بالإضافة إلى ذلك، مع الأسئلة القائمة على الأداء، سيتضمن امتحان CompTIA Security+ أيضًا أنواعًا أخرى من الأسئلة مثل الاختيار من متعدد وملء الفراغات، بالإضافة إلى السحب والإفلات، وفقًا لإرشادات CompTIA العالمية حول الاختبار الشخصي. قبل أن نناقش ذلك، يجب عليك التحقق من الدورات التدريبية التي يتم تقديمها في SPOTO Club للحصول على المواد الدراسية لامتحان CompTIA Security+.
تغييرات المحتوى
سيكون هناك تغيير بنسبة 25% تقريبًا في المحتوى بين امتحاني SY0-401 وSY0-501. وسيركز الأخير بشكل أكبر على الهجمات وإدارة المخاطر والمهارات العملية بالإضافة إلى التقنيات الجديدة، والتي ستشمل:
• أمن السحابة
• قضايا خاصة بالشركة المصنعة
• أمان الأجهزة المحمولة
• أدوات المراقبة
• تكنولوجيا التجارة الإلكترونية الآمنة
• المحاكاة الافتراضية
ما الذي تحتاج إلى معرفته حول أسئلة الاختيار المتعدد؟
تتضمن أسئلة الاختيار من متعدد فئتين فرعيتين إضافيتين تتضمنان أسئلة الإجابة المفردة بالإضافة إلى أسئلة الإجابة المتعددة، والتي تُعرف أيضًا باسم أسئلة الاستجابة المتعددة. كلا النوعين ضروريان للغاية لفهم اختبار CompTIA Security+.
الأسئلة ذات الإجابة الواحدة: هذا النوع من الأسئلة يسمح للمرشحين باختيار إجابة واحدة فقط من بين الخيارات المقدمة. دعونا نلقي نظرة على مثال واحد لمثل هذا السؤال.
س1: • افترض أنك قمت بتطوير برنامج مساعد لإلغاء تجزئة محركات الأقراص الصلبة. واكتشفت وجود رمز مخفي داخل الكود المصدري لهذا البرنامج. سيقوم هذا الرمز المخفي بتثبيت نفسه تلقائيًا بالإضافة إلى التسبب في قيام النظام المصاب بمحو البيانات الحساسة الموجودة على القرص الصلب. في هذه الحالة، أي من أنواع الهجمات التالية يتم استخدامها في الكود؟
أ. حصان طروادة
ب. القنبلة المنطقية
ج. التزييف
د. الفيروس
الإجابة الصحيحة هي ج. القنبلة المنطقية - تعتبر القنبلة المنطقية عبارة عن مجموعة من التعليمات التي سيتم دمجها سراً في برنامج فائدة بحيث إذا تم استيفاء شرط معين، فسيتم تنفيذها مع تأثيرات ضارة.
الأسئلة متعددة الإجابات: تسمح الأسئلة متعددة الإجابات، والمعروفة أيضًا باسم الأسئلة متعددة الإجابات، للمرشح باختيار أكثر من إجابة صحيحة للسؤال المحدد. لمساعدتك على الدراسة، إليك مثال يوضح تنسيق الأسئلة متعددة الإجابات.
س2: • يتعين عليك تكوين نظام المصادقة الخاص بمؤسستك لضمان عدم تمكن المستخدمين من إعادة استخدام آخر عشر كلمات مرور خلال فترة زمنية مدتها ستة أشهر. أي من الإعدادات التالية يتعين عليك تكوينه في هذا السيناريو؟ (حدد خيارين)
أ. لا تقم بتخزين كلمات المرور ذات التشفير القابل للعكس
ب. المصادقة متعددة العوامل
ج. الحد الأدنى لطول كلمة المرور
د. سجل كلمة المرور
هـ. تعقيد كلمة المرور
و. الحد الأدنى لعمر كلمة المرور
الإجابات الصحيحة ستكون C. سجل كلمة المرور و F. الحد الأدنى لعمر كلمة المرور - أثناء تكوين نظام المصادقة الخاص بمؤسستك للسيناريو المذكور أعلاه، يتعين عليك أخذ سجل كلمة المرور بالإضافة إلى الحد الأدنى لعمر كلمة المرور في الاعتبار.
س3: ما الذي تحتاج إلى معرفته حول ملء الفراغات؟
سؤال ملء الفراغ سيكون عبارة عن عبارة أو جملة أو فقرة صغيرة بها مساحة فارغة حيث سيتم تزويد المرشح بالكلمة المفقودة.
ما الذي يمكن لأجهزة الأمان تكراره على نظام قائم على Linux باستخدام جدول IP لفحص ومعالجة حركة المرور القائمة على الشبكة؟ مطلوب منك إدخال إجابة مكونة من كلمة واحدة فقط ولا تكرر الإجابات في هذا الحقل.
الإجابة: جدار الحماية
س4: ما الذي تحتاج إلى معرفته حول أسئلة السحب والإفلات؟
سيوضح الرسم التخطيطي المذكور أدناه تنسيق سؤال السحب والإفلات ويعتبر نوعًا مشابهًا لما قد يُطرح في اختبار CompTIA Security+.
الآن، بعد أن تعرفت على الأسئلة التي يمكن طرحها في امتحان CompTIA Security+، أنصحك بالاطلاع على الدورات التدريبية التي يتم تقديمها في SPOTO Club إذا كنت تتطلع إلى الحصول على هذه الشهادة في محاولة واحدة.