22/07/2026
🔴 شنو هو الـ Red Team؟
لو قلنا إنو الـ Blue Team هو الفريق المسؤول عن الدفاع عن المؤسسة، فالـ Red Team هو الفريق البيلعب دور المهاجم.
لكن ما مهاجم حقيقي!
الهدف من الـ Red Team إنو يحاكي هجمات حقيقية بنفس الأساليب البستخدموها المهاجمين، عشان يكتشف نقاط الضعف قبل ما يستغلها أي زول، ويساعد المؤسسة تحسن دفاعاتها.
ببساطة، لو اعتبرنا المؤسسة عبارة عن مدينة، فالـ Red Team هو الفريق البختبر جاهزية الشرطة، والكاميرات، ونقاط التفتيش، وأفراد الأمن، ويشوف هل فعلاً يقدر يدخل المدينة بدون ما يتم اكتشافو.
لكن الـ Red Team برضو ما وظيفة واحدة، فيهو تخصصات كتيرة، ومن أشهرها:
🛡️ Vulnerability Assessment (VA) Analyst / Vulnerability Assessment Engineer
متخصص في فحص الأنظمة والتطبيقات والبنية التحتية لاكتشاف الثغرات الأمنية، وتقييم مستوى خطورتها، وكتابة التقارير، ومتابعة معالجتها قبل ما يتم استغلالها.
🛡️ Pe*******on Tester
اختبار التطبيقات، الشبكات، والأنظمة واستغلال الثغرات بصورة آمنة لإثبات إمكانية استغلالها.
🛡️ Web Application Pentester
متخصص في اختبار تطبيقات الويب واكتشاف ثغرات زي SQL Injection و XSS و Broken Access Control وغيرها.
🛡️ Mobile Security Tester
اختبار تطبيقات Android و iOS واكتشاف الثغرات الأمنية فيها.
🛡️ Network Pe*******on Tester
اختبار الشبكات الداخلية والخارجية، والخوادم، والأجهزة، والبنية التحتية.
🛡️ Red Team Operator
تنفيذ هجمات تحاكي المهاجمين المتقدمين (APT)، واختبار قدرة المؤسسة على الاكتشاف والاستجابة.
🛡️ Adversary Emulation Specialist
محاكاة مجموعات الاختراق الحقيقية (Threat Actors) باستخدام نفس التكتيكات والتقنيات والإجراءات (TTPs).
أشهر الشهادات
📜 eJPT (Junior Pe*******on Tester)
📜 PNPT (Practical Network Pe*******on Tester)
📜 OSCP (Offensive Security Certified Professional)
📜 CRTO (Certified Red Team Operator)
📜 OSEP (Offensive Security Experienced Pe*******on Tester)
📜 CRTP (Certified Red Team Professional)
أشهر الدورات
🎓 PortSwigger Web Security Academy
🎓 TryHackMe (Red Team & Pe*******on Testing)
🎓 Hack The Box Academy
🎓 TCM Security Academy
🎓 Altered Security Academy (Active Directory & Red Team)
🎓 Zero-Point Security (CRTO)
الـ Red Team يعتبر من أكثر تخصصات الأمن السيبراني انتشاراً وسط السودانيين، وفي شباب سودانيين كتار حققوا إنجازات كبيرة في الـ Bug Bounty، واختبارات الاختراق، والـ Red Teaming داخل وخارج السودان.
وفي نفس المسار، يعتبر مجال Vulnerability Assessment (VA) من أفضل البدايات لأي زول داير يدخل عالم اختبار الاختراق، لأنو بيساعدك تتعلم كيفية اكتشاف الثغرات، وتقييمها، وكتابة التقارير الفنية قبل الانتقال للمراحل المتقدمة في الـ Pe*******on Testing والـ Red Teaming.
في المنشورات الجاية حنتكلم عن كل وظيفة من الوظائف دي بصورة أعمق، وحنعرف شنو طبيعة شغلها، والمهارات المطلوبة، وكيف تبدأ فيها لو داير تبني مسيرتك في مجال الـ Red Team.