تبدأ رحلتنا في استكشاف موقع مجاني شامل يضم كنوز وهي : دورات مجانية ومنح دراسية ووظائف وتدريب ومقالات مفيدة ودليل كامل لكل مجال خاص بالتكنولوجيا حصريا وبعض من المجالات الاخري لمتابعة كل جديد علي التليجرام والفيسبوك | Telegram | Facebook

[NEW] CompTIA PenTest+ Certification

دورة متاحة لفترة محدودة
free-palestine free-palestine

Responsive image
منذ 4 ساعات

أهلا بك عزيزي المتابع لموقع (journey for learn) نقدم دورات بكوبونات متاحة لاول 1000 تسجيل مجاني فقط وكوبونات اخري لفترة محدودة فاذا كنت تريد ان تحصل علي كل الكورسات علي موقعنا وان تكون اول المسجلين في الكورسات المجانية قم بتسجيل الدخول أوقم بالدخول علي وسائل التواصل الاجتماعي وخصوصا التليجرام نوضح الوصف المختصر والطويل للدورات لكي تعرف الدروس التي سوف تتعلمها بسهولة ويسر :

تغطية مجال الاختبار التفصيلية لشهادة CompTIA PenTest+ يتم تعيين دورة اختبار الممارسة هذه مباشرة إلى أهداف شهادة CompTIA PenTest+ ce الرسمية. تم تصميم كل سؤال لاختبار معرفتك بالمواضيع الفرعية المحددة التي ستواجهها في يوم الامتحان:
  • التخطيط وتحديد النطاق (14%)
    • المواضيع الرئيسية: تحديد أهداف الاختبار، ووضع قواعد واضحة للمشاركة، وإدارة التوقعات، والتنقل بين الاعتبارات القانونية والتنظيمية والامتثال.
  • جمع المعلومات وفحص الثغرات الأمنية (22%)
    • المواضيع الرئيسية: عمليات بحث DNS المتقدمة، تحديد جهات الاتصال الفنية وتقنيات OSINT (بما في ذلك استخراج الوسائط الاجتماعية وShodan وRecon-ng)، والتعداد الشامل للمضيفين والخدمات والمجالات والمستخدمين.
  • الهجمات وعمليات الاستغلال (30%)
    • المواضيع الرئيسية: تحليل نتائج فحص الثغرات الأمنية، وتنفيذ تقنيات استغلال الهدف (الشبكة، واللاسلكي، والتطبيقات، والترددات اللاسلكية)، وتنفيذ إجراءات ما بعد الاستغلال مثل الحركة الجانبية و المثابرة.
  • إعداد التقارير والتواصل (18%)
    • المواضيع الرئيسية: صياغة تقارير اختبار الاختراق الشاملة، وتوصيل النتائج المهمة إلى أصحاب المصلحة التقنيين وغير التقنيين، والتوصية باستراتيجيات معالجة قابلة للتنفيذ.
  • الأدوات وتحليل التعليمات البرمجية (16%)
    • المواضيع الرئيسية: استخدام أدوات فحص الشبكة وصياغة الحزم، وتشغيل أدوات فحص الثغرات المتخصصة، واستخدام مصححات الأخطاء، العمل مع أطر الاستغلال، وتحليل التعليمات البرمجية النصية (Python، Bash، PowerShell، Ruby).
وصف الدورة يتطلب اجتياز شهادة CompTIA PenTest+ ce أكثر من مجرد حفظ التعريفات؛ أنت بحاجة إلى فهم كيفية تطبيق منهجيات اختبار الاختراق في ظل قيود العالم الحقيقي. لقد صممت بنك الأسئلة التدريبي الشامل هذا لسد الفجوة بين النظرية وبيئة الاختبار الفعلية. عندما كنت أستعد للحصول على شهادات الأمان المتقدمة الخاصة بي، أدركت أن الجزء الأصعب لم يكن فهم الأدوات، بل كان تحليل السيناريوهات المعقدة المقدمة في الأسئلة. ولهذا السبب قمت ببناء هذه الاختبارات التدريبية. إنها تحاكي التنسيق ومستوى الصعوبة والفروق الدقيقة لامتحان CompTIA الفعلي، مما يضمن أنك لن تتفاجأ بالصياغة الصعبة أو المشكلات الفنية متعددة الطبقات. يأتي كل سؤال في هذه الدورة مع تحليل شامل للمفاهيم التقنية المعنية. أنا لا أخبرك فقط بالإجابة الصحيحة؛ أشرح بالضبط لماذا يناسب الاختيار الصحيح السيناريو ولماذا الخيارات الخمسة الأخرى غير صحيحة من الناحية الفنية أو دون المستوى الأمثل للموقف. يساعدك هذا الأسلوب على التخلص من الخيارات الضعيفة بسرعة في الاختبار الحقيقي، مما يوفر لك وقتًا ثمينًا. من خلال العمل من خلال هذه السيناريوهات الواقعية، ستحدد نقاط الضعف الخاصة بك في مجالات مثل تحليل التعليمات البرمجية، وتفصيل البرنامج النصي، وجمع OSINT، مما يسمح لك بتركيز وقت دراستك المتبقي حيث يكون الأمر أكثر أهمية. معاينة أسئلة التدريب السؤال 1: جمع المعلومات وفحص الثغرات الأمنية يحتاج المحلل إلى اكتشاف أجهزة إنترنت الأشياء المكشوفة وغير المصادق عليها وأنظمة التحكم الصناعية عبر نطاق IP العام للمؤسسة خلال مرحلة الاستطلاع السلبي. يجب أن يتجنب المحلل إرسال أي حركة مرور أو حزم مباشرة على الشبكة إلى البنية التحتية المستهدفة لمنع الكشف. ما هي الأداة أو الطريقة الأكثر ملاءمة لهذه المهمة؟
  • الخيارات:
    • أ) تشغيل فحص Nmap القوي (nmap -A) ضد كتل IP المستهدفة.
    • ب) الاستعلام عن قاعدة بيانات محرك بحث Shodan باستخدام عوامل التصفية التنظيمية المستهدفة.
    • ج) استخدام Recon-ng لتنفيذ وحدة DNS الغاشمة ضد المجال الهدف.
    • د) تنفيذ طلب نقل منطقة DNS قياسي (AXFR) باستخدام dig الأداة المساعدة.
    • هـ) التقاط حركة مرور الواجهة المباشرة باستخدام Wireshark من داخل قطاع الشبكة المحلية.
    • F) تنفيذ فحص الثغرات الأمنية لتطبيق الويب باستخدام Nikto.
  • الإجابة الصحيحة: ب) الاستعلام عن قاعدة بيانات محرك بحث Shodan باستخدام عوامل التصفية التنظيمية المستهدفة.
  • الشرح:
    • لماذا الخيار B صحيح: يزحف Shodan بشكل مستمر إلى الإنترنت بالكامل ويفهرس اللافتات التي يتم إرجاعها من خلال الواجهة العامة. الأجهزة. يسمح لك الاستعلام عن Shodan بجمع بيانات تفصيلية حول الأجهزة المكشوفة وفتح المنافذ بشكل سلبي دون التفاعل مباشرة مع البنية التحتية المستهدفة.
    • لماذا الخيار أ غير صحيح: يرسل فحص Nmap القوي آلاف الحزم مباشرة إلى النظام المستهدف، مما يشكل مسحًا نشطًا وسيؤدي بسهولة إلى تشغيل أنظمة كشف التطفل (IDS).
    • لماذا الخيار C غير صحيح: على الرغم من أن Recon-ng هي أداة OSINT، فإن وحدة القوة الغاشمة لنظام DNS ترسل بشكل فعال الاستعلامات إلى الهدف خوادم DNS موثوقة، مما ينتهك متطلبات الاستطلاع السلبي الخالص.
    • لماذا الخيار د غير صحيح: يتضمن إجراء نقل المنطقة إرسال طلب مباشر إلى خوادم الأسماء الخاصة بالهدف. إنه تفاعل نشط ويتم تسجيله دائمًا تقريبًا بواسطة الأنظمة الحديثة.
    • لماذا يكون الخيار E غير صحيح: يلتقط Wireshark حركة مرور الشبكة المحلية. لن يُظهر لك البنية التحتية المكشوفة العامة لهدف بعيد ما لم تكن موجودًا بالفعل على شبكته الخارجية.
    • لماذا يعتبر الخيار F غير صحيح: Nikto عبارة عن ماسح ويب نشط يرسل مئات طلبات HTTP مباشرة إلى خادم ويب للبحث عن الثغرات الأمنية، مما يجعلها مزعجة للغاية ويمكن اكتشافها بسهولة.
السؤال 2: الهجمات وعمليات الاستغلال أثناء اختبار اختراق بيئة خادم Windows، لقد نجحت في استغلال ثغرة أمنية والحصول على امتيازات المسؤول المحلي على مضيف مستهدف. هدفك هو إجراء عملية حصاد بيانات الاعتماد بعد الاستغلال. لتقليل فرصة تشغيل تنبيهات اكتشاف نقطة النهاية والاستجابة لها (EDR) القياسية، فإنك تريد تجنب الأدوات الشائعة مثل Mimikatz التي تفتح مقبضًا مباشرًا لـ lsass.exe. ما هي طريقة Windows الأصلية التي يمكن استخدامها لتحقيق ذلك؟
  • الخيارات:
    • أ) تنفيذ أمر حفظ reg الأصلي لتصدير خلايا تسجيل SAM وSYSTEM.
    • ب) استخدام أمر net user لفرض إعادة تعيين كلمة المرور لحساب مسؤول المجال.
    • ج) تشغيل تطبيق Cobalt Strike Beacon psexec الافتراضي عبر الشبكة الفرعية.
    • د) استخدام comsvcs.dll عبر rundll32.exe لإنشاء تفريغ مصغر لذاكرة عملية LSASS.
    • هـ) استخدام WMI لسحب كلمات مرور النص الواضح عن بعد من ملف Active Directory NTDS.dit النشط.
    • و) استبدال ثنائي المفاتيح الثابتة (sethc.exe) بـ cmd.exe لتجاوز شاشة تسجيل الدخول.
  • الإجابة الصحيحة: د) استخدام comsvcs.dll عبر rundll32.exe لإنشاء ملف تفريغ مصغر لذاكرة عملية LSASS.
  • الشرح:
    • لماذا يكون الخيار D صحيحًا: يتيح استخدام ملف Windows DLL الأصلي والمدمج comsvcs.dll عبر rundll32.exe للمهاجم تفريغ ذاكرة lsass.exe إلى ملف باستخدام ثنائيات نظام تشغيل شرعية وموقعة (العيش خارج الأرض). يؤدي هذا غالبًا إلى تجاوز توقيعات EDR الأساسية التي تبحث عن الثنائيات الضارة المعروفة مثل Mimikatz.
    • لماذا الخيار أ غير صحيح: على الرغم من أن تصدير خلايا SAM وSYSTEM يعد أسلوبًا صالحًا، إلا أنه يوفر فقط تجزئات كلمة مرور الحساب المحلي، وليس بيانات اعتماد جلسة المجال النشطة أو تذاكر Kerberos الموجودة في ذاكرة LSASS.
    • لماذا الخيار B غير صحيح: يعد فرض إعادة تعيين كلمة المرور أمرًا مزعجًا للغاية، ويمكن ملاحظته على الفور للمستخدمين والمسؤولين، و يدمر بيانات الاعتماد الموجودة بدلاً من جمعها.
    • لماذا الخيار C غير صحيح: ينشئ psexec القياسي خدمة على النظام البعيد ويتم مراقبته بشكل كبير بواسطة أدوات EDR؛ إنها تقنية حركة جانبية، وليست أسلوبًا خفيًا لجمع بيانات الاعتماد المحلية.
    • لماذا الخيار E غير صحيح: لا يمكن لـ WMI استخراج كلمات مرور النص الواضح مباشرةً من ملف NTDS.dit مباشر على خادم عضو عشوائي؛ تم تأمين الملف من خلال عملية Active Directory على وحدات التحكم بالمجال.
    • لماذا الخيار F غير صحيح: تعديل Sticky Keys هو آلية استمرار محلية، وليس طريقة لجمع بيانات اعتماد الجلسة النشطة الحالية من الذاكرة.
السؤال 3: الأدوات وتحليل التعليمات البرمجية أنت تجري مراجعة تحليل التعليمات البرمجية الثابتة لبرنامج نصي آلي داخلي مكتوب بلغة Python. أثناء المراجعة، تكتشف السطر التالي من التعليمات البرمجية: os.system("ping -c 1 " + user_input). ما هي الثغرة الأمنية المحددة الموجودة في هذا البرنامج النصي، وما هي الأداة المتخصصة التي يجب استخدامها لأتمتة اكتشاف مثل هذه المشكلات في قواعد تعليمات Python؟
  • الخيارات:
    • أ) حقن SQL؛ SQLmap
    • ب) حقن أوامر نظام التشغيل؛ اللصوص
    • ج) البرمجة النصية عبر المواقع (XSS)؛ OWASP ZAP
    • د) تجاوز سعة المخزن المؤقت؛ مصحح أخطاء جنو (GDB)
    • هـ) إلغاء التسلسل غير الآمن؛ YARA
    • F) تضمين الملف المحلي (LFI)؛ Burp Suite
  • الإجابة الصحيحة: ب) حقن أوامر نظام التشغيل؛ Bandit
  • شرح:
    • لماذا يكون الخيار B صحيحًا: يقوم البرنامج النصي مباشرة بتسلسل إدخالات المستخدم التي لم يتم التحقق منها في أمر shell الخاص بالنظام (os.system). إذا قام المستخدم بإدخال أحرف أولية (مثل ; أو &&)، فيمكنه تنفيذ أوامر نظام التشغيل التعسفية. Bandit هي أداة اختبار أمان التطبيقات الثابتة (SAST) المتوافقة مع معايير الصناعة والمصممة بشكل صريح للعثور على ثغرات أمنية مثل هذه في كود Python.
    • لماذا الخيار أ غير صحيح: يحدث حقن SQL عندما يتفاعل إدخال المستخدم بشكل غير آمن مع استعلام قاعدة البيانات، وليس مع نظام التشغيل. SQLmap هي أداة استغلال نشطة، وليست محلل تعليمات برمجية ثابت.
    • لماذا الخيار C غير صحيح: يتضمن XSS إدخال نصوص برمجية ضارة في صفحات الويب التي يشاهدها مستخدمون آخرون. OWASP ZAP هو ماسح وكيل ويب لاختبار أمان التطبيقات الديناميكي (DAST)، وليس محلل كود مصدر ثابت.
    • لماذا الخيار D غير صحيح: تدير Python عمليات تخصيص الذاكرة تلقائيًا، مما يجعل تجاوز سعة المخزن المؤقت الكلاسيكي نادرًا للغاية في نصوص Python الأصلية. GDB هو مصحح أخطاء ديناميكي في وقت التشغيل، وليس ماسحًا ضوئيًا ثابتًا.
    • لماذا الخيار E غير صحيح: تتضمن عملية إلغاء التسلسل غير الآمنة تحليل بيانات غير موثوق بها (مثل Python Pickle). YARA هي أداة تُستخدم لمطابقة الأنماط وتحديد توقيع البرامج الضارة، وليس للعثور على عيوب التعليمات البرمجية الهيكلية.
    • لماذا يكون الخيار F غير صحيح: يتضمن تضمين الملف المحلي قراءة الملفات المحلية عبر مسارات الإدخال. Burp Suite عبارة عن أداة وكيل ويب نشطة تستخدم للاختبار الديناميكي، وليست أداة للتحقق من ملفات التعليمات البرمجية المصدر المحلية في وضع عدم الاتصال.
  • مرحبًا بك في Mock Exam Practice Tests Academy لمساعدتك في الاستعداد لدورة شهادة CompTIA PenTest+ ce.
  • يمكنك إعادة إجراء الاختبارات عدة مرات كما تريد
  • هذا بنك أسئلة أصلي ضخم
  • يمكنك الحصول على الدعم من المدرسين إذا كنت لديك أسئلة
  • كل سؤال له شرح مفصل
  • متوافق مع الجوال مع تطبيق Udemy
آمل أن تكون مقتنعًا الآن! وهناك الكثير من الأسئلة داخل الدورة.

ما هي المتطلبات الأساسية لدخول الدورة والتسجيل فيها على موقعنا؟ رحلة التعلم:

(احصل على الدورة للدخول إلى الموقع والتسجيل)

يجب أن يكون لديك بريد إلكتروني (حساب بريد) تتذكره لنفسك وأيضًا يجب أن تتذكر كلمة مرور البريد الإلكتروني الذي ستسجل به ، وإذا لم يكن لديك حساب بريد إلكتروني ، فمن الأفضل إنشاء حساب (Gmail)

اغلق مانع الاعلانات لتحصل على الدورة



0 تعليقات