منذ يوم
أهلا بك عزيزي المتابع لموقع (journey for learn) نقدم دورات بكوبونات متاحة لاول 1000 تسجيل مجاني فقط وكوبونات اخري لفترة محدودة فاذا كنت تريد ان تحصل علي كل الكورسات علي موقعنا وان تكون اول المسجلين في الكورسات المجانية قم بتسجيل الدخول أوقم بالدخول علي وسائل التواصل الاجتماعي وخصوصا التليجرام نوضح الوصف المختصر والطويل للدورات لكي تعرف الدروس التي سوف تتعلمها بسهولة ويسر :
تغطية تفصيلية لنطاق الاختبار تم تصميم هذه الدورة بدقة لتعكس النسب والموضوعات الدقيقة لامتحان ممارس أمن الأنظمة المعتمد (SSCP).- المجال 1: عناصر التحكم في الوصول (14%)
- التحكم في الوصول بناءً على الهوية
- استخدام تقنيات تشفير البيانات
- تنفيذ حل أو ممارسة أقل امتيازات
- استخدام جهاز متعدد العوامل المصادقة
- المجال 2: تنسيق الأمان وإدارة الأصول والاستجابة للحوادث (19%)
- تنفيذ إدارة التغيير
- صيانة ومراقبة أمان أصول الشبكة
- تحديد التهديدات المتعلقة بالأمان وتحليلها
- تنفيذ إدارة التهديدات والثغرات الأمنية (TVM) العملية
- المجال 3: خدمات الأمان، وأمن الحوسبة السحابية، وضوابط أمان النشر (19%)
- تنفيذ سرية البيانات وتكاملها
- تنفيذ عناصر التحكم في الخدمة السحابية
- تنفيذ ممارسات النشر الآمنة
- تنفيذ ضوابط أمان البيانات والامتثال
- النطاق 4: ضوابط الأمان (20%)
- تنفيذ الأمان في دورة حياة تطوير البرمجيات (SDLC)
- تنفيذ حوكمة الأمان وإدارة المخاطر
- تنفيذ إدارة أمن المعلومات
- استخدام التقنيات والأدوات المتعلقة بالأمان
- المجال 5: تصنيف المعلومات ووضع العلامات عليها وإدارتها (28%)
- تحديد الأصول وتصنيفها المخاطر
- تحديد التصنيف
- إنشاء وتنفيذ إستراتيجية منع فقدان البيانات (DLP)
- إدارة إدارة دورة حياة الأصول
- الخيارات:
- أ. بطاقة ذكية ورقم تعريف شخصي يحفظه المستخدم.
- ب. كلمة مرور معقدة وسؤال التحدي الأمني.
- ج. فحص بصمات الأصابع ومسح شبكية العين.
- د. اسم مستخدم قياسي وعبارة مرور مكونة من ستة عشر حرفًا.
- هـ. شارة الأجهزة المادية وسلسلة مفاتيح RFID.
- و. فحص التعرف على الصوت ومسح هندسة الوجه.
- الإجابة الصحيحة: أ
- الشرح العام: تتطلب المصادقة متعددة العوامل (MFA) استخدام فئتين مختلفتين على الأقل من عوامل المصادقة: النوع 1 (شيء تعرفه)، أو النوع 2 (شيء تملكه)، أو النوع 3 (شيء أنت عليه). يعتبر استخدام عاملين من نفس الفئة بمثابة مصادقة أحادية العامل، حتى لو كانت هناك خطوات متعددة.
- تحليل تفصيلي للخيارات:
- الخيار أ (صحيح): يستخدم هذا "شيء تملكه" (البطاقة الذكية) و"شيء تعرفه" (رقم التعريف الشخصي)، ويجمع بنجاح بين عاملي مصادقة متميزين.
- الخيار ب (غير صحيح): يندرج كل من كلمة المرور وسؤال التحدي ضمن النوع 1 (شيء تريده). تعرف).
- الخيار ج (غير صحيح): يندرج كل من بصمة الإصبع ومسح شبكية العين ضمن النوع 3 (شيء أنت عليه/القياسات الحيوية).
- الخيار د (غير صحيح): اسم المستخدم مخصص لتحديد الهوية، وعبارة المرور هي النوع 1 (شيء تعرفه). هذا عامل واحد.
- الخيار E (غير صحيح): يندرج كل من الشارة وسلسلة المفاتيح ضمن النوع 2 (شيء تملكه).
- الخيار F (غير صحيح): كل من عمليات فحص الصوت والوجه هي من النوع 3 (شيء أنت عليه).
- الخيارات:
- أ. لتحديد وقياس أوجه القصور الأمنية المعروفة قبل بدء تشغيل النظام.
- ب. لاستغلال نقاط الضعف بشكل فعال لمعرفة إلى أي مدى يمكن للمهاجم الداخلي أن يرتكز.
- ج. لمراقبة حركة مرور الشبكة في الوقت الفعلي لثغرات يوم الصفر النشطة.
- د. لتطبيق التصحيحات تلقائيًا على الكود المصدري للتطبيق.
- E. لإدارة دورة الحياة الفعلية للخوادم الأساسية التي تستضيف التطبيق.
- F. لإنشاء خط أساس لجهود التعافي من الكوارث بعد الحادث.
- الإجابة الصحيحة: أ
- الشرح العام: تقييم الثغرات الأمنية هو مراجعة منهجية لنقاط الضعف الأمنية في نظام المعلومات. فهو يقيم ما إذا كان النظام عرضة لأية ثغرات أمنية معروفة، ويعين مستويات الخطورة لهذه الثغرات الأمنية، ويوصي بالمعالجة أو التخفيف، إذا ومتى لزم الأمر.
- تحليل تفصيلي للخيارات:
- الخيار أ (صحيح): الهدف الأساسي لتقييم الثغرات الأمنية هو اكتشاف الثغرات الأمنية وتصنيفها وتحديد كميتها بشكل استباقي قبل أن يتم استغلالها في الإنتاج. البيئة.
- الخيار ب (غير صحيح): استغلال نقاط الضعف بشكل نشط هو تعريف اختبار الاختراق، وليس تقييم الثغرات الأمنية.
- الخيار ج (غير صحيح): مراقبة حركة المرور في الوقت الفعلي لبرامج الاستغلال النشطة هي وظيفة نظام كشف/منع التطفل (IDS/IPS).
- الخيار د (غير صحيح): لا تطبق تقييمات الثغرات الأمنية التصحيحات تلقائيًا؛ التي تندرج ضمن إدارة التصحيح وإدارة التكوين.
- الخيار E (غير صحيح): إدارة الحالات المادية للأجهزة هي وظيفة إدارة الأصول، وليست إدارة الثغرات الأمنية.
- الخيار F (غير صحيح): تعد الخطوط الأساسية لما بعد الحادث جزءًا من تخطيط استمرارية الأعمال والتعافي من الكوارث (BCDR).
- الخيارات:
- أ. نقطة النهاية DLP مع سياسات التنفيذ المطبقة محليًا.
- ب. تم تكوين DLP للشبكة في جدار الحماية المحيط بالشركة.
- ج. تم تحميل بيانات مراقبة Cloud DLP إلى تطبيقات SaaS.
- د. سياسة مكتبية واضحة يتم تطبيقها بصرامة في المكتب.
- ه. تنفيذ قواعد اللعبة القوية لتنسيق الاستجابة للحوادث.
- و. استخدام نظام منع التطفل (IPS) لمنع الخروج غير المصرح به.
- الإجابة الصحيحة: أ
- الشرح العام: يمكن نشر أنظمة منع فقدان البيانات (DLP) على مستوى الشبكة، أو في السحابة، أو عند نقطة النهاية. عندما يتم فصل الجهاز تمامًا عن شبكة الشركة والإنترنت، لا يمكن لعناصر التحكم في الشبكة والسحابة فرض سياسات على عمليات نقل البيانات المحلية (مثل نسخ ملف إلى محرك أقراص USB).
- تحليل الخيارات التفصيلي:
- الخيار أ (صحيح): تعمل ميزة DLP لنقطة النهاية كوكيل على الجهاز نفسه. يمكنه فرض سياسات الأمان (مثل حظر عمليات نقل USB أو تشفير الملفات) حتى عندما يكون الكمبيوتر المحمول غير متصل بالإنترنت تمامًا.
- الخيار ب (غير صحيح): تقوم ميزة DLP للشبكة بفحص حركة المرور التي تمر عبر محيط شبكة الشركة فقط، والتي لا يلمسها الكمبيوتر المحمول غير المتصل بالإنترنت.
- الخيار ج (غير صحيح): يتطلب Cloud DLP اتصالاً بالإنترنت لمراقبة التفاعلات مع الخدمات السحابية.
- الخيار D (غير صحيح): تنطبق سياسة المكتب الواضح على بيئات المكاتب الفعلية ولا توفر الأمان عنوان IP الرقمي على جهاز بعيد وغير متصل بالإنترنت.
- الخيار E (غير صحيح): الاستجابة للحوادث تكون تفاعلية. تم تصميم DLP ليكون تحكمًا فنيًا وقائيًا.
- الخيار F (غير صحيح): يراقب IPS حركة مرور الشبكة النشطة، وهو أمر غير ذي صلة بنقطة نهاية غير متصلة بالإنترنت.
- مرحبًا بك في أكاديمية Mock Exam Practice Tests Academy لمساعدتك في الاستعداد للحصول على شهادة SSCP.
- يمكنك إعادة إجراء الاختبارات عدة مرات كما تريد
- هذا بنك الأسئلة الأصلي الضخم
- يمكنك الحصول على الدعم من المدربين إذا كانت لديك أسئلة
- يحتوي كل سؤال على شرح تفصيلي
- متوافق مع الهاتف المحمول مع تطبيق Udemy
ما هي المتطلبات الأساسية لدخول الدورة والتسجيل فيها على موقعنا؟ رحلة التعلم:
(احصل على الدورة للدخول إلى الموقع والتسجيل)
يجب أن يكون لديك بريد إلكتروني (حساب بريد) تتذكره لنفسك وأيضًا يجب أن تتذكر كلمة مرور البريد الإلكتروني الذي ستسجل به ، وإذا لم يكن لديك حساب بريد إلكتروني ، فمن الأفضل إنشاء حساب (Gmail)
الدورات المقترحة
0 تعليقات
تسجيل دخول