منذ 4 ساعات
أهلا بك عزيزي المتابع لموقع (journey for learn) نقدم دورات بكوبونات متاحة لاول 1000 تسجيل مجاني فقط وكوبونات اخري لفترة محدودة فاذا كنت تريد ان تحصل علي كل الكورسات علي موقعنا وان تكون اول المسجلين في الكورسات المجانية قم بتسجيل الدخول أوقم بالدخول علي وسائل التواصل الاجتماعي وخصوصا التليجرام نوضح الوصف المختصر والطويل للدورات لكي تعرف الدروس التي سوف تتعلمها بسهولة ويسر :
التغطية التفصيلية لنطاق اختبار CompTIA SecurityX- مشهد التهديدات ونقاط الضعف (25%)
- ناقلات الهجوم الشائعة وعائلات البرامج الضارة
- منهجيات تقييم الثغرات الأمنية
- تقنيات الهندسة الاجتماعية
- ثغرات اليوم الأول وذكاء التهديدات
- البنية والتصميم الآمن (25%)
- تجزئة الشبكة و تقسيم المناطق
- ممارسات تعزيز النظام الآمن
- الضوابط الأمنية في البيئات الافتراضية والسحابية
- مبادئ الدفاع المتعمق
- إدارة المخاطر والحوكمة (20%)
- أطر تقييم المخاطر والتخفيف منها
- معايير الامتثال (على سبيل المثال، اللائحة العامة لحماية البيانات (GDPR)، ISO 27001)
- تطوير السياسات الأمنية وإنفاذها
- استمرارية الأعمال وتخطيط التعافي من الكوارث
- اكتشاف الحوادث والاستجابة لها (15%)
- أساسيات المعلومات الأمنية وإدارة الأحداث (SIEM)
- دورة حياة الاستجابة للحوادث وأدلة اللعب
- أساسيات الطب الشرعي الرقمي
- تحليل السبب الجذري والدروس تعلمت
- التقنيات الناشئة وأمن السحابة (15%)
- تأمين عمليات نشر SaaS وPaaS وIaaS
- أنظمة أمان الحاويات والتنسيق
- إدارة مخاطر أجهزة إنترنت الأشياء
- تنفيذ بنية الثقة المعدومة
- أ) تجزئة الشبكة الصارمة باستخدام جدران الحماية المحيطة
- ب) التقسيم الجزئي جنبًا إلى جنب مع التقييم التكيفي المستمر القائم على المخاطر
- ج) التحكم في الوصول التقديري (DAC) المطبق على مجموعات التخزين السحابية الأصلية
- د) الاعتماد على القائمة البيضاء المستندة إلى IP للجميع اتصالات PaaS الواردة
- E) تنفيذ موفر هوية موحد (IdP) أحادي العامل عبر جميع البيئات
- F) إعداد أنفاق VPN ثابتة بين مراكز البيانات المحلية ومثيلات IaaS
- أ غير صحيحة: جدران الحماية المحيطة هي سمة من سمات الأمان التقليدي القائم على الحدود. تفترض Zero Trust أن الشبكة قد تم اختراقها بالفعل، مما يجعل الحلول التي تركز على المحيط غير كافية للحماية في الوقت الفعلي على مستوى الأصول.
- B هو الصحيح: تعتمد Zero Trust على التجزئة الدقيقة لعزل أعباء العمل وتستخدم تقييمًا تكيفيًا مستمرًا لتقييم البيانات السياقية (سلامة الجهاز، وموقع المستخدم، والسلوك) قبل منح الوصول.
- C غير صحيح: يسمح التحكم في الوصول التقديري لمالكي البيانات بتعيين الأذونات حسب هواهم، وهو ما يتعارض مع أتمتة مركزية تعتمد على السياسات والتي تتطلبها Zero Trust.
- د غير صحيح: يتم انتحال عناوين IP بسهولة وهي ديناميكية للغاية في البيئات السحابية. إن الاعتماد عليها كحدود أمان أساسية ينتهك قاعدة الثقة المعدومة الأساسية للتحقق الصريح.
- E غير صحيح: المصادقة ذات العامل الواحد معرضة بشدة لسرقة الهوية. تتطلب بنيات الثقة المعدومة بشكل صارم مصادقة قوية ومستمرة متعددة العوامل (MFA).
- F غير صحيح: تنشئ أنفاق VPN الثابتة مسارًا ثابتًا وموثوقًا إلى جزء من الشبكة، مما يمنح وصولاً جانبيًا واسع النطاق بمجرد اختراق المحيط، وهو ما يتعارض بشكل مباشر مع منطق الثقة المعدومة.
- أ) الفشل في عزل الشبكة باستخدام تقسيم المناطق التقليدية للشركات
- ب) تشغيل العملية الحاوية بامتيازات الجذر دون عزل مساحة اسم المستخدم
- ج) عدم وجود أداة SIEM مركزية لالتقاط سجلات التطبيق في الوقت الفعلي
- د) عدم الامتثال لمبادئ حماية البيانات الخاصة باللائحة العامة لحماية البيانات داخل قاعدة بيانات التطبيق
- هـ) عدم كفاية الهندسة الاجتماعية تدريب لأعضاء فريق DevOps
- F) جدول زمني لاستمرارية الأعمال والنسخ المتماثل للتعافي من الكوارث تم تكوينه بشكل خاطئ
- A غير صحيحة: تقسيم مناطق الشبكة يقيد الحركة الجانبية عبر الشبكة، لكنه لا يمكنه منع استغلال مستوى العملية من الهروب من الحاوية إلى نواة المضيف المحلي الخاصة بها.
- B هو الصحيح: تشترك الحاويات في النواة المضيفة. إذا كانت هناك عملية داخل حاوية تعمل كجذر ولم يتم عزل مساحات اسم المستخدم، فإن المهاجم الذي يخترق الحاوية يحصل على وصول الجذر إلى الجهاز المضيف نفسه، مما يتيح اختراق kernel.
- C غير صحيح: تساعد أداة SIEM في اكتشاف الهجمات وتسجيلها، ولكن وجودها أو غيابها لا يؤدي إلى إنشاء أو إصلاح ثغرة عزل العملية الأساسية التي سمحت بالاختراق.
- D غير صحيح: يفرض الامتثال للقانون العام لحماية البيانات كيفية إدارة بيانات المستخدم ومعالجتها بشكل قانوني، وهو أمر لا علاقة له على الإطلاق ثغرات أمنية للهروب من الحاويات الفنية.
- E غير صحيح: يساعد التدريب على الهندسة الاجتماعية في منع التصيد الاحتيالي والخداع البشري، ولكن هذا الحادث كان سببه استغلال تعليمات برمجية تقنية تستهدف خدمة صغيرة قيد التشغيل.
- F غير صحيح: تؤثر جداول التعافي من الكوارث على أوقات استعادة البيانات بعد الفشل أو الهجوم، ولكن ليس لها أي تأثير على بنية الحاوية الدفاعية أو عزل الامتيازات.
- أ) الاعتماد فقط على التدريب السنوي الإلزامي للتوعية الأمنية لجميع الموظفين
- ب) نشر تكوين شبكة منعزلة لجميع الاتصالات اليومية للشركة
- ج) دمج خلاصات معلومات التهديدات الآلية مع نظام اكتشاف نقطة النهاية والاستجابة لها (EDR) والمصادقة الإلزامية متعددة العوامل (MFA)
- د) استخدام برنامج مكافحة الفيروسات الأساسي القائم على التوقيع على جميع نقاط النهاية مع تحديثات شهرية
- هـ) تنفيذ سياسة تحكم في الوصول تقديرية صارمة تتم إدارتها يدويًا بواسطة مسؤولي النظام
- و) تقييد نماذج النشر السحابية حصريًا لتطبيقات SaaS العامة التابعة لجهات خارجية
- أ غير صحيحة: التدريب هو عنصر تحكم إداري أساسي، ولكن الاعتماد عليه "فقط" يترك المؤسسة بلا دفاع تمامًا ضد عمليات الاستغلال الآلية أو عالية التقنية التي تتجاوز البشر التفاعل.
- ب غير صحيح: الاتصالات اليومية للشركات (مثل البريد الإلكتروني وتصفح الإنترنت) مستحيلة من الناحية اللوجستية لبنك حديث متعدد الجنسيات وتدمر مرافق الأعمال.
- ج صحيحة: يعتمد الدفاع المتعمق على طبقات. توفر معلومات التهديدات رؤى تنبؤية، ويكتشف EDR السلوكيات الشاذة على الأجهزة في الوقت الفعلي، ويؤمن MFA أصول الهوية ضد بيانات الاعتماد المخترقة.
- D غير صحيح: تستخدم APTs عمليات استغلال يوم الصفر والبرامج الضارة متعددة الأشكال التي تتجاوز بسهولة أدوات مكافحة الفيروسات الأساسية القائمة على التوقيع، خاصة عندما يتم تحديث التعريفات شهريًا فقط.
- E غير صحيح: تؤدي الإدارة اليدوية لعناصر التحكم في الوصول من قبل المسؤولين إلى إنشاء اختناقات للأخطاء البشرية، وقياس ضعيف، ويفتقر إلى المرونة اللازمة لمواجهة حركات APT السريعة.
- F غير صحيح: يؤدي الانتقال حصريًا إلى تطبيقات SaaS العامة إلى تقليل التحكم المعماري والرؤية، مما يزيد من مخاطر سلسلة التوريد التابعة لجهات خارجية بدلاً من تخفيف الهجمات المستهدفة المتقدمة.
- مرحبًا بك في أكاديمية Mock Exam Practice Tests Academy لمساعدتك في الاستعداد للحصول على شهادة CompTIA SecurityX.
- يمكنك إعادة إجراء الاختبارات عدة مرات كما تريد
- هذا سؤال أصلي ضخم البنك
- تحصل على الدعم من المدربين إذا كانت لديك أسئلة
- يحتوي كل سؤال على شرح تفصيلي
- متوافق مع الهاتف المحمول مع تطبيق Udemy
ما هي المتطلبات الأساسية لدخول الدورة والتسجيل فيها على موقعنا؟ رحلة التعلم:
(احصل على الدورة للدخول إلى الموقع والتسجيل)
يجب أن يكون لديك بريد إلكتروني (حساب بريد) تتذكره لنفسك وأيضًا يجب أن تتذكر كلمة مرور البريد الإلكتروني الذي ستسجل به ، وإذا لم يكن لديك حساب بريد إلكتروني ، فمن الأفضل إنشاء حساب (Gmail)
0 تعليقات
تسجيل دخول
دورات مشابهة