منذ ساعة
أهلا بك عزيزي المتابع لموقع (journey for learn) نقدم دورات بكوبونات متاحة لاول 1000 تسجيل مجاني فقط وكوبونات اخري لفترة محدودة فاذا كنت تريد ان تحصل علي كل الكورسات علي موقعنا وان تكون اول المسجلين في الكورسات المجانية قم بتسجيل الدخول أوقم بالدخول علي وسائل التواصل الاجتماعي وخصوصا التليجرام نوضح الوصف المختصر والطويل للدورات لكي تعرف الدروس التي سوف تتعلمها بسهولة ويسر :
تغطية تفصيلية لنطاق الاختبار- أساسيات الأمن السيبراني (9%): مفاهيم ومصطلحات الأمان، السرية، النزاهة، ثالوث التوفر (CIA)، أساسيات إدارة المخاطر، السياسات والإجراءات الأمنية، الاعتبارات القانونية والتنظيمية
- أساسيات اتصالات الشبكة (12%): نماذج OSI وTCP/IP، أجهزة الشبكة وطوبولوجياتها، عنونة IP والشبكات الفرعية، بروتوكولات الشبكة المشتركة (TCP، UDP، ICMP)، وضوابط أمان الشبكة (جدران الحماية، IDS/IPS)
- أسس التشفير والثقة الرقمية (13%): التشفير المتماثل وغير المتماثل، ووظائف التجزئة والتوقيعات الرقمية، والبنية التحتية للمفتاح العام (PKI)، وبروتوكولات التشفير (TLS/SSL، IPsec)، وإدارة المفاتيح ودورة الحياة
- الهوية والوصول وحماية البيانات (12%): آليات المصادقة (كلمات المرور، MFA)، نماذج التفويض و قوائم التحكم في الوصول، وإدارة دورة حياة الهوية، ومفاهيم منع فقدان البيانات (DLP)، وتشفير البيانات أثناء النقل والثبات
- إدارة وتخفيف المخاطر السيبرانية (10%): منهجيات تقييم المخاطر، ونمذجة التهديدات وإدارة نقاط الضعف، وأطر الأمان (NIST، ISO 27001)، واستمرارية الأعمال وتخطيط التعافي من الكوارث، والمقاييس وإعداد التقارير لإدارة المخاطر
- الأسس الأمنية والتوعية (8%): الهندسة الاجتماعية التقنيات، أفضل ممارسات التدريب على الوعي الأمني، مفاهيم التهديدات الداخلية، الثقافة الأمنية والحوكمة، إجراءات الإبلاغ عن الحوادث الأساسية
- التقنيات الدفاعية والاستخبارات الناشئة (9%): اكتشاف نقطة النهاية والاستجابة لها (EDR)، المعلومات الأمنية وإدارة الأحداث (SIEM)، الأتمتة والتنسيق (SOAR)، الذكاء الاصطناعي في العمليات الأمنية، منصات استخبارات التهديدات
- تحليل الخصوم وأطر التهديدات (8%): إطار عمل MITRE ATT&CK، تحديد ملامح الجهات الفاعلة في التهديد، سلسلة القتل. النماذج، جمع وتحليل معلومات التهديد، تكتيكات وتقنيات وإجراءات الخصم (TTPs)
- تقنيات التطفل والوصول الأولي (7%): التصيد الاحتيالي وجمع بيانات الاعتماد، استغلال التطبيقات العامة، طرق توصيل البرامج الضارة، نواقل هجوم سلسلة التوريد، إنشاء موطئ قدم أولي
- تقنيات ما بعد الاستغلال والتهديدات المتقدمة (5%): تقنيات الحركة الجانبية، تصعيد الامتيازات الأساليب، اتصالات القيادة والتحكم (C2)، استراتيجيات استخراج البيانات، تكتيكات مكافحة الطب الشرعي والتهرب
- تأمين البيئات المتصلة والقائمة على السحابة (5%): نماذج الخدمة السحابية (IaaS، PaaS، SaaS)، ضوابط أمان المحاكاة الافتراضية، التكوين الآمن للموارد السحابية، إدارة الهوية والوصول في السحابة، اعتبارات الاستجابة لحوادث السحابة
- أمن الشبكة وهندستها (2%): مبادئ تصميم الشبكة الآمنة، التجزئة وتقسيم المناطق، التوجيه والتبديل الآمن، أساسيات الأمان اللاسلكي، مراقبة الشبكة وتسجيلها
- السؤال 1: أي من مفاهيم التشفير التالية يضمن عدم قدرة المرسل على إنكار إرسال رسالة معينة؟
- الخيار أ: السرية
- الخيار ب: عدم التنصل
- الخيار ج: النزاهة
- الخيار د: التوفر
- الخيار E: المصادقة
- الخيار F: التشويش
- الإجابة الصحيحة: الخيار B
- شرح:
- الخيار A غير صحيح لأن السرية تمنع الوصول غير المصرح به إلى المعلومات، ولا تمنع المرسل من رفض الإجراء.
- الخيار B صحيح لأن عدم التنصل يضمن أن مرسل الرسالة لا يمكنه لاحقًا رفض إرسالها، ويتم تحقيق ذلك عادةً من خلال التوقيعات الرقمية.
- الخيار ج غير صحيح لأن السلامة تضمن عدم تغيير البيانات أثناء النقل، لكنه لا يمنع المرسل على وجه التحديد من رفض الإرسال.
- الخيار د غير صحيح لأن التوفر يضمن إمكانية الوصول إلى الأنظمة والبيانات للمستخدمين المصرح لهم عند الحاجة، وليس تتبع مساءلة المرسل.
- الخيار E غير صحيح لأن المصادقة تتحقق من الهوية، ولكنها لا تمنع بطبيعتها مستخدم تم التحقق منه من رفض معاملة معينة.
- الخيار F غير صحيح لأن التشويش يخفي معنى البيانات، التي لا علاقة لها بإثبات من أرسل الرسالة.
- السؤال 2: في مركز العمليات الأمنية الحديث، ما هي التقنية المستخدمة بشكل أساسي لجمع وتجميع وتحليل بيانات السجل من مصادر متعددة في الوقت الفعلي؟
- الخيار أ: نظام منع التطفل (IPS)
- الخيار ب: اكتشاف نقطة النهاية والاستجابة لها (EDR)
- الخيار ج: المعلومات الأمنية وإدارة الأحداث (SIEM)
- الخيار د: منع فقدان البيانات (DLP)
- الخيار E: جدار الحماية الخاص بالفحص
- الخيار F: البنية التحتية للمفتاح العام (PKI)
- الإجابة الصحيحة: الخيار ج
- الشرح:
- الخيار أ غير صحيح لأن IPS يراقب ويحظر حركة مرور الشبكة الضارة بشكل نشط، بدلاً من تجميع السجلات على مستوى المؤسسة.
- الخيار ب غير صحيح لأن يركز EDR بشكل خاص على القياس عن بعد لنقطة النهاية والاستجابة للتهديدات، وليس على تجميع السجلات المركزية على مستوى الشبكة.
- الخيار C صحيح لأن منصة SIEM مصممة بشكل صريح لجمع وتجميع وتحليل بيانات السجل من الأجهزة والتطبيقات المختلفة في الوقت الفعلي لتحديد الحوادث الأمنية.
- الخيار D غير صحيح لأنه يتم استخدام DLP لمنع البيانات الحساسة من مغادرة حدود الشركة، وليس لتجميع السجلات.
- الخيار E غير صحيح لأن جدار الحماية يتحكم في الوارد وحركة مرور الشبكة الصادرة بناءً على القواعد، فهي مصدر للسجلات وليست مجمعًا.
- الخيار F غير صحيح لأن البنية التحتية للمفاتيح العمومية (PKI) هي إطار عمل لإدارة الشهادات الرقمية وتشفير المفتاح العام، ولا علاقة لها بتحليل السجل.
- السؤال 3: أي من طبقات نموذج OSI التالية مسؤولة عن العنونة المنطقية وتوجيه الحزم عبر شبكات مختلفة؟
- الخيار أ: الطبقة 1 - المادية
- الخيار ب: الطبقة 2 - رابط البيانات
- الخيار ج: الطبقة 3 - الشبكة
- الخيار د: الطبقة 4 - النقل
- الخيار E: الطبقة 5 - الجلسة
- الخيار F: الطبقة 7 - التطبيق
- الإجابة الصحيحة: الخيار ج
- الشرح:
- الخيار أ غير صحيح لأن الطبقة المادية تتعامل مع نقل الأجهزة لتدفقات البت الخام عبر طبقة مادية متوسط.
- الخيار B غير صحيح لأن طبقة ارتباط البيانات تعالج نقل البيانات من عقدة إلى عقدة وعنونة MAC، وليس التوجيه المنطقي عبر شبكات مختلفة.
- الخيار C صحيح لأن طبقة الشبكة (الطبقة 3) مسؤولة عن العنونة المنطقية، مثل عناوين IP وتوجيه الحزم بين الشبكات المختلفة.
- الخيار D غير صحيح لأن طبقة النقل تضمن نقل البيانات بشكل موثوق وتتعامل مع عنونة المنفذ، وليس توجيه الشبكة.
- الخيار E هو غير صحيح لأن طبقة الجلسة تنشئ جلسات اتصال بين التطبيقات وتحافظ عليها.
- الخيار F غير صحيح لأن طبقة التطبيق تتفاعل مباشرة مع تطبيقات البرامج لتوفير خدمات الشبكة.
- مرحبًا بك في أكاديمية اختبارات التدريب على الاختبارات النموذجية لمساعدتك في الاستعداد لأساسيات أمن المعلومات (GISF) الخاصة بـ GIAC.
- يمكنك إعادة إجراء الاختبارات عدة مرات كما تريد
- هذا سؤال أصلي ضخم البنك
- تحصل على الدعم من المدربين إذا كانت لديك أسئلة
- يحتوي كل سؤال على شرح تفصيلي
- متوافق مع الهاتف المحمول مع تطبيق Udemy
ما هي المتطلبات الأساسية لدخول الدورة والتسجيل فيها على موقعنا؟ رحلة التعلم:
(احصل على الدورة للدخول إلى الموقع والتسجيل)
يجب أن يكون لديك بريد إلكتروني (حساب بريد) تتذكره لنفسك وأيضًا يجب أن تتذكر كلمة مرور البريد الإلكتروني الذي ستسجل به ، وإذا لم يكن لديك حساب بريد إلكتروني ، فمن الأفضل إنشاء حساب (Gmail)
0 تعليقات
تسجيل دخول
دورات مشابهة