Security+ أم CEH: أي شهادة أفضل للعمل في الخليج؟
Security+ vs CEH: Which Certification Is Better for Working in the Gulf in 2026?
تُعد المقارنة بين Security+ أم CEH مهمة للراغبين في بدء مسار الأمن السيبراني في السعودية والإمارات وقطر وبقية دول الخليج. ورغم شهرة الشهادتين، فإنهما لا تستهدفان الوظائف نفسها ولا تقيسان المهارات بالطريقة ذاتها.
الإجابة المباشرة: شهادة CompTIA Security+ أفضل لمعظم المبتدئين ولمن يريد التقديم على وظائف الأمن السيبراني العامة أو محلل SOC، بينما تناسب CEH من يريد التخصص في الاختراق الأخلاقي أو يحتاج إلى الشهادة لأنها مذكورة صراحةً في إعلان الوظيفة.
Security+ أم CEH باختصار
| عامل المقارنة | Security+ | CEH |
|---|---|---|
| الجهة المانحة | CompTIA | EC-Council |
| المستوى | تأسيسي إلى متوسط | متوسط |
| المجال | الأمن السيبراني العام | الاختراق الأخلاقي |
| الأنسب للمبتدئ | نعم | بعد تعلم الأساسيات |
| الوظائف المستهدفة | SOC، أمن الشبكات، إدارة الأمن | اختبار الاختراق، تقييم الثغرات |
| نوع الاختبار | نظري وأسئلة عملية قصيرة | اختبار معرفي، مع اختبار عملي منفصل |
| عدد الأسئلة | حتى 90 سؤالًا | 125 سؤالًا |
| مدة الاختبار | 90 دقيقة | 4 ساعات |
| التكلفة | أقل عادةً | أعلى بصورة واضحة |
| شروط الخبرة | لا توجد شروط إلزامية | توجد شروط عند دخول الاختبار دون التدريب الرسمي |
| الأفضل لأول وظيفة | Security+ | حسب الوظيفة |
| الأفضل للاختراق الأخلاقي | تمهيد جيد | CEH أكثر تخصصًا |
ما شهادة CompTIA Security+؟
Security+ شهادة محايدة من حيث الشركات التقنية، أي إنها لا تركز على منتج أو منصة واحدة. وتغطي أساسيات واسعة يحتاج إليها العاملون في معظم وظائف الأمن السيبراني.
تشمل موضوعاتها:
- مفاهيم الأمن الأساسية.
- التهديدات والثغرات وطرق الحد منها.
- أمن الشبكات والأنظمة.
- إدارة الهوية والوصول.
- التشفير والبنية الأمنية.
- العمليات الأمنية والاستجابة للحوادث.
- إدارة المخاطر والحوكمة.
- أمن البيئات السحابية والهجينة.
يتكون اختبار SY0-701 من 90 سؤالًا كحد أقصى، ويجمع بين أسئلة الاختيار من متعدد والأسئلة القائمة على الأداء، وتبلغ مدته 90 دقيقة. وتوصي CompTIA بخبرة تقارب عامين في إدارة تقنية المعلومات مع تركيز أمني، لكنها توصية وليست شرطًا إلزاميًا لدخول الاختبار.
ما شهادة CEH؟
تعني CEH اختصارًا لـ Certified Ethical Hacker، وهي شهادة تركز على فهم أساليب المهاجمين واستخدام أدوات وتقنيات الاختراق الأخلاقي لاكتشاف الثغرات وتقييم أمن الأنظمة.
يغطي المسار موضوعات مثل:
- جمع المعلومات والاستطلاع.
- فحص الشبكات والمنافذ.
- تحليل الثغرات.
- اختراق الأنظمة.
- الهندسة الاجتماعية.
- أمن تطبيقات الويب.
- حقن SQL.
- أمن الشبكات اللاسلكية.
- الحوسبة السحابية.
- التشفير وإخفاء الآثار.
- استخدام الأدوات الأمنية في بيئات الاختبار.
يتكون اختبار CEH المعرفي من 125 سؤال اختيار من متعدد خلال 4 ساعات. أما اختبار CEH Practical فهو اختبار منفصل مدته 6 ساعات ويضم 20 تحديًا عمليًا، ويحصل من يجتاز الاختبارين على تصنيف CEH Master.
أيهما أفضل للحصول على أول وظيفة في الخليج؟
Security+ أفضل لمعظم المبتدئين
تكون Security+ الخيار الأنسب عندما تستهدف وظائف مثل:
- محلل SOC من المستوى الأول.
- محلل أمن سيبراني مبتدئ.
- مسؤول أمن شبكات.
- مسؤول إدارة الهوية والصلاحيات.
- فني أمن معلومات.
- محلل مخاطر تقنية مبتدئ.
- مسؤول أنظمة لديه مهام أمنية.
ويرجع ذلك إلى أن محتواها لا يحصر المتدرب في الاختراق، بل يقدم أساسًا في الدفاع والعمليات الأمنية والمخاطر والبنية التحتية.
CEH أفضل لبعض وظائف الاختراق
تكون CEH أكثر ملاءمة عندما تستهدف:
- مختبر اختراق مبتدئ.
- محلل ثغرات.
- مستشار أمن تقني.
- عضو فريق Red Team مبتدئ.
- وظائف تذكر CEH ضمن المتطلبات المفضلة أو الإلزامية.
- جهات تستخدم الشهادة لتصنيف المتقدمين أو الموردين.
لكن CEH لا تحول المبتدئ تلقائيًا إلى مختبر اختراق. يجب دعمها بالتدريب على Linux والشبكات وتطبيقات الويب وActive Directory ومنصات المختبرات العملية.
أي الشهادتين أصعب؟
لا تعتمد الصعوبة على عدد الأسئلة فقط، بل على الخلفية التقنية للمتقدم.
صعوبة Security+
قد يجدها المبتدئ صعبة بسبب اتساع موضوعاتها. فهي تتطلب فهم عدد كبير من المفاهيم الأمنية بدل التركيز على أداة واحدة.
أكثر الأجزاء التي تحتاج إلى تدريب:
- تحليل السيناريوهات.
- اختيار الإجراء الأمني الأنسب.
- الشبكات والبروتوكولات.
- التشفير والشهادات الرقمية.
- أسئلة الأداء العملي.
- إدارة الحوادث والمخاطر.
صعوبة CEH
الاختبار المعرفي أطول ويتضمن مجموعة كبيرة من الأدوات والمصطلحات والتقنيات. وقد تكون دراسة المحتوى مرهقة لمن لا يمتلك أساسيات قوية في الشبكات وLinux.
أما CEH Practical فهو أكثر ارتباطًا بالتطبيق، لأنه يتطلب تنفيذ تحديات داخل مختبر إلكتروني، وليس مجرد الإجابة عن أسئلة نظرية.
مقارنة تكلفة Security+ وCEH
تُعد التكلفة من أكبر الفروق بين الشهادتين.
تكلفة Security+
يختلف سعر اختبار Security+ بحسب الدولة والمنطقة والضرائب والعروض المتاحة. لذلك يجب التأكد من السعر النهائي من متجر CompTIA أو منصة Pearson VUE قبل الدفع.
وقد تحتاج إلى تكاليف إضافية تشمل:
- دورة تحضيرية.
- مختبرات عملية.
- اختبارات تجريبية.
- إعادة الاختبار عند الرسوب.
- رسوم تجديد الشهادة مستقبلًا.
تكلفة CEH
توضح EC-Council أن سعر اختبار CEH المباشر للمتقدمين المؤهلين يبلغ:
- 950 دولارًا للاختبار الإلكتروني مع المراقبة.
- 1,199 دولارًا عند الحجز عبر Pearson VUE.
وقد تختلف تكلفة الحزم التي تشمل الدورة الرسمية والمختبرات والاختبار بحسب مركز التدريب والدولة.
لهذا تكون Security+ غالبًا أفضل من حيث العائد مقابل التكلفة للمبتدئ، بينما تحتاج CEH إلى ميزانية أكبر.
هل توجد شروط لدخول الاختبار؟
شروط Security+
لا تفرض CompTIA خبرة إلزامية لدخول Security+. ويمكن للطالب أو الخريج التسجيل مباشرة، رغم أن معرفة الشبكات وأنظمة التشغيل تسهل الدراسة كثيرًا.
شروط CEH
يمكن دخول CEH بإحدى طريقتين:
- إكمال تدريب رسمي معتمد من EC-Council.
- التقديم لدخول الاختبار دون التدريب الرسمي.
عند اختيار الطريق الثاني، يحتاج المتقدم عادةً إلى إثبات خبرة سنتين في أمن المعلومات، ودفع رسم طلب أهلية غير قابل للاسترداد يبلغ 100 دولار، ثم الحصول على موافقة EC-Council قبل شراء الاختبار.
أيهما أفضل لوظائف SOC؟
Security+ أفضل بوضوح كبداية لوظائف SOC، لأنها تغطي:
- مراقبة التهديدات.
- إدارة الحوادث.
- أمن الشبكات.
- التحكم في الوصول.
- اكتشاف الأنشطة المشبوهة.
- إدارة الثغرات.
- السياسات والمخاطر.
لكن للحصول على وظيفة فعلية، أضف إليها تدريبًا عمليًا على:
- Splunk أو Microsoft Sentinel.
- Wireshark.
- Windows Event Viewer.
- Linux Logs.
- MITRE ATT&CK.
- تحليل رسائل التصيد.
- كتابة تقارير الحوادث.
بعد ذلك يمكن الانتقال إلى CySA+ أو شهادة متخصصة في عمليات مراكز الأمن.
أيهما أفضل لاختبار الاختراق؟
CEH أكثر ارتباطًا باسم الاختراق الأخلاقي، لكن الشهادة وحدها لا تثبت أنك قادر على تنفيذ اختبار اختراق كامل.
المسار العملي الأفضل يكون كالتالي:
- تعلم الشبكات وLinux.
- دراسة Security+ أو محتواها.
- التدرب على TryHackMe أو Hack The Box.
- تعلم أمن تطبيقات الويب.
- دراسة Active Directory.
- الحصول على CEH إذا كانت مطلوبة في الوظائف المستهدفة.
- الانتقال لاحقًا إلى eJPT أو PNPT أو OSCP بحسب مستوى الخبرة.
إذا كانت ميزانيتك محدودة، فقد يكون الاستثمار في Security+ ومختبرات عملية أكثر فائدة من دفع تكلفة CEH كاملة دون امتلاك مهارات تطبيقية.
هل يمكن الحصول على الشهادتين؟
نعم، وقد يكون الجمع بينهما مفيدًا، لكن الترتيب الصحيح مهم:
Security+ أولًا ثم CEH.
هذا المسار مناسب لمن يريد:
- تأسيسًا عامًا في الأمن السيبراني.
- الانتقال بعد ذلك إلى الاختراق الأخلاقي.
- التقديم على وظائف دفاعية وهجومية.
- امتلاك شهادة عامة وأخرى متخصصة.
أما دراسة CEH أولًا دون فهم الشبكات وأنظمة التشغيل فقد تدفع المتدرب إلى حفظ الأدوات دون معرفة متى ولماذا تُستخدم.
هل الشهادة وحدها تكفي للعمل في الخليج؟
لا. سواء اخترت Security+ أو CEH، ستحتاج إلى إثبات القدرة العملية.
أضف إلى سيرتك الذاتية مشاريع مثل:
- إنشاء مختبر أمني منزلي.
- تحليل ملف PCAP باستخدام Wireshark.
- إعداد منصة SIEM وتحليل التنبيهات.
- تنفيذ فحص ثغرات قانوني داخل مختبر.
- كتابة تقرير اختبار اختراق.
- تحليل محاولة تصيد إلكتروني.
- تطبيق ضوابط أمنية على Windows أو Linux.
ولا تدّعِ امتلاك خبرة اختراق على أنظمة حقيقية دون تصريح. يجب تنفيذ جميع التدريبات داخل مختبرات قانونية ومصرح بها.
الخلاصة: Security+ أم CEH للعمل في الخليج؟
اختر Security+ عندما تكون مبتدئًا، أو تستهدف أول وظيفة في الأمن السيبراني، أو تريد العمل في SOC وأمن الشبكات والعمليات الأمنية.
اختر CEH عندما تمتلك أساسيات جيدة، وتريد التوجه إلى الاختراق الأخلاقي، أو وجدت أن الشركات التي تستهدفها تطلب الشهادة بالاسم.
التوصية الأفضل لمعظم المتقدمين: ابدأ بـSecurity+، وابنِ مهارات عملية، ثم انتقل إلى CEH فقط عندما تخدم هدفًا وظيفيًا واضحًا.
المصادر الرسمية
- شهادة CompTIA Security+
- أهداف اختبار Security+ SY0-701
- برنامج تجديد شهادات CompTIA
- صفحة شهادة CEH الرسمية
- شروط دخول اختبار CEH
- شهادة CEH Practical
- شهادة CEH Master



