منذ يوم
أهلا بك عزيزي المتابع لموقع (journey for learn) نقدم دورات بكوبونات متاحة لاول 1000 تسجيل مجاني فقط وكوبونات اخري لفترة محدودة فاذا كنت تريد ان تحصل علي كل الكورسات علي موقعنا وان تكون اول المسجلين في الكورسات المجانية قم بتسجيل الدخول أوقم بالدخول علي وسائل التواصل الاجتماعي وخصوصا التليجرام نوضح الوصف المختصر والطويل للدورات لكي تعرف الدروس التي سوف تتعلمها بسهولة ويسر :
تغطية مجال الاختبار التفصيلية لشهادة CompTIA CySA+ لاجتياز اختبار CompTIA CySA+ CS0-003، تحتاج إلى إتقان أربعة مجالات أساسية. تم تصميم بنك الاختبار التدريبي هذا بدقة ليتوافق مباشرة مع أوزان الاختبار الرسمي:- العمليات الأمنية (33%): تحليل سجلات النظام، ومراقبة الأنشطة، وتنفيذ معلومات التهديدات، وفهم البصمات التكتيكية للأعداء المعاصرين.
- إدارة الثغرات الأمنية (30%): تحليل تقارير فحص الثغرات الأمنية، وتحديد الثغرات الأمنية، وتقييم المخاطر باستخدام مقاييس مثل CVSS، وتحديد أولويات العلاج الاستراتيجيات.
- إدارة الاستجابة للحوادث (20%): تنفيذ أدلة التشغيل الخاصة بالاستجابة للحوادث، والتي تحتوي على التهديدات، وتحليل مؤشرات التسوية (IoCs)، وإجراء خطوات التعافي من الطب الشرعي.
- إعداد التقارير والاتصالات (17%): ترجمة المقاييس الفنية إلى تقارير أعمال قابلة للتنفيذ، والالتزام بمعايير الامتثال، وضمان التواصل الفعال مع أصحاب المصلحة أثناء الأزمات.
- أ. قم بتنفيذ قاعدة جدار حماية فورية لمنع كل حركة المرور الصادرة من خادم قاعدة البيانات إلى عنوان IP الخارجي.
- ب. أعد تعيين كلمة المرور لحساب المسؤول المخترق عبر نطاق الدليل النشط.
- ج. بدء التقاط كامل لصورة قرص الطب الشرعي لخادم قاعدة البيانات النشطة للحفاظ على الأدلة.
- د. قم بتنفيذ فحص الثغرات الأمنية على خادم قاعدة البيانات باستخدام بيانات اعتماد مصادق عليها.
- هـ. قم بإلغاء شهادات SSL/TLS الخاصة بخادم قاعدة البيانات واطلب إعادة إصدارها من المرجع المصدق.
- F. قم بإجراء فحص كامل لمكافحة الفيروسات على خادم قاعدة البيانات لتحديد هياكل الويب المحتملة.
- الإجابة الصحيحة: أ
- لماذا يكون الخيار أ صحيحًا: الهدف الأساسي عند الاشتباه في حدوث عملية تسريب للبيانات أو حدوثها بشكل نشط هو إيقاف تدفق البيانات الصادرة على الفور. يؤدي تنفيذ قاعدة جدار الحماية المستهدفة إلى إيقاف نقل البيانات إلى البنية التحتية للخصم دون تعطيل العمليات التجارية الداخلية بشكل كامل.
- لماذا الخيار ب غير صحيح: على الرغم من أن إعادة تعيين كلمة المرور هي خطوة علاجية أساسية، إلا أن القيام بذلك أولاً لا يؤدي إلى إنهاء الجلسات النشطة الحالية أو إيقاف البرنامج النصي للتصفية التلقائية قيد التقدم بالفعل.
- لماذا الخيار ج غير صحيح: يعد التصوير الجنائي جزءًا مهمًا من الحفاظ على الأدلة، ولكن تنفيذه أثناء حدوث خرق مباشر يؤخر الاحتواء، مما يسمح ببيانات أكثر حساسية للهروب.
- لماذا الخيار د غير صحيح: فحص الثغرات الأمنية هو إجراء استباقي. يستهلك إجراء الفحص أثناء حادث نشط موارد النظام ولا يفعل شيئًا للتخفيف من عملية استخراج البيانات النشطة.
- لماذا الخيار E غير صحيح: لا يؤدي إبطال شهادات SSL/TLS إلى إيقاف اتصال HTTPS الصادر الذي أنشأه مهاجم لتجاوز سلاسل الثقة القياسية أو استخدام عناوين IP الأولية.
- لماذا الخيار F غير صحيح: يستغرق تشغيل فحص كامل لمكافحة الفيروسات وقتًا كبيرًا وموارد النظام، مما يؤخر الاحتواء الفوري ويخاطر بفقدان المزيد من البيانات.
- أ. قم بتكوين نظام كشف التطفل على الشبكة (NIDS) لتسجيل كل حركة المرور الموجهة إلى خادم الويب.
- ب. انشر جدار حماية تطبيق الويب (WAF) بقواعد محددة تم تكوينها لفحص ومنع محاولات الاستغلال التي تستهدف تلك الثغرة الأمنية.
- ج. قم بتعديل قواعد جدار الحماية المستند إلى المضيف الخاص بالخادم لمنع كل حركة المرور الواردة على المنفذين 80 و443.
- د. قم بتخفيض نظام تشغيل الخادم إلى إصدار يفرض على التطبيق الدخول في حالة معزولة.
- هـ. قم بشراء التأمين الإلكتروني لتغطية الالتزامات المالية الناتجة عن اختراق البيانات المحتمل.
- و. اقبل المخاطر رسميًا في سجل المخاطر وحدد موعدًا للمراجعة للربع التالي.
- الإجابة الصحيحة: ب
- لماذا يكون الخيار ب صحيحًا: عندما لا يكون التصحيح خيارًا، يعمل جدار حماية تطبيق الويب (WAF) كعنصر تحكم تعويضي ممتاز. من خلال تصفية الحمولات الضارة المصممة لاستغلال الثغرة الأمنية المحددة، فإنه يحمي التطبيق غير المصحح من التعرض.
- لماذا الخيار أ غير صحيح: تسجيل حركة المرور عبر NIDS هو عنصر تحكم تحري سلبي. فهو يسجل حدوث الاستغلال ولكنه لا يفعل شيئًا لمنع خطر التسوية أو التخفيف منه.
- لماذا الخيار C غير صحيح: سيؤدي حظر كل حركة المرور الواردة على المنفذين 80 و443 إلى جعل التطبيق العام غير متصل بالإنترنت تمامًا، مما يتسبب في حالة رفض الخدمة الذاتية للمستخدمين الشرعيين.
- لماذا الخيار D غير صحيح: غالبًا ما يؤدي خفض مستوى نظام التشغيل الأساسي إلى ظهور ثغرات أمنية قديمة وغير مُصححة، مما يؤدي إلى توسيع سطح الهجوم بدلاً من تقليصه.
- لماذا الخيار (هـ) غير صحيح: التأمين السيبراني هو استراتيجية لنقل المخاطر، وليس سيطرة تعويضية فنية. إنه يقلل من الأضرار المالية بعد وقوع الحادث ولكنه لا يخفف من الثغرة التقنية.
- لماذا الخيار F غير صحيح: القبول رسميًا بوجود ثغرة أمنية حرجة دون تنفيذ أي ضمانات فنية مؤقتة يترك المؤسسة معرضة تمامًا للاستغلال الفوري.
- أ. قم بإيقاف تشغيل محولات الشبكة الأساسية للتعامل مع حركة المرور في حرم الشركة بأكمله.
- ب. افصل بوابة الإنترنت الرئيسية لقطع جميع وسائل الوصول الخارجية للشركة بأكملها.
- ج. انقل منافذ التبديل الخاصة بمحطات العمل المتأثرة إلى شبكة VLAN معزولة مع قوائم التحكم في الوصول (ACLs) الصارمة.
- د. قم بتهيئة محركات الأقراص الثابتة لمحطات العمل المتأثرة على الفور باستخدام محرك أقراص USB قابل للتشغيل.
- هـ. قم بإلغاء تثبيت برامج تشغيل بطاقة واجهة الشبكة (NIC) عن بعد عبر كائنات نهج المجموعة (GPOs).
- F. قم بتغيير إعدادات DNS في وحدة تحكم المجال المحلية للإشارة إلى عناوين الاسترجاع.
- الإجابة الصحيحة: C
- لماذا يكون الخيار C صحيحًا: نقل الأجهزة المتأثرة إلى شبكة VLAN معزولة معزولة يؤدي بشكل ديناميكي إلى قطع الحركة الجانبية إلى الشبكات الفرعية السليمة ويمنع الاتصال الصادر بخادم C2، مع الحفاظ على وحدات الأعمال غير المتأثرة قيد التشغيل.
- لماذا الخيار A غير صحيح: إيقاف تشغيل النواة توقف مفاتيح التبديل الهجوم، ولكنها تتسبب في تعطيل تشغيلي هائل وغير ضروري للمناطق غير المتأثرة من العمل.
- لماذا الخيار ب غير صحيح: يؤدي قطع اتصال بوابة الإنترنت إلى إيقاف اتصال C2 ولكنه لا يمنع برنامج الفدية من الانتشار أفقيًا عبر الشبكة المحلية الداخلية (LAN).
- لماذا الخيار د غير صحيح: تؤدي تهيئة محركات الأقراص إلى تدمير الأدلة الجنائية المهمة قبل إجراء التحقيق وينتمي إلى مرحلة الاستئصال/الاسترداد، وليس الاحتواء.
- لماذا الخيار E غير صحيح: محاولة إلغاء تثبيت برامج التشغيل عبر GPO أثناء هجوم برامج الفدية أمر غير موثوق به، وبطيء في الانتشار، ويمكن حظره بسهولة بواسطة البرامج الضارة التي تعمل بامتيازات إدارية.
- لماذا الخيار F غير صحيح: يؤثر تعديل إعدادات DNS الخاصة بوحدة تحكم المجال على المؤسسة بأكملها ويمكن تجاوزها بسهولة عن طريق البرامج الضارة باستخدام عناوين IP المشفرة للاتصال C2.
- مرحبًا بك في أكاديمية Mock Exam Practice Tests Academy لمساعدتك في الاستعداد للحصول على شهادة CompTIA CySA+ (CS0-003).
- يمكنك إعادة إجراء الاختبارات عدة مرات كما تريد
- هذا بنك أسئلة أصلي ضخم
- يمكنك الحصول على الدعم من المدرسين إذا كانت لديك أسئلة
- يحتوي كل سؤال على شرح مفصل
- متوافق مع الهاتف المحمول مع Udemy التطبيق
ما هي المتطلبات الأساسية لدخول الدورة والتسجيل فيها على موقعنا؟ رحلة التعلم:
(احصل على الدورة للدخول إلى الموقع والتسجيل)
يجب أن يكون لديك بريد إلكتروني (حساب بريد) تتذكره لنفسك وأيضًا يجب أن تتذكر كلمة مرور البريد الإلكتروني الذي ستسجل به ، وإذا لم يكن لديك حساب بريد إلكتروني ، فمن الأفضل إنشاء حساب (Gmail)
الدورات المقترحة
0 تعليقات
تسجيل دخول