تبدأ رحلتنا في استكشاف موقع مجاني شامل يضم كنوز وهي : دورات مجانية ومنح دراسية ووظائف وتدريب ومقالات مفيدة ودليل كامل لكل مجال خاص بالتكنولوجيا حصريا وبعض من المجالات الاخري لمتابعة كل جديد علي التليجرام والفيسبوك | Telegram | Facebook

1500 Questions | GitHub Advanced Security 2026

دورة متاحة لفترة محدودة
free-palestine free-palestine

Responsive image
منذ ساعة

أهلا بك عزيزي المتابع لموقع (journey for learn) نقدم دورات بكوبونات متاحة لاول 1000 تسجيل مجاني فقط وكوبونات اخري لفترة محدودة فاذا كنت تريد ان تحصل علي كل الكورسات علي موقعنا وان تكون اول المسجلين في الكورسات المجانية قم بتسجيل الدخول أوقم بالدخول علي وسائل التواصل الاجتماعي وخصوصا التليجرام نوضح الوصف المختصر والطويل للدورات لكي تعرف الدروس التي سوف تتعلمها بسهولة ويسر :

تغطية تفصيلية لنطاق الاختبار:
  • دورة حياة التطوير الآمن (18%)، المواضيع: مراجعة التعليمات البرمجية، ممارسات الترميز الآمن، أمان سلسلة التوريد
  • اكتشاف الثغرات الأمنية (21%)، المواضيع: فحص الثغرات الأمنية، التنبؤ بالثغرات، معالجة الثغرات الأمنية
  • الاستجابة للحوادث الأمنية (25%)، المواضيع: اكتشاف التهديدات، الاستجابة للحوادث، الأمان التنسيق
  • الأمان والامتثال (16%)، المواضيع: الامتثال وسياسات الأمان والحوكمة
  • تطوير حلول التعليمات البرمجية الآمنة (20%)، المواضيع: ممارسات الترميز الآمن وواجهات برمجة التطبيقات الآمنة والتخزين الآمن
لقد قمت بتنظيم بنك الاختبار الشامل هذا بعناية للتحقق من صحة مهاراتك في تأمين سلسلة توريد البرامج الخاصة بك، واكتشاف الثغرات الأمنية والاستجابة لها، وتحسين الوضع الأمني العام الكود الخاص بك، يحتوي هذا المنهج على 1500 سؤال تدريبي أصلي قمت بإنشائه ليعكس بعمق المجالات الدقيقة لامتحان GitHub Advanced Security الرسمي، من خلال التدريب على هذه السيناريوهات، ستبني معرفة عملية حقيقية بفحص الثغرات الأمنية، والتنبؤ بالاستغلال، والكشف عن التهديدات، لقد تأكدت من أن كل سؤال يوفر شرحًا مفصلاً للغاية حتى تتمكن بالفعل من إتقان المفاهيم الأساسية وراء واجهات برمجة التطبيقات الآمنة والحوكمة بدلاً من مجرد حفظ الخيارات، نموذج أسئلة الممارسة السؤال 1: دورة حياة التطوير الآمن أي من الأساليب التالية يفرض أفضل تأمين سلسلة توريد البرامج داخل مستودع GitHub؟
  • الخيارات:
    • أ) منح امتيازات المسؤول لجميع المساهمين لتسريع عملية مراجعة التعليمات البرمجية
    • ب) تعطيل حماية الفروع للسماح بالدمج السريع لتصحيحات الأمان
    • ج) تمكين فرض مراجعة التبعية لمنع إدخال التبعيات الضعيفة
    • د) تخزين الأسرار المشفرة في مستودع خاص بدلاً من عام واحد
    • هـ) تجاوز عمليات التحقق من الحالة لطلبات سحب الروبوت الآلية
    • F) الاعتماد فقط على مراجعات التعليمات البرمجية اليدوية لتحديثات التبعية
  • الإجابة الصحيحة: C
  • التفسيرات:
    • الخيار أ: غير صحيح، منح امتيازات المسؤول ينتهك مبدأ الامتيازات الأقل،
    • الخيار ب: غير صحيح، حماية الفروع ضرورية لفرض مراجعات التعليمات البرمجية وحالتها الشيكات،
    • الخيار ج: صحيح، يقوم تطبيق مراجعة التبعية تلقائيًا بالتحقق من الثغرات الأمنية في طلبات السحب قبل دمجها، وتأمين سلسلة التوريد،
    • الخيار د: غير صحيح، تخزين الأسرار في التعليمات البرمجية، حتى في المستودعات الخاصة، يمثل خطرًا أمنيًا كبيرًا،
    • الخيار E: غير صحيح، يمكن أن يؤدي تجاوز عمليات التحقق من الروبوتات إلى إدخال تعليمات برمجية ضارة لم يتم التحقق منها في البيئة،
    • الخيار و: غير صحيح، تعد المراجعات اليدوية وحدها عرضة للخطأ البشري ولا يتم قياسها بشكل فعال لأشجار التبعية الكبيرة،
  • الشرح العام: يتطلب تأمين سلسلة التوريد أدوات آلية لاكتشاف التبعيات الضعيفة قبل دخولها إلى الفرع الرئيسي، ويعد فرض مراجعة التبعيات إحدى ميزات الأمان المتقدمة الرئيسية في GitHub التي تحقق هذا الهدف المحدد،
السؤال 2: اكتشاف الثغرات الأمنية عند تكوين GitHub CodeQL لفحص الثغرات الأمنية، ما هو الإجراء يضمن اكتشاف كل من الثغرات الأمنية القياسية وتوقعات الاستغلال شديدة الخطورة أثناء طلب السحب؟
  • الخيارات:
    • أ) تشغيل CodeQL فقط على الفرع الافتراضي مرة واحدة في الأسبوع
    • ب) تكوين إجراء CodeQL لتشغيله عند "pull_request" واستخدام مجموعة استعلام "الأمان الموسع"
    • ج) تعطيل ميزة الإنشاء التلقائي للغات المترجمة
    • د) تعيين الثغرة الأمنية حد التنبيه للإبلاغ فقط عن مشكلات الخطورة "المنخفضة"
    • E) إزالة تكوين الرسم البياني للتبعية من المستودع
    • F) تحميل ملف SARIF لجهة خارجية دون تكوين قواعد CodeQL
  • الإجابة الصحيحة: ب
  • التفسيرات:
    • الخيار أ: غير صحيح، لا تمنع عمليات الفحص الأسبوعية ظهور الثغرات الأمنية في السحب النشط الطلبات،
    • الخيار ب: صحيح، يؤدي تشغيل طلبات السحب إلى اكتشاف المشكلات مبكرًا، وتتضمن مجموعة الأمان الموسعة استعلامات تنبؤات استغلال متقدمة،
    • الخيار ج: غير صحيح، يلزم إنشاء تلقائي أو خطوة إنشاء يدوية لكي يقوم CodeQL بتحليل اللغات المجمعة،
    • الخيار د: غير صحيح، التصفية فقط للخطورة المنخفضة تتجاهل الثغرات الأمنية الحرجة والعالية،
    • الخيار E: غير صحيح، الرسم البياني للتبعية مطلوب بالنسبة لـ Dependabot، ليس CodeQL مباشرة، ولكن إزالته تضعف الاكتشاف العام،
    • الخيار F: غير صحيح، يؤدي تحميل ملفات SARIF إلى استيراد التنبيهات ولكنه لا يقوم بتكوين آليات فحص CodeQL الأصلية،
  • الشرح العام: يتطلب الكشف الفعال عن الثغرات الأمنية دمج التحليل الثابت مباشرة في سير عمل المطور، ويضمن تكوين CodeQL على طلبات السحب مع الاستعلامات الموسعة أقصى قدر من التغطية قبل دمج التعليمات البرمجية،
السؤال 3: الاستجابة للحوادث الأمنية أثناء وقوع حادث أمني يشتمل على تسرب رمز وصول شخصي، ما هي الخطوة الأولى الأكثر ملاءمة لاستخدام أدوات تنسيق الأمان في GitHub؟
  • الخيارات:
    • أ) حذف المستودع بالكامل لاحتواء التسريب
    • ب) تجاهل التنبيه إذا كان المستودع خاصًا
    • ج) قم بإلغاء الرمز المميز المكشوف على الفور ومراجعة سجل التدقيق للوصول غير المصرح به
    • د) انتظر حتى تقرير أمان أسبوعي لتأكيد التسرب
    • هـ) تغيير معلومات فوترة المؤسسة
    • F) تعطيل إجراءات GitHub عالميًا عبر جميع المستودعات
  • الإجابة الصحيحة: C
  • التفسيرات:
    • الخيار أ: غير صحيح، يؤدي حذف المستودع إلى فقدان البيانات وتعطيل العمليات دون داعٍ،
    • الخيار ب: غير صحيح، خاص لا يزال من الممكن اختراق المستودعات في حالة تسرب رمز مميز،
    • الخيار ج: صحيح، يؤدي إبطال الرمز المميز إلى تحييد التهديد المباشر، وتعد مراجعة سجل التدقيق أمرًا بالغ الأهمية للاستجابة للحوادث وتحديد نطاقها،
    • الخيار د: غير صحيح، تتطلب الاستجابة للحوادث اتخاذ إجراء فوري، وعدم انتظار التقارير المجدولة،
    • الخيار هـ: غير صحيحة، معلومات الفواتير ليست ذات صلة بحادث رمز وصول مسرب،
    • الخيار و: تعتبر الإجراءات غير الصحيحة وتعطيلها عالميًا رد فعل مبالغًا فيه يعطل مسارات CI/CD دون معالجة الرمز المميز،
  • الشرح العام: تعتمد الاستجابة للحوادث على الاحتواء السريع والتحقيق، وتتطلب تنبيهات المسح السري إلغاء الرمز المميز الفوري، يليه تحقيق شامل باستخدام سجلات التدقيق لتحديد مدى الانتهاك،
ميزات الدورة التدريبية
  • مرحبًا بك في أكاديمية اختبارات التدريب على الاختبار التجريبي مساعدتك في الاستعداد للحصول على شهادة GitHub Advanced Security Certification
  • يمكنك إعادة أداء الاختبارات عدة مرات كما تريد
  • هذا بنك أسئلة أصلي ضخم
  • يمكنك الحصول على دعم من المدرسين إذا كانت لديك أسئلة
  • يحتوي كل سؤال على شرح مفصل
  • متوافق مع تطبيق Udemy على الهاتف المحمول
آمل أن تكون مقتنعًا الآن، وهناك الكثير من الأسئلة داخل الدورة التدريبية،

ما هي المتطلبات الأساسية لدخول الدورة والتسجيل فيها على موقعنا؟ رحلة التعلم:

(احصل على الدورة للدخول إلى الموقع والتسجيل)

يجب أن يكون لديك بريد إلكتروني (حساب بريد) تتذكره لنفسك وأيضًا يجب أن تتذكر كلمة مرور البريد الإلكتروني الذي ستسجل به ، وإذا لم يكن لديك حساب بريد إلكتروني ، فمن الأفضل إنشاء حساب (Gmail)

اغلق مانع الاعلانات لتحصل على الدورة



0 تعليقات