیشن، برای اینکه بفهمیم یک مهاجم واقعی تا کجا میتواند پیش برود. برخلاف اسکن خودکار که فقط فهرستی از ضعفهای احتمالی میدهد، در تست نفوذ یک متخصص واقعاً تلاش میکند از ضعفها بهرهبرداری کند تا تأثیر واقعی آنها را ثابت کند.
پنج مرحلهی استاندارد تست نفوذ
- شناسایی (Reconnaissance): جمعآوری اطلاعات دربارهی هدف — دامنهها، آدرسهای IP، کارمندان، فناوریهای استفادهشده.
- اسکن (Scanning): کشف پورتهای باز، سرویسهای فعال و ضعفهای احتمالی با ابزارهایی مثل Nmap.
- بهرهبرداری (Exploitation): تلاش برای نفوذ از طریق ضعفهای پیداشده و بهدست آوردن دسترسی.
- حفظ دسترسی و ارتقا (Post-Exploitation): بررسی اینکه مهاجم پس از ورود چه کاری میتواند بکند و تا کجا میتواند دسترسیاش را بالا ببرد.
- گزارشدهی (Reporting): مستندسازی دقیق یافتهها، سطح خطر هرکدام و راهکار ترمیم — مهمترین خروجی کل فرایند.
انواع تست نفوذ از نظر میزان اطلاعات
- جعبهسیاه (Black Box): تستر هیچ اطلاعات اولیهای ندارد؛ دقیقاً مثل یک مهاجم بیرونی.
- جعبهسفید (White Box): تستر دسترسی کامل به کد و ساختار دارد؛ عمیقترین نوع بررسی.
- جعبهخاکستری (Gray Box): تستر اطلاعات محدودی دارد؛ حالتی واقعبینانه بین دو حالت قبل.
اسکن آسیبپذیری میگوید «شاید اینجا دری باز باشد». تست نفوذ در را باز میکند، داخل میرود و نشان میدهد پشتش دقیقاً چه چیزی در خطر است. این تفاوت بین حدس و اثبات است.
برای شروع چه چیزی لازم دارم؟
برای یادگیری عملی تست نفوذ، به یک آزمایشگاه (کالی لینوکس + هدف آسیبپذیر)، درک خوبی از شبکه و لینوکس، و مهمتر از همه صبر و ذهنِ کنجکاو نیاز داری. تست نفوذ بیشتر از هر چیز دربارهی روشمند فکر کردن است، نه اجرای کورکورانهی ابزارها.
سؤالهای پرتکرار
تست نفوذ با هک اخلاقی یکی است؟
تست نفوذ زیرمجموعهی عملی هک اخلاقی است. هک اخلاقی مفهوم گستردهتری است و تست نفوذ یکی از فعالیتهای اصلی درون آن.
تست نفوذ قانونی است؟
بله، به شرط داشتن قرارداد و اجازهی کتبی از صاحب سیستم. انجام آن بدون مجوز جرم محسوب میشود.
چقدر طول میکشد تا تست نفوذ یاد بگیرم؟
با پیشزمینهی شبکه و لینوکس، طی چند ماه تمرین منظم میتوانی تست نفوذ پایه انجام دهی. رسیدن به سطح حرفهای مسیری مستمر است.
آمادهای عملی یاد بگیری؟ دورهها و کارگاههای هک و امنیت سایبری را ببین و مسیرت را جدی شروع کن.
دیدن دورهها