أونلاين مباشر
تدريب مباشر مع المدرب حسب الدفعة المتاحة
- الموعد يحدد بحسب الدفعات المتاحة.
- تأكد من عدد الساعات ونوع المختبر قبل الدفع.
- لا تشمل قسيمة eWPT إلا بعرض مكتوب.
- السعر النهائي هو الظاهر في نموذج الحجز.

رقم الدورة:11238
المدة: 5 أيام
اختر طريقة الحضور / التواريخ المتاحة
رسوم الدورة: 1,000.00
احجز الآن
خدمات مسارتك للمنشآت
سجل في قائمة الانتظار
اختر (حضوري/أونلاين) ثم التاريخ ثم الوقت لإتاحة زر الحجز.
وصف الدورة
هل تعرف أسماء ثغرات الويب لكنك لا تعرف كيف تحولها إلى منهج تقييم واضح وتقرير يفهمه فريق التطوير؟ دورة WAPT ترتب لك المسار من فهم HTTP والجلسات والصلاحيات إلى تحليل المخاطر والتوثيق داخل مختبرات آمنة ونطاق مصرح به.
لا. WAPT اسم للمجال والدورة، أما eWPT فهي شهادة عملية منفصلة من INE. تدريب مسارتك يساعدك على بناء الأساس، لكنه لا يتضمن اشتراك INE أو قسيمة الاختبار إلا إذا ذُكر ذلك صراحة في عرض مكتوب.
دورة WAPT من معهد مسارتك هي برنامج تدريبي في Web Application Penetration Testing يركز على طريقة التفكير والمنهجية التي يحتاجها مختبر أمان تطبيقات الويب، وليس على حفظ أسماء الأدوات أو تشغيل فحص آلي فقط.
تبدأ الدورة بفهم مكونات تطبيق الويب وطريقة انتقال الطلبات والاستجابات، ثم تنتقل إلى تحليل المصادقة والجلسات والصلاحيات والمدخلات وواجهات API على مستوى منهجي، قبل ترتيب النتائج حسب المخاطر وكتابتها في تقرير يساعد الفريق التقني على المعالجة.
تُنفذ الأنشطة داخل بيئات تدريبية أو أنظمة مصرح باختبارها فقط. لا تعطي الدورة إذنًا باختبار مواقع أو خدمات حقيقية من دون موافقة مكتوبة، ولا تقدم WAPT باعتبارها اعتمادًا دوليًا مستقلًا.
تقرأ تدفق الطلبات والجلسات والصلاحيات قبل الحكم على المخاطر.
تعمل وفق نطاق وخطة وتوثيق بدل اختبار عشوائي غير منضبط.
تحول الملاحظات التقنية إلى أثر وأولوية وتوصيات قابلة للتنفيذ.
WAPT اختصار لعبارة Web Application Penetration Testing، أي اختبار اختراق أو تقييم أمان تطبيقات الويب بصورة مصرح بها. الهدف هو اكتشاف نقاط الضعف في التطبيق ومنطقه وضوابطه قبل أن تتحول إلى مخاطر على المستخدمين أو البيانات أو العمليات.
الاختبار لا يساوي تشغيل أداة فحص فقط. المختبر يحتاج إلى فهم بنية التطبيق، الأدوار والصلاحيات، تدفق البيانات، المصادقة، إدارة الجلسات، واجهات API، وحدود النطاق، ثم التحقق من النتائج وتوثيقها بعناية.
| المصطلح | ما الذي يعنيه؟ | ماذا يعني لك قبل التسجيل؟ |
|---|---|---|
| WAPT | اسم المجال ودورة تدريبية في تقييم أمان تطبيقات الويب. | لا تتعامل معه كاسم شهادة خارجية مستقلة. |
| eWPT | شهادة عملية منفصلة من INE لمهارات Web Application Penetration Testing. | الاشتراك والقسيمة والاختبار ليست ضمن الدورة إلا بعرض مكتوب. |
| OWASP Top 10:2025 | وثيقة توعية بأبرز فئات مخاطر تطبيقات الويب. | مرجع مهم، لكنه ليس وحده منهج اختبار كاملًا. |
| AppSec | Application Security ويشمل الحماية عبر دورة حياة تطوير التطبيق. | WAPT جزء من مسار أوسع يضم التصميم الآمن والمراجعة والمعالجة. |
تميّز بين الملاحظة التقنية والمخاطرة الفعلية بدل قبول نتائج الأدوات كما هي.
تفهم نقاط التقييم المتعلقة بالمصادقة والجلسات والتحكم في الوصول.
تربط السلوك الأمني بالوظائف والأدوار وتدفق البيانات داخل التطبيق.
تتعرف إلى ما يجب مراجعته في المصادقة والصلاحيات وتبادل البيانات في الواجهات.
توضح الاحتمالية والأثر والأولوية بدل عرض قائمة طويلة بلا سياق.
تكتب وصفًا واضحًا ودليلًا مناسبًا وتوصيات تساعد على الإصلاح وإعادة الاختبار.
| قبل الدورة | بعد التدريب والممارسة |
|---|---|
| تعرف أسماء ثغرات متفرقة. | ترتب الاختبار وفق نطاق ومنهجية وتوثيق. |
| تعتمد على Scanner وحده. | تراجع النتائج يدويًا وتفهم حدود الأدوات. |
| تكتب وصفًا تقنيًا غير واضح. | تربط النتيجة بالأثر والأولوية وخطوات المعالجة. |
| تخلط بين الدورة والشهادة. | تفهم الفرق بين WAPT وeWPT والمسار التالي. |
قيمة التدريب في هذا المجال لا تأتي من كثرة أسماء الأدوات، بل من جودة المختبر، وضوح النطاق، خبرة المدرب، وطريقة ربط النتيجة التقنية بقرار المعالجة. لذلك يجب أن تتأكد قبل التسجيل من تفاصيل الدفعة الفعلية، لا من عنوان الدورة وحده.
تطبيق داخل بيئات تدريبية أو أنظمة مصرح بها، بعيدًا عن الاستخدام غير القانوني.
فهم الطلبات والسلوك والمنطق بدل الاعتماد الكامل على نتائج الفحص الآلي.
ربط أساسيات الويب بالمصادقة والصلاحيات وAPI والتقرير ضمن مسار واحد.
تحديد ما إذا كنت تحتاج تأسيسًا إضافيًا أو استعدادًا لـeWPT أو انتقالًا إلى AppSec.
المحتوى التالي يبني فهمًا مهنيًا وآمنًا لاختبار تطبيقات الويب، من دون تقديم إذن أو إرشادات لاختبار أنظمة حقيقية خارج النطاق المصرح به.
| المحور | ما الذي تتعلمه؟ | المخرج العملي |
|---|---|---|
| نطاق الاختبار والأخلاقيات | التفويض، تحديد الأصول، قواعد الاشتباك، حدود الاختبار، والتوثيق. | خطة اختبار واضحة وآمنة. |
| أساسيات تطبيقات الويب | HTTP/HTTPS، الطلبات والاستجابات، الرؤوس، الكوكيز، الجلسات، وبنية التطبيق. | قراءة حركة التطبيق وفهم مكوناتها. |
| فهم سطح الهجوم | حصر الوظائف ونقاط الإدخال والأدوار والتقنيات الظاهرة ضمن بيئة التدريب. | خريطة مبدئية للتطبيق ونطاقه. |
| المصادقة وإدارة الجلسات | مفاهيم تسجيل الدخول والاستعادة وانتهاء الجلسة وحماية الهوية. | قائمة تحقق لتقييم ضوابط الهوية. |
| التحكم في الوصول | فهم الأدوار والصلاحيات وفصل المسؤوليات والوصول الأفقي والرأسي على مستوى المفاهيم. | تحليل منطقي لحدود كل مستخدم. |
| المدخلات ومعالجة البيانات | فهم مخاطر التحقق غير الكافي والمعالجة غير الآمنة وربطها بفئات OWASP الحديثة. | تقييم منظم لنقاط الإدخال. |
| أمن واجهات API | المصادقة والصلاحيات والبيانات والأخطاء والحدود التشغيلية في الواجهات. | أساس لتقييم API بصورة منهجية. |
| الأدوات المساعدة | دور Intercepting Proxy والمتصفح وأدوات الفحص والتوثيق وحدود كل أداة. | استخدام الأدوات للمساندة لا للاستبدال الكامل للتحليل. |
| التحقق وترتيب المخاطر | تقليل النتائج الخاطئة، فهم الأثر، توثيق الدليل، وتحديد الأولوية. | نتائج قابلة للمراجعة واتخاذ القرار. |
| التقرير وإعادة الاختبار | الملخص التنفيذي، التفاصيل التقنية، التوصيات، وحالة المعالجة. | تقرير أمني واضح ومنظم. |
كلما زاد اعتماد المؤسسات على المواقع والبوابات والمتاجر والأنظمة الداخلية وواجهات API، زادت الحاجة إلى مراجعة أمان هذه التطبيقات قبل الإطلاق وبعد التغييرات المهمة. اختبار التطبيق يساعد على اكتشاف المشكلات التي قد لا تظهر في مراجعة الشبكات أو الخوادم وحدها.
في السعودية، تتضمن الأدوات والإرشادات الوطنية موضوعات مثل حماية تطبيقات الويب، اختبار الاختراق، إدارة الثغرات، التطوير الآمن، ودورة حياة تطوير البرمجيات الآمنة؛ وهذا يجعل فهم AppSec وWeb Security مهارة مرتبطة باحتياجات فعلية داخل فرق التقنية والأمن والامتثال.
التطبيقات تتعامل مع حسابات وعمليات وبيانات تحتاج إلى ضوابط قابلة للاختبار.
كل إصدار أو تكامل أو API جديد قد يغير سطح المخاطر ويحتاج إلى مراجعة.
مختص AppSec الجيد لا يكتشف المشكلة فقط؛ بل يساعد الفريق على فهمها ومعالجتها.
| الفئة | مدى ملاءمة الدورة | ما الذي تحتاجه قبلها؟ |
|---|---|---|
| مبتدئ في الأمن السيبراني | مناسبة إذا كان لديك أساس تقني وتريد التخصص في Web Security. | شبكات أساسية، HTTP، استخدام Linux أو Windows، ومفاهيم أمن عامة. |
| Junior Penetration Tester | تساعدك على تنظيم منهجية اختبار تطبيقات الويب والتقرير. | ممارسة سابقة في مختبرات قانونية وأساس نظم وشبكات. |
| مطور ويب | تفيدك في فهم كيف يراجع المختبر المصادقة والصلاحيات وتدفق البيانات. | خبرة تطوير أساسية وفهم بنية التطبيق. |
| Security أو SOC Analyst | توسع فهمك من الرصد والبنية إلى مخاطر طبقة التطبيق. | أساس أمن معلومات وتحليل أحداث ومخاطر. |
| QA أو Software Tester | تضيف منظورًا أمنيًا إلى اختبارات الوظائف والجودة. | فهم حالات الاختبار ودورة تطوير البرمجيات. |
| مرشح eWPT | قد تدعم تأسيسك، لكنها ليست مسار INE الرسمي ولا بديلًا عن مختبراته. | مراجعة أهداف الاختبار الحالية وخطة INE قبل الحجز. |
الدورة تدعم مهارات أدوار مهنية مرتبطة بأمن التطبيقات، لكنها لا تمنح مسمى وظيفيًا تلقائيًا ولا تضمن التوظيف. قوة المرشح تعتمد أيضًا على الأساس التقني، الممارسة القانونية، التقارير، المشروعات، والشهادات المناسبة لمستواه.
| المسمى الوظيفي | كيف تفيده الدورة؟ | مهارات إضافية يحتاجها |
|---|---|---|
| Junior Penetration Tester | تنظيم اختبار تطبيقات الويب وتوثيق النتائج ضمن نطاق. | شبكات، Linux، أساس اختبار بنية تحتية، ومختبرات عملية. |
| Web Application Penetration Tester | فهم أعمق للمصادقة والصلاحيات والمنطق والتقارير. | خبرة تطبيقية متقدمة، API Security، برمجة، ومراجعة كود. |
| Application Security Analyst | ربط نتائج الاختبار بفرق التطوير والمعالجة وإعادة الاختبار. | SDLC، Secure Coding، Threat Modeling، وأدوات DevSecOps. |
| Security Consultant | عرض النتائج والمخاطر والتوصيات للعميل بصورة مهنية. | تواصل، إدارة نطاق، كتابة تقارير، ومعايير أمنية. |
| Security QA Tester | إضافة حالات اختبار أمني إلى الجودة الوظيفية. | Automation Testing، فهم APIs، ومنهجيات QA. |
| Web Security Researcher | بناء أساس لفهم السلوك غير الآمن داخل بيئات قانونية. | بحث مستمر، برمجة، مختبرات، والتزام صارم بسياسات الإفصاح. |
لم يظهر داخل الكود القديم سعر مؤكد مربوط بطريقة الحضور؛ لذلك تُستخدم الأسعار المبدئية المعتمدة لبقية الدورات إلى أن يظهر سعر مؤكد في نموذج الحجز.
تدريب مباشر مع المدرب حسب الدفعة المتاحة
داخل مقر معهد مسارتك حسب الدفعة المتاحة
دورة WAPT هي تدريب في Web Application Penetration Testing يشرح منهجية تقييم أمان تطبيقات الويب داخل بيئات تدريبية أو أنظمة مصرح باختبارها، من فهم التطبيق وتحليل الطلبات إلى تقييم المخاطر وكتابة التقرير.
لا. WAPT اختصار شائع لمجال اختبار اختراق تطبيقات الويب واسم الدورة هنا، وليس اسم اعتماد دولي مستقل. الشهادة الأقرب في هذا المسار هي eWPT من INE، ولها اختبار وقسيمة منفصلان عن رسوم دورة مسارتك.
تناسب المبتدئ الذي يعرف أساسيات الشبكات وHTTP واستخدام أنظمة التشغيل، لكنها ليست نقطة البداية المثالية لمن لا يملك أي خلفية تقنية. عند غياب هذه الأساسيات يفضل البدء بدورة تمهيدية في الشبكات والأمن السيبراني.
نعم، يركز التدريب على التحليل العملي داخل مختبرات تعليمية أو نطاق مصرح به، مع الالتزام بالقوانين وسياسات الاستخدام الأخلاقي. نوع المختبرات وإصدار الأدوات يحددان بحسب الدفعة ويجب تأكيدهما قبل التسجيل.
لا تفترض أن قسيمة eWPT مشمولة. الرسوم الموضحة تخص تدريب معهد مسارتك، بينما اشتراك INE وقسيمة الاختبار يحجزان بصورة منفصلة ما لم يذكر عرض مكتوب خلاف ذلك.
WAPT هو اسم المجال والدورة التدريبية، أما eWPT فهي شهادة عملية من INE موجهة لمستوى مهني في اختبار تطبيقات الويب. يمكن للدورة أن تدعم بناء الأساس، لكنها ليست بديلًا عن مسار INE الرسمي أو ضمانًا لاجتياز الاختبار.
المدة وعدد الأيام يحددان بحسب خطة الدفعة ومستوى الجانب العملي. يجب تأكيد الجدول وعدد الساعات وإصدار المختبر قبل إتمام التسجيل.
عند عدم وجود سعر مؤكد في صفحة الحجز، السعر المبدئي هو 1,150 ريال للتدريب الأونلاين المباشر و1,450 ريال للحضور في الرياض. يعتمد السعر النهائي على الخيار الظاهر في نموذج الحجز وقت التسجيل.
تدعم بناء المهارات اللازمة لأدوار مثل Junior Penetration Tester وWeb Application Security Analyst وApplication Security Analyst، لكن الدورة وحدها لا تضمن وظيفة وتحتاج إلى ممارسة موثقة وأساس شبكات وأنظمة ومشروعات عملية.
بعد إتقان الأساسيات يمكنك التوجه إلى eWPT أو مسار Application Security، ثم الانتقال لاحقًا إلى شهادات أو موضوعات متقدمة بعد اكتساب خبرة عملية كافية.
قبل الحجز، أخبر فريق مسارتك بخلفيتك الحالية وهدفك: دخول Web Security، تطوير مهارات AppSec، أم الاستعداد لمسار eWPT. بهذه الطريقة تتأكد أن مستوى الدفعة والمختبر يناسبانك فعلًا.
لا توجد تقييمات حتى الآن. كن أول من يقيّم هذه الدورة!