منذ ساعة
أهلا بك عزيزي المتابع لموقع (journey for learn) نقدم دورات بكوبونات متاحة لاول 1000 تسجيل مجاني فقط وكوبونات اخري لفترة محدودة فاذا كنت تريد ان تحصل علي كل الكورسات علي موقعنا وان تكون اول المسجلين في الكورسات المجانية قم بتسجيل الدخول أوقم بالدخول علي وسائل التواصل الاجتماعي وخصوصا التليجرام نوضح الوصف المختصر والطويل للدورات لكي تعرف الدروس التي سوف تتعلمها بسهولة ويسر :
تغطية تفصيلية لنطاق الاختبار- الأسس السحابية والمسؤولية المشتركة (20%) تشمل المواضيع: نماذج الخدمة السحابية (IaaS وPaaS وSaaS) ونموذج المسؤولية المشتركة ونماذج نشر السحابة (العامة والخاصة والمختلطة والمجتمعية) وضوابط أمان موفر الخدمة السحابية.
- إدارة الهوية والوصول (20%) تشمل المواضيع: مفاهيم IAM وآليات المصادقة والتفويض والتحكم في الوصول على أساس الدور (RBAC) والاتحاد وتسجيل الدخول الموحد وإدارة الوصول المميز.
- حماية البيانات السحابية (15%) تشمل المواضيع: تصنيف البيانات، والتشفير أثناء النقل، وإدارة المفاتيح، ومنع فقدان البيانات (DLP).
- هندسة أمان السحابة (20%). تشمل المواضيع: تصميم الشبكة الآمنة، والسحابة الافتراضية الخاصة (VPC) والتجزئة، ومجموعات الأمان، وقوائم NACL، وجدران الحماية، والخطوط الأساسية للتكوين الآمن.
- عمليات أمان السحابة (15%). تشمل: التسجيل والمراقبة، والاستجابة للحوادث في السحابة، وإدارة الثغرات الأمنية، والأتمتة والتنسيق.
- الحوكمة والمخاطر والامتثال (10%) تشمل المواضيع: الأطر التنظيمية (PCI DSS وHIPAA وGDPR)، وتقييمات الامتثال السحابية، وعمليات إدارة المخاطر، وتطوير السياسات.
- السؤال 1: بنية أمان السحابة أي من المكونات التالية يعمل كجدار حماية افتراضي عديم الحالة على مستوى الشبكة الفرعية داخل سحابة خاصة افتراضية (VPC) للتحكم في حركة المرور الواردة والصادرة؟
- الخيارات: أ) مجموعة الأمان ب) قائمة التحكم في الوصول إلى الشبكة (NACL) ج) جدار حماية تطبيق الويب (WAF) د) بوابة الإنترنت هـ) جدول التوجيه و) البوابة الخاصة الافتراضية
- الإجابة الصحيحة: ب) قائمة التحكم في الوصول إلى الشبكة (NACL)
- شرح لـ أ: غير صحيح. تعمل مجموعات الأمان على مستوى المثيل وتعمل كجدران حماية ذات حالة، مما يعني السماح بعودة حركة المرور تلقائيًا.
- شرح لـ B: صحيح. تعمل قوائم NACL على مستوى الشبكة الفرعية وتعمل كمرشحات لحركة المرور عديمة الحالة، مما يتطلب قواعد واضحة لكل من حركة المرور الواردة والصادرة.
- شرح لـ C: غير صحيح. تحمي WAFs تطبيقات الويب من عمليات الاستغلال الشائعة في طبقة التطبيق (الطبقة 7)، بدلاً من تصفية حركة المرور الأولية على مستوى الشبكة الفرعية.
- شرح D: غير صحيح. تسمح بوابة الإنترنت بالاتصال بين المثيلات الموجودة في VPC والإنترنت العام، ولكنها لا تعمل كجدار حماية.
- شرح لـ E: غير صحيح. يحتوي جدول التوجيه على مجموعة من القواعد المستخدمة لتحديد أين يتم توجيه حركة مرور الشبكة من شبكتك الفرعية أو البوابة، وليس لتصفيتها.
- شرح F: غير صحيح. البوابة الخاصة الافتراضية هي مركز VPN على الجانب السحابي لاتصال VPN من موقع إلى موقع.
- السؤال 2: إدارة الهوية والوصول عند تنفيذ الدخول الموحد (SSO) عبر نطاقات تنظيمية مختلفة، أي من المفاهيم التالية يسمح لموفر الخدمة السحابية بالثقة في الهويات التي تمت مصادقتها بواسطة موفر هوية منفصل؟
- الخيارات: أ) إدارة الوصول المميز ب) التحكم في الوصول المستند إلى الدور (RBAC) ج) اتحاد الهوية د) المصادقة متعددة العوامل (MFA) هـ) التحكم الإلزامي في الوصول (MAC) و) منع فقدان البيانات (DLP)
- الإجابة الصحيحة: ج) اتحاد الهوية
- شرح أ: غير صحيح. تركز إدارة الوصول المميز على تأمين وإدارة ومراقبة الحسابات المرتفعة، وليس إنشاء ثقة عبر النطاقات.
- شرح ب: غير صحيح. يقيد RBAC الوصول إلى الشبكة بناءً على أدوار المستخدمين الفرديين داخل نظام واحد أو مؤسسة واحدة.
- شرح لـ C: صحيح. يعمل اتحاد الهوية على إنشاء الثقة بين موفري الهوية المنفصلين ومقدمي الخدمات، مما يمكّن المستخدمين من الوصول إلى التطبيقات عبر النطاقات باستخدام مجموعة واحدة من بيانات الاعتماد.
- شرح لـ D: غير صحيح. يضيف MFA طبقة من الأمان من خلال طلب نماذج متعددة للتحقق، ولكنه لا يربط الهوية أو يثق بها بطبيعتها عبر المجالات المختلفة.
- شرح لـ E: غير صحيح. MAC عبارة عن سياسة للتحكم في الوصول يحددها نظام التشغيل بناءً على مستويات تصريح صارمة، ولا علاقة لها بتسجيل الدخول الموحد (SSO) عبر النطاقات.
- شرح F: غير صحيح. DLP هي استراتيجية لضمان عدم فقدان البيانات الحساسة أو إساءة استخدامها أو الوصول إليها من قبل مستخدمين غير مصرح لهم.
- السؤال 3: أسس السحابة والمسؤولية المشتركة ضمن نموذج المسؤولية المشتركة السحابية لنشر النظام الأساسي كخدمة (PaaS)، أي مما يلي يقع في المقام الأول على عاتق عميل السحابة؟
- الخيارات: أ) أمان مركز البيانات الفعلي ب) صيانة أجهزة الخادم ج) تصحيح مراقب الأجهزة الافتراضية د) رمز التطبيق وبياناته ه) كابلات البنية التحتية للشبكة F) تحديثات البرامج الثابتة لصفيف التخزين
- الإجابة الصحيحة: د) رمز التطبيق وبياناته
- شرح أ: غير صحيح. يقع الأمان المادي لمركز البيانات على عاتق موفر السحابة عبر كافة نماذج الخدمة.
- شرح لـ ب: غير صحيح. تقع صيانة الأجهزة واستبدالها بالكامل على عاتق مزود الخدمة السحابية.
- شرح لـ C: غير صحيح. في نموذج PaaS، يدير موفر السحابة طبقة المحاكاة الافتراضية، بما في ذلك تصحيح برنامج Hypervisor وصيانته.
- شرح لـ D: صحيح. في نموذج PaaS، يُعفى العميل من إدارة البنية التحتية الأساسية ولكنه يظل مسؤولاً بشكل كامل عن التطبيقات التي يطورها وينشرها، بالإضافة إلى البيانات التي يخزنها.
- شرح لـ E: غير صحيح. تتم إدارة الشبكات المادية والكابلات بواسطة موفر الخدمة السحابية كجزء من البنية الأساسية الأساسية.
- شرح لـ F: غير صحيح. تتم إدارة أجهزة التخزين الأساسية، بما في ذلك تحديثات البرامج الثابتة، بواسطة الموفر.
- مرحبًا بك في Mock Exam Practice Tests Academy لمساعدتك في الاستعداد لامتحان GIAC Cloud Security Essentials (GCLD).
- يمكنك إعادة إجراء الاختبارات عدة مرات كما تريد.
- هذا بنك أسئلة أصلي ضخم.
- يمكنك الحصول على الدعم من المدرسين إذا كانت لديك أسئلة.
- يحتوي كل سؤال على تفاصيل شرح.
- متوافق مع الجوال مع تطبيق Udemy.
ما هي المتطلبات الأساسية لدخول الدورة والتسجيل فيها على موقعنا؟ رحلة التعلم:
(احصل على الدورة للدخول إلى الموقع والتسجيل)
يجب أن يكون لديك بريد إلكتروني (حساب بريد) تتذكره لنفسك وأيضًا يجب أن تتذكر كلمة مرور البريد الإلكتروني الذي ستسجل به ، وإذا لم يكن لديك حساب بريد إلكتروني ، فمن الأفضل إنشاء حساب (Gmail)
0 تعليقات
تسجيل دخول
دورات مشابهة