منذ ساعة
أهلا بك عزيزي المتابع لموقع (journey for learn) نقدم دورات بكوبونات متاحة لاول 1000 تسجيل مجاني فقط وكوبونات اخري لفترة محدودة فاذا كنت تريد ان تحصل علي كل الكورسات علي موقعنا وان تكون اول المسجلين في الكورسات المجانية قم بتسجيل الدخول أوقم بالدخول علي وسائل التواصل الاجتماعي وخصوصا التليجرام نوضح الوصف المختصر والطويل للدورات لكي تعرف الدروس التي سوف تتعلمها بسهولة ويسر :
تغطية تفصيلية لنطاق الاختبار:- دورة حياة التطوير الآمن (18%)، المواضيع: مراجعة التعليمات البرمجية، ممارسات الترميز الآمن، أمان سلسلة التوريد
- اكتشاف الثغرات الأمنية (21%)، المواضيع: فحص الثغرات الأمنية، التنبؤ بالثغرات، معالجة الثغرات الأمنية
- الاستجابة للحوادث الأمنية (25%)، المواضيع: اكتشاف التهديدات، الاستجابة للحوادث، الأمان التنسيق
- الأمان والامتثال (16%)، المواضيع: الامتثال وسياسات الأمان والحوكمة
- تطوير حلول التعليمات البرمجية الآمنة (20%)، المواضيع: ممارسات الترميز الآمن وواجهات برمجة التطبيقات الآمنة والتخزين الآمن
- الخيارات:
- أ) منح امتيازات المسؤول لجميع المساهمين لتسريع عملية مراجعة التعليمات البرمجية
- ب) تعطيل حماية الفروع للسماح بالدمج السريع لتصحيحات الأمان
- ج) تمكين فرض مراجعة التبعية لمنع إدخال التبعيات الضعيفة
- د) تخزين الأسرار المشفرة في مستودع خاص بدلاً من عام واحد
- هـ) تجاوز عمليات التحقق من الحالة لطلبات سحب الروبوت الآلية
- F) الاعتماد فقط على مراجعات التعليمات البرمجية اليدوية لتحديثات التبعية
- الإجابة الصحيحة: C
- التفسيرات:
- الخيار أ: غير صحيح، منح امتيازات المسؤول ينتهك مبدأ الامتيازات الأقل،
- الخيار ب: غير صحيح، حماية الفروع ضرورية لفرض مراجعات التعليمات البرمجية وحالتها الشيكات،
- الخيار ج: صحيح، يقوم تطبيق مراجعة التبعية تلقائيًا بالتحقق من الثغرات الأمنية في طلبات السحب قبل دمجها، وتأمين سلسلة التوريد،
- الخيار د: غير صحيح، تخزين الأسرار في التعليمات البرمجية، حتى في المستودعات الخاصة، يمثل خطرًا أمنيًا كبيرًا،
- الخيار E: غير صحيح، يمكن أن يؤدي تجاوز عمليات التحقق من الروبوتات إلى إدخال تعليمات برمجية ضارة لم يتم التحقق منها في البيئة،
- الخيار و: غير صحيح، تعد المراجعات اليدوية وحدها عرضة للخطأ البشري ولا يتم قياسها بشكل فعال لأشجار التبعية الكبيرة،
- الشرح العام: يتطلب تأمين سلسلة التوريد أدوات آلية لاكتشاف التبعيات الضعيفة قبل دخولها إلى الفرع الرئيسي، ويعد فرض مراجعة التبعيات إحدى ميزات الأمان المتقدمة الرئيسية في GitHub التي تحقق هذا الهدف المحدد،
- الخيارات:
- أ) تشغيل CodeQL فقط على الفرع الافتراضي مرة واحدة في الأسبوع
- ب) تكوين إجراء CodeQL لتشغيله عند "pull_request" واستخدام مجموعة استعلام "الأمان الموسع"
- ج) تعطيل ميزة الإنشاء التلقائي للغات المترجمة
- د) تعيين الثغرة الأمنية حد التنبيه للإبلاغ فقط عن مشكلات الخطورة "المنخفضة"
- E) إزالة تكوين الرسم البياني للتبعية من المستودع
- F) تحميل ملف SARIF لجهة خارجية دون تكوين قواعد CodeQL
- الإجابة الصحيحة: ب
- التفسيرات:
- الخيار أ: غير صحيح، لا تمنع عمليات الفحص الأسبوعية ظهور الثغرات الأمنية في السحب النشط الطلبات،
- الخيار ب: صحيح، يؤدي تشغيل طلبات السحب إلى اكتشاف المشكلات مبكرًا، وتتضمن مجموعة الأمان الموسعة استعلامات تنبؤات استغلال متقدمة،
- الخيار ج: غير صحيح، يلزم إنشاء تلقائي أو خطوة إنشاء يدوية لكي يقوم CodeQL بتحليل اللغات المجمعة،
- الخيار د: غير صحيح، التصفية فقط للخطورة المنخفضة تتجاهل الثغرات الأمنية الحرجة والعالية،
- الخيار E: غير صحيح، الرسم البياني للتبعية مطلوب بالنسبة لـ Dependabot، ليس CodeQL مباشرة، ولكن إزالته تضعف الاكتشاف العام،
- الخيار F: غير صحيح، يؤدي تحميل ملفات SARIF إلى استيراد التنبيهات ولكنه لا يقوم بتكوين آليات فحص CodeQL الأصلية،
- الشرح العام: يتطلب الكشف الفعال عن الثغرات الأمنية دمج التحليل الثابت مباشرة في سير عمل المطور، ويضمن تكوين CodeQL على طلبات السحب مع الاستعلامات الموسعة أقصى قدر من التغطية قبل دمج التعليمات البرمجية،
- الخيارات:
- أ) حذف المستودع بالكامل لاحتواء التسريب
- ب) تجاهل التنبيه إذا كان المستودع خاصًا
- ج) قم بإلغاء الرمز المميز المكشوف على الفور ومراجعة سجل التدقيق للوصول غير المصرح به
- د) انتظر حتى تقرير أمان أسبوعي لتأكيد التسرب
- هـ) تغيير معلومات فوترة المؤسسة
- F) تعطيل إجراءات GitHub عالميًا عبر جميع المستودعات
- الإجابة الصحيحة: C
- التفسيرات:
- الخيار أ: غير صحيح، يؤدي حذف المستودع إلى فقدان البيانات وتعطيل العمليات دون داعٍ،
- الخيار ب: غير صحيح، خاص لا يزال من الممكن اختراق المستودعات في حالة تسرب رمز مميز،
- الخيار ج: صحيح، يؤدي إبطال الرمز المميز إلى تحييد التهديد المباشر، وتعد مراجعة سجل التدقيق أمرًا بالغ الأهمية للاستجابة للحوادث وتحديد نطاقها،
- الخيار د: غير صحيح، تتطلب الاستجابة للحوادث اتخاذ إجراء فوري، وعدم انتظار التقارير المجدولة،
- الخيار هـ: غير صحيحة، معلومات الفواتير ليست ذات صلة بحادث رمز وصول مسرب،
- الخيار و: تعتبر الإجراءات غير الصحيحة وتعطيلها عالميًا رد فعل مبالغًا فيه يعطل مسارات CI/CD دون معالجة الرمز المميز،
- الشرح العام: تعتمد الاستجابة للحوادث على الاحتواء السريع والتحقيق، وتتطلب تنبيهات المسح السري إلغاء الرمز المميز الفوري، يليه تحقيق شامل باستخدام سجلات التدقيق لتحديد مدى الانتهاك،
- مرحبًا بك في أكاديمية اختبارات التدريب على الاختبار التجريبي مساعدتك في الاستعداد للحصول على شهادة GitHub Advanced Security Certification
- يمكنك إعادة أداء الاختبارات عدة مرات كما تريد
- هذا بنك أسئلة أصلي ضخم
- يمكنك الحصول على دعم من المدرسين إذا كانت لديك أسئلة
- يحتوي كل سؤال على شرح مفصل
- متوافق مع تطبيق Udemy على الهاتف المحمول
ما هي المتطلبات الأساسية لدخول الدورة والتسجيل فيها على موقعنا؟ رحلة التعلم:
(احصل على الدورة للدخول إلى الموقع والتسجيل)
يجب أن يكون لديك بريد إلكتروني (حساب بريد) تتذكره لنفسك وأيضًا يجب أن تتذكر كلمة مرور البريد الإلكتروني الذي ستسجل به ، وإذا لم يكن لديك حساب بريد إلكتروني ، فمن الأفضل إنشاء حساب (Gmail)
0 تعليقات
تسجيل دخول
دورات مشابهة