دورة أساسيات CompTIA Security+

دورة منظمة للمستوى المتوسط تغطي أساسيات CompTIA Security+ : التهديدات والثغرات والتشفير والهوية وأمن الشبكات والاستجابة للحوادث والامتثال.

المستوى: CompTIA Security+ الصعوبة: intermediate 5 دروس 90 دقيقة
تقدم الدورة 0 / 5
العودة إلى الدورات

ما ستتعلمه

  • التعرف على الجهات المهددة والبرمجيات الخبيثة وتقنيات الهندسة الاجتماعية
  • تقييم الثغرات وتطبيق ضوابط إدارة المخاطر
  • فهم التشفير والبنية التحتية للمفاتيح العامة وإدارة الهوية والوصول
  • تصميم بنى شبكية وأجهزة طرفية آمنة
  • تطبيق الاستجابة للحوادث والعمليات الأمنية والامتثال

قبل أن تبدأ

  • معرفة أساسية بتقنية المعلومات: الشبكات وأنظمة التشغيل والخدمات الشائعة
  • الإلمام بمصطلحات مثل البرمجيات الخبيثة وجدار الحماية والمصادقة
  • بنك أسئلة Security+ مفيد للتقييم الذاتي المحدد بالوقت

درس 1 التهديدات والبرمجيات الخبيثة وأنواع الهجمات

تتوقع CompTIA Security+ أن تتعرف على كيفية عمل المهاجمين قبل اختيار دفاعك. تتراوح الجهات المهددة بين المجرمين المنظمين والمجموعات التابعة لدول وبين الجهات الداخلية والنشطاء القراصنة؛ ولكل منها أهداف وموارد واستمرارية مختلفة.

تشمل فئات البرمجيات الخبيثة الفيروسات والديدان وأحصنة طروادة وبرامج الفدية وبرامج التجسس وبرامج الجذور الخفية. والهندسة الاجتماعية خطيرة بنفس القدر: فالتصيد والتصيد الموجه والانتحال والاستدراج والتسلل خلف الآخرين تستغل الثقة البشرية بدلاً من العيوب التقنية. وتشمل هجمات الشبكة الشائعة رفض الخدمة والهجوم الوسيط وإعادة التشغيل والهجمات القائمة على بيانات الاعتماد مثل القوة الغاشمة ورش كلمات المرور.

تعلّم ربط كل هجوم بهدفه الأساسي. تسعى برامج الفدية إلى الحصول على مدفوعات، وتسعى برامج التجسس إلى جمع البيانات، ويهدف هجوم رفض الخدمة الموزع (DDoS) إلى فقدان التوفر. يساعدك هذا المنظور القائم على الأهداف في اختيار إجراء الوقاية والكشف الأكثر ملاءمة.

نصيحة تدريبية التهديدات والبرمجيات الخبيثة وأنواع الهجمات: راجع هذا الدرس في جلسات قصيرة يوميًا. بعد كل تمرين، اذكر القاعدة أو الخطوة التي استخدمتها؛ إذا لم تستطع، راجع الموضوع قبل المتابعة. الاستمرارية تثبت المادة أفضل من جلسة طويلة.

مثال

يطلب بريد إلكتروني عاجل من موظف مالي الموافقة على دفعة خلال 15 دقيقة. تبدو الرسالة رسمية لكن عنوان المرسل مختلف قليلاً. هذا هجوم تصيد موجه يستخدم الاستعجال والسلطة؛ والإجراء هو توعية الموظفين بالإضافة إلى المصادقة متعددة العوامل والتحقق خارج النطاق.

أعد قراءة السؤال قبل الانتهاء وتأكد من معنى إجابتك.

درس 2 الثغرات والمخاطر وتقييم الأمن

الثغرة هي نقطة ضعف يمكن أن يستغلها تهديد؛ والمخاطرة هي احتمال حدوث هذا الاستغلال وتأثيره. وتحدد تقييمات الأمن نقاط الضعف قبل أن يفعل المهاجمون. تقارن فحوصات الثغرات الأنظمة بالتوقيعات المعروفة وفحوصات الإعدادات، بينما تختبر اختبارات الاختراق نقاط الضعف بنشاط وفق قواعد مضبوطة.

استخدم أطراً مثل CVSS لتقييم الخطورة، ثم طبق خيارات معالجة المخاطر: التخفيف أو النقل أو القبول أو التجنب. ويمكن أن تكون الضوابط وقائية أو كاشفة أو تصحيحية. وتقلل إدارة التصحيحات وخطوط الأساس للإعدادات الآمنة والفحص المستمر من نافذة التعرض بين الاكتشاف والمعالجة.

ركّز في الامتحان على الفرق بين فحص الثغرات واختبار الاختراق، وعلى كيفية بقاء المخاطر المتبقية بعد تطبيق الضوابط.

نصيحة تدريبية الثغرات والمخاطر وتقييم الأمن: راجع هذا الدرس في جلسات قصيرة يوميًا. بعد كل تمرين، اذكر القاعدة أو الخطوة التي استخدمتها؛ إذا لم تستطع، راجع الموضوع قبل المتابعة. الاستمرارية تثبت المادة أفضل من جلسة طويلة.

مثال

يحتوي خادم على ثغرة حرجة غير مصححة في خدمة موجهة للجمهور. لا يمكن للمؤسسة تصحيحها فوراً، لذا تطبق تصحيحاً افتراضياً وتقيد الوصول إلى الشبكة وتراقب الخدمة. هذا مثال على تخفيف المخاطر المتبقية بضوابط تعويضية.

أعد قراءة السؤال قبل الانتهاء وتأكد من معنى إجابتك.

درس 3 التشفير وإدارة الهوية والوصول

يحمي التشفير السرية والسلامة والمصادقة وإنكار التصرف. التشفير المتماثل سريع ويستخدم مفتاحاً مشتركاً واحداً؛ بينما يستخدم التشفير غير المتماثل زوجاً من المفاتيح العامة والخاصة، مما يجعل تبادل المفاتيح والتوقيعات الرقمية ممكنة. ينشئ التجزئة بصمة بحجم ثابت تكشف التغييرات، وتجمع التوقيعات الرقمية بين التجزئة والمفتاح الخاص.

تتحكم إدارة الهوية والوصول (IAM) في من يمكنه الوصول إلى ماذا. تتحقق المصادقة من الهوية باستخدام شيء تعرفه أو تملكه أو تكونه؛ وتجمع المصادقة متعددة العوامل بين عاملين على الأقل. ثم يطبق التفويض مبدأ أقل الامتيازات والتحكم في الوصول القائم على الأدوار (RBAC) والوصول المشروط.

بالنسبة إلى Security+، افهم متى يكون كل أسلوب تشفير مناسباً: يستخدم TLS التشفير غير المتماثل لإنشاء جلسة والتشفير المتماثل للبيانات الضخمة؛ وتستخدم التجزئة لتخزين كلمات المرور وفحوصات السلامة؛ وتربط الشهادات المفاتيح العامة بالهويات من خلال البنية التحتية للمفاتيح العامة (PKI).

نصيحة تدريبية التشفير وإدارة الهوية والوصول: راجع هذا الدرس في جلسات قصيرة يوميًا. بعد كل تمرين، اذكر القاعدة أو الخطوة التي استخدمتها؛ إذا لم تستطع، راجع الموضوع قبل المتابعة. الاستمرارية تثبت المادة أفضل من جلسة طويلة.

مثال

يتصل مستخدم بتطبيق ويب. يعرض الخادم شهادة، ويتحقق العميل منها عبر جهة مصادقة موثوقة، ويستخدم الطرفان التشفير غير المتماثل للاتفاق على مفتاح جلسة مؤقت. ثم تستخدم الجلسة التشفير المتماثل للسرعة. هكذا يحمي HTTPS الاتصال.

أعد قراءة السؤال قبل الانتهاء وتأكد من معنى إجابتك.

درس 4 بنية أمن الشبكات والأجهزة الطرفية

يعتمد أمن الشبكات على ضوابط متعددة الطبقات: تصفي جدران الحماية حركة المرور، وتراقب أنظمة كشف ومنع التسلل النشاط المشبوه، ويحد تقسيم الشبكة من الحركة الجانبية. وتكشف المنطقة المنزوعة السلاح (DMZ) خدمات مختارة مع إبقاء الأنظمة الداخلية محمية. وتحمي الشبكات الافتراضية الخاصة والوصول عن بُعد الآمن البيانات أثناء النقل.

يمتد أمن الأجهزة الطرفية إلى أجهزة سطح المكتب والحواسيب المحمولة والخوادم والأجهزة المحمولة. يسجل الكشف والاستجابة على الأجهزة الطرفية (EDR) النشاط ويؤتمت الاستجابة، بينما تفرض إدارة الأجهزة المحمولة (MDM) سياسات مثل التشفير والمسح عن بُعد والتحكم في التطبيقات. وتضيف البيئات السحابية مسؤوليات تتعلق بالهوية والتكوين وعزل أعباء العمل.

تتبع البنى الحديثة بشكل متزايد نموذج الثقة الصفرية: لا يُوثق بأي جهاز أو مستخدم افتراضياً، ويُتحقق من الوصول باستمرار، وتُفحص حركة المرور حتى داخل الشبكة.

نصيحة تدريبية بنية أمن الشبكات والأجهزة الطرفية: راجع هذا الدرس في جلسات قصيرة يوميًا. بعد كل تمرين، اذكر القاعدة أو الخطوة التي استخدمتها؛ إذا لم تستطع، راجع الموضوع قبل المتابعة. الاستمرارية تثبت المادة أفضل من جلسة طويلة.

مثال

تضع شركة خادم الويب الخاص بها في منطقة DMZ، وتسمح فقط بـ HTTPS من الإنترنت، وتطلب من المسؤولين الوصول إليه عبر شبكة افتراضية خاصة مع مصادقة متعددة العوامل. وتُفصل محطات العمل الداخلية عن الشبكة الفرعية للخادم، ويراقب عامل EDR كل جهاز طرفي. يقلل هذا التصميم متعدد الطبقات من التعرض ويحد من تأثير الاختراق.

أعد قراءة السؤال قبل الانتهاء وتأكد من معنى إجابتك.

درس 5 الاستجابة للحوادث والعمليات الأمنية والامتثال

تتبع الاستجابة للحوادث دورة حياة: الإعداد والكشف والتحليل والاحتواء والاستئصال والتعافي والدروس المستفادة. أثناء الحادث، حافظ على الأدلة ووثق الإجراءات والطوابع الزمنية واتبع سلسلة الحراسة في المؤسسة. قد يفحص التحليل الجنائي الذاكرة والسجلات وصور الأقراص لتحديد النطاق والسبب الجذري.

تعتمد العمليات على النسخ الاحتياطية وخطط التعافي من الكوارث وتخطيط استمرارية الأعمال. حدد هدف وقت الاسترداد (RTO) وهدف نقطة الاسترداد (RPO) لتكون أهداف التعافي قابلة للقياس. وتحول أطر الامتثال مثل NIST وISO 27001 وGDPR وHIPAA ضوابط الأمان إلى متطلبات قابلة للتدقيق؛ وتدعم السياسات والمعايير والإجراءات والتدريب سلوكاً متسقاً.

اربط في الامتحان كل إجراء بالمرحلة التي يدعمها: المراقبة تكشف، وتوجه أدلة التشغيل الاستجابة، وتدعم النسخ الاحتياطية التعافي، ويقلل التدريب الخطأ البشري.

نصيحة تدريبية الاستجابة للحوادث والعمليات الأمنية والامتثال: راجع هذا الدرس في جلسات قصيرة يوميًا. بعد كل تمرين، اذكر القاعدة أو الخطوة التي استخدمتها؛ إذا لم تستطع، راجع الموضوع قبل المتابعة. الاستمرارية تثبت المادة أفضل من جلسة طويلة.

مثال

بعد اكتشاف برنامج الفدية، يعزل الفريق الأجهزة المتأثرة ويحافظ على صورة جنائية ويفعل خطة الاستجابة للحوادث. يستعيدون البيانات من نسخ احتياطية موثقة، ويصححون نقطة الدخول، ويراجعون الدروس المستفادة. يتوافق هذا التسلسل مع الاحتواء والاستئصال والتعافي والتحسين المستمر.

أعد قراءة السؤال قبل الانتهاء وتأكد من معنى إجابتك.