منذ 6 ساعات
أهلا بك عزيزي المتابع لموقع (journey for learn) نقدم دورات بكوبونات متاحة لاول 1000 تسجيل مجاني فقط وكوبونات اخري لفترة محدودة فاذا كنت تريد ان تحصل علي كل الكورسات علي موقعنا وان تكون اول المسجلين في الكورسات المجانية قم بتسجيل الدخول أوقم بالدخول علي وسائل التواصل الاجتماعي وخصوصا التليجرام نوضح الوصف المختصر والطويل للدورات لكي تعرف الدروس التي سوف تتعلمها بسهولة ويسر :
تغطية مفصلة لنطاق الاختبار للحصول على شهادة Cisco Certified CyberOps Associate، يجب عليك إثبات الكفاءة عبر خمس ركائز مهمة للأمن السيبراني. تم تعيين مجموعة الاختبارات التدريبية هذه بدقة لمخطط الاختبار الرسمي:- مراقبة الأمن والاستجابة للحوادث (45%): تحديد نقاط الضعف، وتحليل بيانات التهديد، وتنفيذ الاستجابة للحوادث في الوقت الفعلي للحفاظ على العمليات الأمنية.
- عمليات الأمن السيبراني (28%): إدارة منصات الأمان، والحفاظ على بيانات الطب الشرعي، ومراقبة السجلات من مصادر متنوعة للكشف عن الحالات الشاذة.
- أمن السحابة والشبكات (12%): فهم بنية أمان الشبكة، ونماذج الأمان الخاصة بالسحابة، وحماية تخزين البيانات.
- استخبارات التهديدات (10%): إتقان البحث عن التهديدات، وإدارة خلاصات المعلومات الاستخبارية، وتحليل المصادر للبقاء في صدارة المهاجمين.
- أدوات التحليل التعاونية (5%): استخدام CAT لإدارة الحالات وإتقان سير عمل المحلل الاحترافي (AW).
- السؤال 1: يقوم أحد المحللين بمراجعة عملية التقاط حزمة ويلاحظ إرسال سلسلة من حزم TCP SYN إلى منافذ متعددة على مضيف واحد في إطار زمني قصير جدًا. ما نوع النشاط الذي يشير إليه هذا على الأرجح؟
- أ. هجوم رفض الخدمة (DoS).
- ب. محاولة فحص المنفذ.
- ج. اعتراض رجل في الوسط (MitM) ناجح.
- د. عملية مصافحة DHCP قياسية.
- هـ. محاولة حقن SQL.
- F. حركة مرور دقة DNS الروتينية.
- الإجابة الصحيحة: ب
- الشرح:
- ب (صحيح): يعد إرسال حزم SYN بسرعة إلى منافذ مختلفة علامة كلاسيكية لمسح المنافذ، وتستخدم لتحديد الخدمات المفتوحة على الهدف.
- أ (غير صحيح): بينما يمكن استخدام تدفقات SYN في DoS، فإن استهداف منافذ متعددة يشير على وجه التحديد نحو الاستطلاع/المسح.
- C (غير صحيح): يتضمن MitM اعتراض حركة المرور بين طرفين؛ فحص المنفذ هو تحقيق مباشر.
- D (غير صحيح): يستخدم DHCP منفذي UDP 67 و68، وليس سلسلة من TCP SYNs إلى منافذ متعددة.
- E (غير صحيح): يحدث حقن SQL في طبقة التطبيق، وليس طبقة نقل TCP الأولية.
- F (غير صحيح): تستخدم حركة مرور DNS عادةً منفذ UDP رقم 53 ولا تتبع هذا. النمط.
- السؤال الثاني: ما هو عنصر النموذج الماسي لتحليل التسلل الذي يركز على الأدوات أو التقنيات التي يستخدمها الخصم للوصول إلى الضحية؟
- أ. الضحية.
- ب. الخصم.
- ج. البنية التحتية.
- د. القدرة.
- ه. الهندسة الاجتماعية.
- ف. الاستجابة للحادث.
- الإجابة الصحيحة: د
- الشرح:
- د (صحيح): تصف "القدرة" الأدوات والتقنيات والبرامج الضارة التي يستخدمها الخصم في الهجوم.
- أ (غير صحيح): يمثل الضحية هدف الهجوم.
- ب (غير صحيح): الخصم هو الفاعل الذي يقف وراء التهديد.
- ج (غير صحيح): البنية التحتية يمثل مسارات الاتصال المادية أو المنطقية (مثل عناوين IP أو خوادم C2).
- E (غير صحيح): الهندسة الاجتماعية هي طريقة محددة، ولكنها ليست إحدى النقاط الأساسية الأربعة للنموذج الماسي.
- F (غير صحيح): الاستجابة للحوادث هي الإجراء المتخذ بعد التطفل، وليس أحد مكونات النموذج نفسه.
- السؤال 3: أثناء وقوع الحادث، يستخدم المحلل وضع الحماية لـ تنفيذ ملف مشبوه. ما نوع التحليل الذي يتم إجراؤه؟
- أ. التحليل الثابت.
- ب. الهندسة العكسية.
- ج. التحليل الديناميكي.
- د. فحص الثغرات الأمنية.
- ه. الهندسة الاجتماعية.
- ف. تقييم المخاطر.
- الإجابة الصحيحة: ج
- الشرح:
- ج (صحيح): يتضمن التحليل الديناميكي ملاحظة سلوك التعليمات البرمجية أثناء تشغيلها فعليًا في بيئة خاضعة للرقابة.
- أ (غير صحيح): التحليل الثابت هو فحص التعليمات البرمجية دون تنفيذها.
- ب (غير صحيح): الهندسة العكسية هي عملية تفكيك البرامج لفهم تصميمها، وغالبًا ما تستخدم ثابتة وديناميكية الأساليب، ولكن التنفيذ نفسه ديناميكي.
- د (غير صحيح): يبحث فحص الثغرات الأمنية عن نقاط الضعف المعروفة في النظام، وليس سلوك ملف معين.
- هـ (غير صحيح): الهندسة الاجتماعية هي تلاعب نفسي بالأشخاص، وليس تحليل الملفات.
- و (غير صحيح): تقييم المخاطر هو عملية عالية المستوى لتحديد المخاطر وتحديد أولوياتها.
- مرحبًا إلى أكاديمية اختبارات التدريب على الامتحانات لمساعدتك في الاستعداد لمساعد Cisco Certified CyberOps Associate.
- يمكنك إعادة إجراء الاختبارات عدة مرات كما تريد
- هذا بنك أسئلة أصلي ضخم
- يمكنك الحصول على الدعم من المدرسين إذا كانت لديك أسئلة
- يحتوي كل سؤال على شرح تفصيلي
- متوافق مع الهاتف المحمول مع تطبيق Udemy
- ضمان استرداد الأموال لمدة 30 يومًا إذا لم تكن كذلك راض
ما هي المتطلبات الأساسية لدخول الدورة والتسجيل فيها على موقعنا؟ رحلة التعلم:
(احصل على الدورة للدخول إلى الموقع والتسجيل)
يجب أن يكون لديك بريد إلكتروني (حساب بريد) تتذكره لنفسك وأيضًا يجب أن تتذكر كلمة مرور البريد الإلكتروني الذي ستسجل به ، وإذا لم يكن لديك حساب بريد إلكتروني ، فمن الأفضل إنشاء حساب (Gmail)
0 تعليقات
تسجيل دخول
دورات مشابهة